Posts tonen met het label spam. Alle posts tonen
Posts tonen met het label spam. Alle posts tonen

woensdag 6 april 2011

Spam blijft groot probleem

Met het neerhalen van de Rustock botnet, werd er internationaal een belangrijke daling van het spamverkeer gerapporteerd. Helaas is er in België weinig verschil te merken.

De laatste dagen is er weer veel te doen rond spam in België. DNS.be kwam enkele dagen geleden in het nieuws door een verhoging van het aantal queries op de nameservers. Hackers zouden een aanval doen op 2 nameservers van DNS met als gevolg zes keer meer aanvragen voor MX-records. MX-records bevatten informatie over de mail server die de electronische boodschappen verwerkt voor een domeinnaam. De aanval bleek echter niet meer dan een mislukte spam run van een onhandige spammer.

Rustock


Nochtans leek midden maart het tij te keren. Op 16 maart kon de belangrijkste botnet, Rustock, opgerold worden door een actie van Microsoft in samenwerking met de Amerikaanse authoriteiten. Rustock stuurde ongeveer 2,4 miljoen zombie computers aan, die elk tot 200 spam mails per minuut konden uitsturen. Internationaal werd de actie bejubeld en er werden al door verschillende partijen berichten uitgestuurd dat er tot 30% minder spam de wereld rond ging.

Nieuw botnet in de maak


Helaas duurde het niet lang. Al één week na het neerhalen van Rustock werden er massaal mails met malware uitgestuurd. Die hebben waarschijnlijk tot doel om een nieuw botnet op te zetten. Het slechte nieuws is dat ook cybercriminelen leren uit hun fouten. De nieuwe botnets zullen ongetwijfeld nog geavanceerder werken.

Spam daalt niet in België


De actie van Rustock had geen enkel effect op het aantal spam mails in Belgische mailboxen. Webhost Hostbasket, dat maandelijks 150 miljoen mails verwerkt, detecteerde tijdens de hele maand maart 93,53% spam mails, mails met virussen en malware. Dit was een fractie minder dan de 94,12% in december en 94,63% in januari, maar hoger dan de 93,37% spam mails in februari.

Lees ook


Tijdelijk minder spam

Spamfiltering brengt 300 euro per werknemer per jaar op

donderdag 6 januari 2011

Securityregels die iedere KMO moet kennen

Veiligheidsbeleid, veiligheid, security
Iedere dag loeren cybercriminelen mee over je schouders, rustig wachtend om toe te slaan. In dit artikel leert u een aantal essentiële regels die ieder bedrijf in acht zou moeten nemen.

Helaas denken veel bedrijven en gebruikers dat ze immuun zijn voor het gevaar. Mijn computer bevat toch geen informatie die het waard is om te stelen ? Fout natuurlijk. Ongewild worden op je computer vaak gebruikersnamen, wachtwoorden, sessie informatie, e-mailadressen, historiek en nog veel meer opgeslagen.

Botnets


Het is cybercriminelen niet alleen te doen om de informatie op je computer. Ook je computer zelf is een kostbare prooi. Die computer kan ingezet worden als een onderdeel van een botnet, een verzameling van gehackte computers. Ze worden ingezet voor het uitsturen van spam of uit het uitvoeren van aanvallen op servers op het internet in opdracht van de uitbaters van een botnet. Per maand komen er naar schatting 6 miljoen nieuwe computers bij als onderdeel van een botnet.

Hoezo geïnfecteerd ?


Het oplopen van een infectie met malware hoeft niet noodzakelijk doordat je een virus binnenhaalt of kwaadaardige software installeert. Het is veel subtieler. Een met malware geïnfecteerde website bezoeken, via een spambericht of afbeeldingen of PDF-bestanden die kwaadaardige code bevatten zijn maar enkele van de technieken die ter beschikking zijn om controle te nemen over je computer.
Lees meer over de bedreigingen in “Google en Facebook de gevaarlijkste sites van 2010”.

Beveiligingsbeleid


De eerste actie die ieder bedrijf moet ondernemen is het opstellen van een beveiligingsbeleid.
Informeer iedereen binnen het bedrijf over het veiligheidsbeleid en de mogelijke gevaren die iedereen loopt. Als iedereen binnen het bedrijf waarkzaam is en de nodig sociale controle uitvoert, kunnen vaak veiligheidsproblemen voorkomen worden of tot een minimum herleid worden.
Dit beveiligingsbeleid omvat onder andere de volgende onderwerpen :
  • Het gebruik van sterke wachtwoorden, met een minimale lengte van 8 karakters en die zowel cijfers letters en andere karakters bevatten. Zorg er ook voor dat de wachtwoorden regelmatig moeten wijzigen. Interne toepassingen en externe toepassingen hebben best een verschillend wachtwoord.
  • Het gebruik van internet. Geef aan welke sites toegelaten zijn en welke niet (of welke gevaarlijk kunnen zijn).
  • E-mail en spam. Wees kritisch voor e-mails die attachements en HTML-code bevatten, zelfs al zijn het slechts afbeeldingen. Geef ook aan welke e-mails moeten bewaard worden, hoelang en op welke wijze.
  • Installatie van nieuwe software. Maak een lijst op van software en plug-ins die geïnstalleerd mogen worden op bedrijfscomputers.
  • Gebruik van cloud computing diensten.
  • Gebruik van sociale media als Facebook, LinkedIn en Twitter.
  • Gebruik van instant messaging, zoals het voeren van bedrijfsconversaties of het versturen van bestanden over instant messaging-netwerken.
  • Inventaris van de mogelijke risico’s die het bedrijf loopt. Hierbij worden de kritische systemen en bedrijfskritische gegevens in kaart gebracht.
Vul de lijst aan met aanvullende regels die specifiek zijn binnen uw bedrijf.
Stel ook een verantwoordelijke aan voor het beveiligingsbeleid. Die werkt het beveiligingsbeleid regelmatig bij (bijv. nieuwe software) en dient als centraal punt als er zich een veiligheids incident voordoet. De verantwoordelijke werkt ook best practices uit.

Werk preventief, niet curatief


De grootste fout die de meeste KMO’s maken is dat ze denken dat hen niks kan overkomen en dat inspanningen rond veiligheid weggesmeten geld zijn. Ze wachten meestal tot er iets misgaat om te reageren.
Een regelmatige audit, bijvoorbeeld 2 keer per jaar, van het veiligheidsbeleid. Het inventariseren van de mogelijke risico’s kan gebruikt worden om te komen tot een actieplan om de veiligheid te verbeteren. Pak één project per keer aan.

Regelmatige updates


Het klinkt evident, maar zorg ervoor dat uw besturingssysteem, software en vooral uw internet browser regelmatig en zo snel mogelijk updates en securityfixes krijgen. Bij vele, recente software kan dat automatisch gebeuren. Onregelmatig patchen of handmatig patches installeren maakt je computer kwetsbaar. Vergeet ook niet de computer of de software te herstarten na het installeren van patches.
Kijk ook na dat u geen software gebruikt die door de leverancier niet meer ondersteunt wordt. Die software krijgt geen updates. Algemene regel is dat u best niet meer dan één versie achter bent.

Beveiligingssoftware


Iedere computer en server moet uitgerust zijn met anti-virus en anti-malware software. Veel van deze software heeft ook de mogelijkheid om een policy in te stellen voor internet gebruik en beschermt tegen phishing-aanvallen.
Kies voor beveiligingssoftware die centraal te beheren is en een goede rapporting geeft van computers die niet voldoende beschermd zijn. Bovendien moeten die instellingen ook opgelegd kunnen over het internet als uw gebruikers met hun latop zeer mobiel zijn.

Beveiligingsinfrastructuur


Er bestaat heel wat beveiligingsinfrastructuur voor het netwerk. Het belangrijkste is dat u een firewall gebruikt om de toegang tot het netwerk vanop het internet te limiteren. Stel de firewall zo streng mogelijk in.
Als u een eigen mailserver binnen uw bedrijfsgebouwen huist, dan gebruikt u ook best een systeem om spam, virussen en andere malware buiten te houden.
Lees ook : Spamfiltering brengt 300 euro per werknemer per jaar op

Back-ups


Ook deze is een cliché, maar wordt toch vaak vergeten. Het is tegenwoordig makkelijk en goedkoop om back-ups te nemen van alle kostbare gegevens. U kan hiervoor zelf backupsoftware opzetten, gebruik maken van een back-up appliance of gebruik maken van een online back-up dienst die uw gegevens bewaart in een extern datacenter. De laatste heeft het voordeel dat back-ups ook genomen worden als de gebruiker met een laptop niet op kantoor is. Het nadeel is dan weer dat uw internetverbinding tijdens de back-up trager zal zijn.

Expert


De veiligheid van uw computers en gegevens is een complexe zaak. Bovendien is het een kat-en-muis spel, waarbij de regels continue gewijzigd worden. Doe beroep daarom op een expert om u te adviseren en bij te staan bij het implementeren van het veiligheidsbeleid. Ga met de expert een lange termijn relatie aan en werk aan een toekomstplan.

Lees meer


Google en Facebook de gevaarlijkste sites van 2010
Spamfiltering brengt 300 euro per werknemer per jaar op



Terminologie


Botnet : netwerk van computers die geautomatiseerde taken uitvoeren, gestuurd door een centrale computer. Meestal wordt gesproken over een botnet als het gaat om een netwerk van gehackte computers die spam uitsturen of aanvallen uitvoeren.

Zombie : onderdeel van een botnet. De eigenaar van de computer is zich er meestal niet bewust van dat zijn computer is gehackt en ingezet wordt voor kwaadaardige activiteiten.

Phishing : Via communicatie wordt u uitgenodigd om op nagemaakte websites van banken of andere diensten uw wachtwoorden, financiële informatie of persoonlijke informatie in te vullen. Die informatie wordt misbruikt door criminelen bij fraude, leeghalen van uw bankrekening of diefstal van uw identiteit.

Malware : Algemene term voor software die gebruikt wordt voor kwaadaardige doeleinden. Voorbeelden zijn virussen, wormen, spyware,....

Firewall : Zorgt voor een afscherming van een privaat netwerk van het internet. Doelstelling is dat ongeauthoriseerde gebruikers geen toegang kunnen krijgen tot de infrastructuur, gegevens en diensten binnen het beveiligde deel van het netwerk.

woensdag 29 december 2010

Spamfiltering brengt 300 euro per werknemer per jaar op.

Ongewenste e-mails of spam zijn niet alleen vervelend, ze zorgen ook voor een belangrijk productiviteitsverlies van uw medewerkers. Een goede spamfilter brengt dus veel geld op.

Een eenvoudige rekensom leert dat spam ongeveer 382 euro per werknemer en per jaar kost door een lagere productiviteit. De berekening is als volgt opgebouwd :
  • 10 seconden verlies aan productiviteit per spambericht
  • 20 spamberichten per dag
  • 220 werkdagen per jaar
  • 25 euro gemiddelde loonkost per werknemer
Hoewel er per werkdag slechts 3 minuten 20 seconden verloren gaat is de som van 382 euro op jaarbasis toch respectabel.

Nog meer schade


De schade van spam is echter nog vele malen groter. Spam mails nemen ook een groot deel bandbreedte op het internet in beslag en ze nemen onnodig veel opslagcapaciteit op mailservers. Bovendien loert bij iedere spam mail het gevaar dat u op een gevaarlijke link klikt waardoor er kwaadaardige code wordt uitgevoerd op een computer binnen uw bedrijfsnetwerk. Een goede spamfilter is dus geen overbodige luxe.

Spam in cijfers


In oktober 2010 kreeg iedere zakelijke mailbox 72 berichten per dag te verwerken. Hiervan was 95,1% van de Belgische verstuurde mailberichten spam (op een meting van 204 miljoen berichten uit een steekproef van bijna honderdduizend mailboxen). Van die spamberichten was de Verenigde Staten koploper met 27%. Die gingen in 37% van de gevallen over internet gerelateerde diensten.
Nog meer cijfers : Tijdelijk minder spam (november 2010)

Wetgeving


De wetgeving in Europa is streng als het op spam aankomt. Algemeen is het zo dat er geen e-mail mag verstuurd worden naar je e-mailadres tenzij je daar expliciet toestemming voor gegeven hebt (opt-in). In België zijn er 2 uitzonderingen op deze regel van toepassing.
  • Eigen klanten : Als het e-mailadres is verkregen in het kader van een verkoop van een dienst, dan mogen soortgelijke diensten die het bedrijf zelf aanbiedt worden aangeprezen via e-mail. De klant moet zich wel altijd kunnen uitschrijven (opt-out).
  • Rechtspersonen : Er is een vrijstelling voor het sturen van reclameboodschappen naar onpersoonlijke –emailadressen van bedrijven als de gepromote producten bestemd zijn voor het bedrijf.
Helaas springen buitenlandse bedrijven niet zo strikt om met de regels die in ons land gelden.

Spam melden


Er zijn in België 3 organisaties die zich bezig houden met klachten over spam
  • FOD Economie : Als de electronische berichten ingaan tegen de reglementering of de berichten boodschappen tonen die in strijd zijn met de reglementering van de bescherming van de consument (bijv. reclame voor geneesmiddelen, bedriegelijke reclame,...)
  • Commisie voor bescherming van de persoonlijke levensfeer : Als u electronische berichten krijgt van bedrijven waarmee u nooit contact heeft gehad en dus een databank aanleggen met uw informatie zonder uw medeweten.
  • Federal Computer Crime Unit : Als de spam gaat over illegale activiteiten zoals fraude, afpersing, pedofilie,....
Overzicht over het melden van spam

Voorkomen is beter


Spam voorkomen begint met een goede preventie.
  • Wees voorzichtig met het doorgeven van uw e-mailadres. Gebruik bij voorkeur een afzonderlijk e-mailadres voor nieuwsbrieven, inschrijven op gratis diensten,...
  • Vul geen formulieren in op websites die u niet vertrouwd.
  • Plaats op fora enkel een gecamoufleerd e-mailadres dat moeilijk uit te lezen is door middel van een crawler. Bijv. info at kreos punt be
  • Reageer niet op e-mails die verdacht zijn om u uit te schrijven of in te gaan op een aanbod. Op die manier bevestigt u dat uw e-mailadres uitgelezen wordt en bent u een geschikte prooi voor nog meer spam.
  • Gebruik een antivirus-programma op elke computer. Sommige virussen sturen spam naar de hele adressenlijst die op de besmette computer staat.
  • Vermijd “catch-all” mailboxen. Dit zijn mailboxen die alle e-mail opvangen die gestuurd wordt naar een domeinnaam en die niet in andere mailboxen terecht komt.
  • Als je een e-mail stuurt naar grote groepen van mensen die elkaar niet kennen, gebruik dan het BCC-veld.

Zelf spamfilter opzetten


Zelf een spamfilter opzetten kan op 2 manieren : door het plaatsen van een appliance in het netwerk voor de mailserver of door het installeren van software op de mailserver. Of uiteraard een combinatie.
Het plaatsen van een antispam- en antivirus-appliance is meestal eenvoudig. Na het invullen van een paar parameters is het toestel kant-en-klaar voor gebruikt, zonder al te veel poespas. De updates van de software worden meestal compleet automatisch ingeladen over het internet. Nadeel is vaak dat e-mails die intern verstuurd worden tussen medewerkers niet gecontroleerd worden op spam en de investeringskost van 1000 tot 4000 euro (en onderhoudscontract).
Overzicht van anti-spam appliances

Wanneer u antispam software op uw mailserver plaatst dan worden alle emails gescand die in de mailbox terecht komen. Je moet hiervoor rekenen dat een software licentie ongeveer 10 tot 20 euro per gebruiker per jaar kost. Dit is meestal exclusief virusbescherming. Nadeel is dat er systeembronnen van de mailserver gebruikt worden en deze opzet iets meer kwetsbaar en complexer is dan via een spam appliciance.

Opgelet voor slechte spamfilters


Het effect van een slecht werkende spamfilter is echter nefast. Door “false positives”, berichten die onterecht als spam geblokeerd zijn, kan u belangrijke berichten van klanten of partners verliezen. Hierdoor kan de winst die u maakt door u te beveiligen tegen spam in één klap weggeveegd worden.

Gehoste diensten


Een alternatief voor het investeren in een eigen spamfilter is het gebruik van een gehoste dienst. De e-mails worden door de hosting provider eerste gefilterd en daarna pas doorgestuurd naar uw in-house mailserver. Zo wordt binnen uw bedrijf niet onnodig bandbreedte gebruikt door de spam, bovendien spaart u ook opslag capaciteit. De hostingprovider werkt continue bij met nieuwe spam detectie algoritmes. Een hosting provider zorgt er ook voor dat er voldoende capaciteit beschikbaar is zodat e-mails altijd snel worden afgeleverd. Een zorg minder....
Een gehoste antispam en antivirus dienst is meestal beschikbaar tegen 1 euro per mailbox per maand.
Ook hier is het nadeel dat e-mails die u binnen uw organisatie verstuurd niet gecontrolleerd worden op spam of virussen.
Lijst van bedrijven die gehoste spamfilter aanbieden (via Google)

Conclusie


Een spamfilter opzetten is een eenvoudige manier om de productiviteit van werknemers te verhogen en hun frustratie over spam te verminderen. Let echter op dat je spamfilter correct werkt, zoniet vergroot je de problemen nog door “false positives”. Een gehoste dienst waarbij de spamfiltering permanent beheerd en bijgewerkt wordt door een gespecialiseerde partij is de makkelijkste manier zonder dat u zelf moet investeren en technische kennis op te bouwen over virus- en spamfilters.



Terminologie


Spam : Ongewenst commercieel e-mailbericht, waarvan u niet zelf heeft ingeschreven. De term spam verwijst naar een merk van goedkoop vlees in blik.

Opt-in : opt-in is het mechanisme waarbij het inschrijven op een nieuwsbrief vrijwillig door de gebruik gebeurd.

Dubbele opt-in : Bij een dubbele opt-in wordt naast het inschrijven op de nieuwsbrief ook nog eens een extra controle gedaan, door bijv. het klikken op een bevestigingslink in een e-mail.

Opt-out : Mechanisme waarbij de ontvanger van een e-mail kan uitschijven zodat er geen verdere berichten meer ontvangen worden.

Appliance : Een combinatie van hardware en voorgeïnstalleerde software met een specifieke functie. Voorbeelden zijn firewalls, backup appliances, antispam- en antivirus-appliances....

maandag 22 november 2010

Tijdelijk minder spam

Wereldwijd daalt de hoeveelheid spam naar 86.6% van de totale hoeveelheid verzonden e-mailberichten. Goed nieuws, hoewel experts van Symantec menen dat het slechts om een tijdelijke daling zal gaan.

Met 86,6% spam van de verzonden berichten haalt oktober 2010 de beste score sinds september 2009. Niettegenstaande dat nog steeds 85 berichten op 100 bestaan uit ongewenste e-mails is er een lichte verbetering te zien. Die verbetering is vermoedelijk van tijdelijke aard door het kat-en-muis spel tussen spamverzenders en de authoriteiten. Ook de eindejaarsperiode zet traditioneel aan tot het verzenden van spam.

Amerika, land van cybercriminelen
De meeste spam komt nog steeds uit de Verenigde Staten (27%), gevolgd door Nederland (6%). Ze verwijzen naar websites gehost in de Verenigde staten (50%), Duitsland (9%) en Canada (9%). Spam gaat meestal over internet-gerelateerde diensten (37%), producten (13%) en financiele diensten (11%). Opvallend is dat "adult content" slechts 3% van de spamhoeveelheid uitmaakt.
Bekijk het volledige rapport van Symantec

In België
Belgische cijfers ogen al niet veel beter. Bij hostingbedrijf Hostbasket werden in de afgelopen 30 dagen 204,3 miljoen berichten verwerkt. Hiervan was 95,1% spam. Er waren 1092 berichten die virussen bevatten.

Tips voor veilig internet gebruik
Met de onderstaande tips kan u veiliger gebruik maken van het internet :
  • Klik nooit op ongekende e-mail bijlagen.
  • Open geen e-mail van mensen die je niet kent of er verdacht uit ziet.
  • Vul nooit persoonlijke of financiële informatie in op webformulieren, waarvan u de uitnodiging via e-mail heeft ontvangen.
  • Koop geen producten die aangeprezen worden in spamberichten.
  • Forward geen berichten over viruswaarschuwingen per e-mail.
  • Schrijf niet uit van spamberichten en reply er niet op (dit is vaak een bevestiging voor de spammer dat uw e-mailadres werkt).
  • Werk met een betrouwbare spam- en virusfilter, zowel op de mailserver als op uw computers.