Wat is een zero-day attack?

09 april 2021

Heb je het meegekregen? Dat er deze maand vier zero-days gevonden zijn in de software van Microsoft Exchange? En dat er diverse zero-day aanvallen zijn geweest? Gelukkig heeft Microsoft deze zero day kwetsbaarheden in Exchange Server inmiddels gedicht. Een zero-day is een lek of exploit dat al gebruikt wordt op het moment dat de fabrikant deze kwetsbaarheid ontdekt. Het kan zelfs zijn dat de zero-day al geruime tijd in gebruik is.

Wat is een zero-day attack?

Wat is een zero-day-attack?

Een zero-day doet zich vaak voor als een systeem proces, waardoor deze niet wordt herkend door virusscanners. Wanneer een zero-day gebruikt wordt heet dat een zero-day attack, of zero-day aanval. Zodra een zero-day ontdekt wordt door de fabrikant, wordt er een beveiligingspatch ontwikkeld, vaak gaat hier enige tijd overheen blijven de aanvallen doorgaan.

 

Waarom is een zero-day gevaarlijk?

Omdat het lek in de software nog niet was ontdekt door Microsoft konden criminelen hun gang gaan. De zero-day wordt gebruikt om op de systemen van organisaties te komen.

Door gebruik te maken van exploits en administrator gegevens kunnen bijvoorbeeld bankgegevens worden aangepast, bedrijfsgevoelige informatie worden ingezien en e-mailadressen worden misbruikt. Er kan via een bestaand (bekend en betrouwbaar) e-mailadres een mail worden gestuurd naar alle debiteuren, waarin wordt aangegeven dat het rekeningnummer is gewijzigd en het geld mag worden overgemaakt naar de nieuwe rekening. Zo kan de hacker in één keer een grote buit maken en een organisatie duperen.

 

Hoe kan een Zero Day worden voorkomen?

Een aanval voorkomen is erg moeilijk. Zorg in ieder geval altijd voor de nieuwste updates van apparaten en software. Zorg ook voor een goede virusscanner en firewall. Wat erg belangrijk is dat de administrator gegevens regelmatig worden vernieuwd, niet aan veel mensen wordt weggegeven en het wachtwoord veilig is.

 

Lees verder in het volgende artikel:

Pagina delen:

Overtuigd? Neem contact met ons op

Bel Ernst Quint op 088 200 9000