‘Google en Amazon doen te weinig rond de bestrijding van botnet controllers’

Google en Amazon pakken botnet controllers die gebruik maken van hun cloud platform niet actief genoeg aan. Cybercriminelen kunnen hierdoor wekenlang ongehinderd hun gang gaan en via de cloud diensten van beide bedrijven botnets aansturen.

Deze kritiek uit spambestrijder Spamhaus. Het bedrijf meldt sinds begin 2017 een toename te zien in het aantal botnet controllers dat wordt gehost met legitieme cloud providers. De meeste botnet controllers worden gehost bij Amazon Web Services (AWS), maar ook het gebruik van Google’s Computing Engine neemt toe.

Abuse reports

Spamhaus stelt dat zowel AWS als Google geen abuse reports behandelen over botnet controllers, websites die malware verspreiden en andere vormen van cybercriminaliteit die op hun cloud platformen voorkomen. Hierdoor kunnen cybercriminelen wekenlang gebruik maken van de platformen voor malafide praktijken, ook als hiervan meerdere malen melding wordt gemaakt bij AWS of Google.

De spambestrijder wil dat zowel AWS als Google actiever gaan optreden tegen criminele praktijken die plaatsvinden op hun cloud platformen. Spamhaus zegt abuse vanaf beide platformen te blijven monitoren en sluit niet uit in de toekomst extra maatregelen te zullen nemen om haar klanten te beschermen tegen abuse dat afkomstig is van de netwerken van AWS en Google.

Lees ook
80% van IT’ers zegt dat werknemers ongeautoriseerde cloud diensten gebruiken

80% van IT’ers zegt dat werknemers ongeautoriseerde cloud diensten gebruiken

8 op de 10 IT-professionals is geconfronteerd met medewerkers die zonder toestemming cloud diensten gebruiken. 40% meldt zelfs dat gebruikers vijf keer of vaker hierop zijn betrapt. Dit blijkt uit een onderzoek van Spiceworks onder 338 IT-professionals uit Noord-Amerika en de EMEA-regio. Dit gedrag van medewerkers baart IT-professionals zorgen. Zo1

SAP kondigt cloud gebaseerde identity-as-a-service oplossingen aan

SAP kondigt cloud gebaseerde identity-as-a-service oplossingen aan

SAP kondigt een reeks cloud oplossingen aan voor identity-as-a-service (IDaaS). De eerste dienst die beschikbaar komt is Cloud Identity Access Governance. Hiermee krijgen organisaties een beheervrije oplossing in handen waarmee zij de toegang tot bedrijfsmiddelen en -data kunnen reguleren. Dat vergroot de veiligheid, verkleint de kans op datalekke1

Oracle neemt cloud beveiliger Palerra over

Oracle neemt cloud beveiliger Palerra over

Oracle neemt Palerra over, een leverancier van software voor het beveiligen van cloud diensten. Oracle wil de LORIC dienst van Palerra gaan combineren met zijn eigen Oracle Identity Cloud Service (IDaaS). LORIC is een cloud gebaseerde oplossing van Palerra waarmee inzicht kan worden verkregen in het gebruik van de cloud, cloud diensten kunnen word1