'AWS en Google moeten meer doen tegen botnet controllers op hun cloud platformen'

Google en Amazon pakken botnet controllers die gebruik maken van hun cloud platform niet actief genoeg aan. Cybercriminelen kunnen hierdoor wekenlang ongehinderd hun gang gaan en via de cloud diensten van beide bedrijven botnets aansturen.

Deze kritiek uit spambestrijder Spamhaus. Het bedrijf meldt sinds begin 2017 een toename te zien in het aantal botnet controllers dat wordt gehost met legitieme cloud providers. De meeste botnet controllers worden gehost bij Amazon Web Services (AWS), maar ook het gebruik van Google’s Compute Engine neemt toe.

Abuse reports

Spamhaus stelt dat zowel AWS als Google geen abuse reports behandelen over botnet controllers, websites die malware verspreiden en andere vormen van cybercriminaliteit die op hun cloud platformen voorkomen. Hierdoor kunnen cybercriminelen wekenlang gebruik maken van de platformen voor malafide praktijken, ook als hiervan meerdere malen melding wordt gemaakt bij AWS of Google.

De spambestrijder wil dat zowel AWS als Google actiever gaan optreden tegen criminele praktijken die plaatsvinden op hun cloud platformen. Spamhaus zegt abuse vanaf beide platformen te blijven monitoren en sluit niet uit in de toekomst extra maatregelen te zullen nemen om haar klanten te beschermen tegen abuse dat afkomstig is van de netwerken van AWS en Google.

Dossiers
Meer over
Lees ook
Beveiliging van de cloud leidt tot zorgen bij security professionals

Beveiliging van de cloud leidt tot zorgen bij security professionals

De beveiliging van de cloud blijft een belangrijk zorgenpunt voor security professionals. De meeste professionals maken zich zorgen over dataverlies (57%), gevolgd door privacy (49%) en het uitlekken van vertrouwelijke gegevens (47%). Ook een gebrek aan inzicht in de cloud infrastructuur leidt tot zorgen (37%). Dit blijkt uit het Cloud Security R1

Intel beloont beveiligingsonderzoekers via responsible disclosure-programma

Intel beloont beveiligingsonderzoekers via responsible disclosure-programma

Intel introduceert een responsible disclosure-programma. Via dit programma worden beveiligingsonderzoeker beloond voor het verantwoord rapporteren van beveiligingslekken in hardware, software en firmware van het bedrijf. De Amerikaanse chipgigant kiest voor het HackerOne-platform, een platform dat bedrijven en overheidsinstellingen helpt beloning1

Adviesraad: 'Nederland heeft een digitaal Deltaplan nodig'

Adviesraad: 'Nederland heeft een digitaal Deltaplan nodig'

Nederland heeft een digitaal Deltaplan nodig. Dankzij visie, ambitie, actie en budget houdt Nederland droge voeten. Een dergelijke aanpak is ook nodig om digitaal droge voeten te houden en het cybersecurityniveau in Nederland te verhogen. Niets doen is geen optie, stelt de Cyber Security Raad (CSR). Een aantal topfunctionarissen uit overheid en be1