Likes Likes:  0
Resultaten 1 tot 15 van de 16
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen
  1. #1
    Enorm veel phishing misbruik recentelijk
    geregistreerd gebruiker
    535 Berichten
    Ingeschreven
    30/01/05

    Locatie
    Venlo

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 12037834
    Ondernemingsnummer: nvt

    Thread Starter

    Enorm veel phishing misbruik recentelijk

    Het valt mij op dat er bij ons de afgelopen maand enorm veel misbruik wordt gemaakt voor phishing sites. Tot voor kort hebben wij hier nog nooit last van gehad, de afgelopen maand echter wel een keer of 10 nu al minimaal. Dan wordt er gebruik gemaakt van lekken in scripts van klanten om hier eigen files te uploaden.

    Ik vind dit wel enorm typisch namelijk en vermoed zelf dat de georganiseerde misdaad hierachter zit, aangezien het opeens zo explosief toegenomen is op onze servers.

    We hebben om onze klanten erop te wijzen ook een flinke nieuwspost erover gemaakt op onze website, hopelijk worden de gebruikers wat verstandiger (vrees het niet, magoed).

    Maar is dit alleen bij ons of hebben meer bedrijven hier last van? Want ik kan me eigenlijk amper voorstellen dat dit probleem alleen bij ons speelt.

  2. #2
    Enorm veel phishing misbruik recentelijk
    Solaris Sys*****
    1.364 Berichten
    Ingeschreven
    04/12/03

    Locatie
    Leiden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 28071088
    Ondernemingsnummer: NVT

    Recentelijk ook hier, (naja, tot 2 maal toe). Er was een lek gebruikt in het Serendipity CMS/Weblog systeem van een klant waardoor er o.a. een phising site van de HCBS bank en Wells Fargo op stond.

  3. #3
    Enorm veel phishing misbruik recentelijk
    geregistreerd gebruiker
    1.083 Berichten
    Ingeschreven
    04/05/04

    Locatie
    Nederland

    Post Thanks / Like
    Mentioned
    8 Post(s)
    Tagged
    0 Thread(s)
    44 Berichten zijn liked


    Naam: Joris de Leeuw
    Functie: Werkzaam in hostingbranche
    ISPConnect: Lid
    Ondernemingsnummer: nvt

    Misschien is het handig om te schrijven dat via webinterface geen php en cgi bestanden kunnen worden geupload.
    Het beste is je klanten goed inlichten hoe ze hun site kunnen beveiligen.
    Ik kom ook regelmatig van die Paypal sites tegen. Gelukkig staan ze niet op mijn servers.

  4. #4
    Enorm veel phishing misbruik recentelijk
    geregistreerd gebruiker
    535 Berichten
    Ingeschreven
    30/01/05

    Locatie
    Venlo

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 12037834
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door joriz
    Misschien is het handig om te schrijven dat via webinterface geen php en cgi bestanden kunnen worden geupload.
    Het beste is je klanten goed inlichten hoe ze hun site kunnen beveiligen.
    Ik kom ook regelmatig van die Paypal sites tegen. Gelukkig staan ze niet op mijn servers.
    Het zijn ook altijd simpele html bestandjes, dus met die beperking voorkom je het alsnog niet.

  5. #5
    Enorm veel phishing misbruik recentelijk
    geregistreerd gebruiker
    1.176 Berichten
    Ingeschreven
    08/06/03

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 27269212
    Ondernemingsnummer: nvt

    Het komt in vlagen. Dan hebben we weer een maand niks, en dan weer vijf in een week.

    Volgens mij ontdekken ze af en toe een exploit in een of ander slecht geprogrammeerd script, en dan exploiten ze daar alles mee wat ze in google vinden.

  6. #6
    Enorm veel phishing misbruik recentelijk
    moderator
    8.233 Berichten
    Ingeschreven
    29/03/03

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    266 Berichten zijn liked


    Naam: Ron
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door lifeforms
    Volgens mij ontdekken ze af en toe een exploit in een of ander slecht geprogrammeerd script.
    Vergeet "gedateerde versie" niet.

  7. #7
    Enorm veel phishing misbruik recentelijk
    geregistreerd gebruiker
    5.163 Berichten
    Ingeschreven
    04/06/05

    Locatie
    Zeeland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door lifeforms
    Volgens mij ontdekken ze af en toe een exploit in een of ander slecht geprogrammeerd script, en dan exploiten ze daar alles mee wat ze in google vinden.
    Als ze niet gewoon alle domeinnamen e/o ip adressen proberen

  8. #8
    Enorm veel phishing misbruik recentelijk
    BoFH
    1.034 Berichten
    Ingeschreven
    24/11/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Bedrijf: Vevida B.V
    Functie: Systeembeheerder
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door royen99
    Recentelijk ook hier, (naja, tot 2 maal toe). Er was een lek gebruikt in het Serendipity CMS/Weblog systeem van een klant waardoor er o.a. een phising site van de HCBS bank en Wells Fargo op stond.
    Wij hebben het tot tweemaal toe gehad dat de phishing site niet op onze servers gehost werd, maar dat er via een XSS lek bij (een) klant(en) voor gespamt werd.
    Erg irritant.
    --
    VEVIDA Services, http://www.vevida.com

  9. #9
    Enorm veel phishing misbruik recentelijk
    geregistreerd gebruiker
    237 Berichten
    Ingeschreven
    25/03/06

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Bedrijf: knippin
    ISPConnect: Lid

    we hebben er 12 gehad deze maand
    Help! zijn hier geen detectie scripts voor?

  10. #10
    Enorm veel phishing misbruik recentelijk
    BoFH
    1.034 Berichten
    Ingeschreven
    24/11/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Bedrijf: Vevida B.V
    Functie: Systeembeheerder
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door Nelliebeer
    we hebben er 12 gehad deze maand
    Help! zijn hier geen detectie scripts voor?
    Code:
    find /path/to/www -exec grep -rli 'paypal' '{}' \;
    Kan lang duren... Vervang paypal eventueel door een andere, veel voorkomende, string.
    Wellicht dat een IDS als snort requests naar dergelijke websites ook wel kan herkennen (eventueel met een eigen rule).
    --
    VEVIDA Services, http://www.vevida.com

  11. #11
    Enorm veel phishing misbruik recentelijk
    geregistreerd gebruiker
    5.163 Berichten
    Ingeschreven
    04/06/05

    Locatie
    Zeeland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door Digiover
    Code:
    find /path/to/www -exec grep -rli 'paypal' '{}' \;
    Kan lang duren... Vervang paypal eventueel door een andere, veel voorkomende, string.
    Wellicht dat een IDS als snort requests naar dergelijke websites ook wel kan herkennen (eventueel met een eigen rule).
    Grep dan door de apache logfiles in plaats van door de directories

  12. #12
    Enorm veel phishing misbruik recentelijk
    Ondernemer
    1.208 Berichten
    Ingeschreven
    09/06/04

    Locatie
    Arnhem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Wij hadden ook last van een hoop phishing sites op accounts van klanten, wachtwoorden daarvan wijzigen en de beveiliging aanscherpen op de servers heeft het probleem verholpen.

    We hebben tevens ipadressen van de mensen die de phishing sites erop plaatsen, allemaal amerikanen. Echter als je een mail stuurt naar hun provider krijg je geen reactie..

    Ze kwamen bij ons op de servers door brute force attacks, een brute force detector icm apf firewall heeft dat probleem in elk geval verholpen.

    Groetjes, Nick

  13. #13
    Enorm veel phishing misbruik recentelijk
    AS29590
    256 Berichten
    Ingeschreven
    17/01/04

    Locatie
    Zuidbroek

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: sdfsdf

    we hebben dagelijks zo'n 3-4 phising reports. We zouden dit kunnen blokkeren door http requests in GET requests te blokkeren, maar daar zitten ook wat haken/ogen aan. En abuse mail heeft geen zin naar alles buiten de Benelux, das gewoon verspoelde moeite .... helaas

  14. #14
    Enorm veel phishing misbruik recentelijk
    geregistreerd gebruiker
    138 Berichten
    Ingeschreven
    31/01/05

    Locatie
    Amstenrade / Schinnen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 14083047
    Ondernemingsnummer: nvt

    Ik heb op de windowsserver ook behoorlijk last hiervan gehad. HCBS bank en Wells Fargo stonden in diverse webmappen.
    Probleem bleek uiteindelijk te zitten in PHP-Scripts (VWAR en PHPbb).

    Enige manier waarop ik dit kon ontdekken en in de gaten houden was kijken in de FTP logfiles.
    Ik zou willen dat er een programma was om "rare dingen" te kunnen opsporen.

  15. #15
    Enorm veel phishing misbruik recentelijk
    geregistreerd gebruiker
    803 Berichten
    Ingeschreven
    08/03/04

    Locatie
    Zevenbergschen Hoek / Breda

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Frans van Nispen
    Bedrijf: Xentronix
    Functie: CEO
    URL: www.xentronix.nl
    Registrar SIDN: Ja
    KvK nummer: 20108684
    Ondernemingsnummer: nvt

    99% van die exploits gebruikt /tmp een shell te uppen en vanuit daar toegang te krijgen tot de server.

    Het plaatsten van /tmp op een aparte partitie en die mounten met de opties noexec en nosuid is voldoende om het gros van de exploits tegen te gaan.

    [EDIT]
    Ik heb maar een kleine tutorial in elkaar gedraaid met de oplossing voor dit probleem:

    http://www.webhostingtalk.nl/scripti...tml#post738831
    Laatst gewijzigd door FransVanNispen; 14/07/06 om 04:44.

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics