Politics.be

Politics.be (https://forum.politics.be/index.php)
-   Binnenland (https://forum.politics.be/forumdisplay.php?f=13)
-   -   Cyberaanval op Belgische overheidssites bezig (https://forum.politics.be/showthread.php?t=258916)

kelt 4 mei 2021 16:40

Cyberaanval op Belgische overheidssites bezig
 
De 4de mei en er komen berichten door dat Tax-On-Web en sites van FInancien moeilijk of niet bereikbaar zijn wegens een gaande aanval.

De aanval lijkt van het meest ouderwetse type te zijn,namelijk Denial of Service veroorzaken door bvb constant (geautomatiseerd) met allerlei verzoeken de servers(s) te vertragen.....


"toevalligerwijze" ook zo rond de periode dat voor Belgische burgers de melding komt dat hun belastingsaangifte op "Tax-On-Web" zal geopend worden...


hmmmm......:?

parcifal 4 mei 2021 16:55

Citaat:

Oorspronkelijk geplaatst door kelt (Bericht 9670392)
De 4de mei en er komen berichten door dat Tax-On-Web en sites van FInancien moeilijk of niet bereikbaar zijn wegens een gaande aanval.

De aanval lijkt van het meest ouderwetse type te zijn,namelijk Denial of Service veroorzaken door bvb constant (geautomatiseerd) met allerlei verzoeken de servers(s) te vertragen.....

"toevalligerwijze" ook zo rond de periode dat voor Belgische burgers de melding komt dat hun belastingsaangifte op "Tax-On-Web" zal geopend worden...

hmmmm......:?


DDOS aanval op Belnet, de provider voor overheid en universiteiten, nochthans heeft die DDOS protectie, het moet dus vanop honderdduizenden toestellen gebeuren.

Dank u wel China* :(

(vermoedelijk. https://twitter.com/tomvandeweghe/st...86789199921154)

DucDEnghien 4 mei 2021 16:58

Citaat:

Oorspronkelijk geplaatst door kelt (Bericht 9670392)
De 4de mei en er komen berichten door dat Tax-On-Web en sites van FInancien moeilijk of niet bereikbaar zijn wegens een gaande aanval.

De aanval lijkt van het meest ouderwetse type te zijn,namelijk Denial of Service veroorzaken door bvb constant (geautomatiseerd) met allerlei verzoeken de servers(s) te vertragen.....


"toevalligerwijze" ook zo rond de periode dat voor Belgische burgers de melding komt dat hun belastingsaangifte op "Tax-On-Web" zal geopend worden...


hmmmm......:?

Ik lig er niet wakker van, mijn fiscalist heeft tijd tot Oktober voor mijn belastingsaangifte.

Knuppel 4 mei 2021 18:33

Citaat:

Oorspronkelijk geplaatst door DucDEnghien (Bericht 9670403)
Ik lig er niet wakker van, mijn fiscalist heeft tijd tot Oktober voor mijn belastingsaangifte.


Vandaar dat jij tijd zat hebt om op te scheppen op dit forum.

Knuppel 4 mei 2021 18:34

Citaat:

Oorspronkelijk geplaatst door kelt (Bericht 9670392)
De 4de mei en er komen berichten door dat Tax-On-Web en sites van FInancien moeilijk of niet bereikbaar zijn wegens een gaande aanval.

De aanval lijkt van het meest ouderwetse type te zijn,namelijk Denial of Service veroorzaken door bvb constant (geautomatiseerd) met allerlei verzoeken de servers(s) te vertragen.....


"toevalligerwijze" ook zo rond de periode dat voor Belgische burgers de melding komt dat hun belastingsaangifte op "Tax-On-Web" zal geopend worden...


hmmmm......:?

Wat werkt er in België wél behoorlijk?

DucDEnghien 4 mei 2021 18:54

Citaat:

Oorspronkelijk geplaatst door Knuppel (Bericht 9670459)
Vandaar dat jij tijd zat hebt om op te scheppen op dit forum.

Persoonlijke aanval voor de zoveelste keer

Boduo 4 mei 2021 21:11

Citaat:

Oorspronkelijk geplaatst door kelt (Bericht 9670392)
De 4de mei en er komen berichten door dat Tax-On-Web en sites van FInancien moeilijk of niet bereikbaar zijn wegens een gaande aanval.

De aanval lijkt van het meest ouderwetse type te zijn,namelijk Denial of Service veroorzaken door bvb constant (geautomatiseerd) met allerlei verzoeken de servers(s) te vertragen.....


"toevalligerwijze" ook zo rond de periode dat voor Belgische burgers de melding komt dat hun belastingsaangifte op "Tax-On-Web" zal geopend worden...


hmmmm......:?

Goed zo.
Ik zit me hier te verkneukelen !

Libro 4 mei 2021 21:12

Citaat:

Oorspronkelijk geplaatst door Knuppel (Bericht 9670459)
Vandaar dat jij tijd zat hebt om op te scheppen op dit forum.

Ouch.

Herr Flick 5 mei 2021 06:54

Citaat:

Oorspronkelijk geplaatst door Knuppel (Bericht 9670460)
Wat werkt er in België wél behoorlijk?

De afdeling van de staatsveiligheid die de leden van het davindsfonds, voorpost, NVA, VB, Vlaamse beweging, TAC etc... en de abonnees van he t palieterke in het oog moet houden.

Vlad 5 mei 2021 06:59

La Boum 3 :silly:

Elio di Supo 5 mei 2021 09:12

Citaat:

Oorspronkelijk geplaatst door parcifal (Bericht 9670401)
DDOS aanval op Belnet, de provider voor overheid en universiteiten, nochthans heeft die DDOS protectie, het moet dus vanop honderdduizenden toestellen gebeuren.

Dank u wel China* :(

(vermoedelijk. https://twitter.com/tomvandeweghe/st...86789199921154)

Het zou evengoed een student kunnen zijn die de examens wat wilde uitstellen.

Boduo 5 mei 2021 10:11

Citaat:

Oorspronkelijk geplaatst door Elio di Supo (Bericht 9670822)
Het zou evengoed een student kunnen zijn die de examens wat wilde uitstellen.

Het zou kunnen zijn dat Belnet niet de meest bekwame technici heeft...

Herr Flick 5 mei 2021 10:53

Citaat:

Oorspronkelijk geplaatst door Boduo (Bericht 9670856)
Het zou kunnen zijn dat Belnet niet de meest bekwame technici heeft...

Dat zou ik niet willen zeggen Boduo,

Alles hangt af van de schaal van de aanval en de gekozen technology om die aanval af te slagen. Ook de locatie waar je je servers parkeert speelt een rol.

Bvb

Als jij je server host in een eigen datacenter met een goed trafficmanager ervoor en een dikke internet pijp en firewall, dan gaat die een serieuze aanval aan kunnen.

Als jij je server in een cloud datacenter zoals Amazon / Azure / Google plaatst dat vlakbij een internet kruispunt zit, en waar een nog dikkere trafficmanager , load ballancer en firewall etc voor zit met scalesets en dat soor shit, dan ga je nog dikkere aanvallen kunnen afslaan (kost wel een euroke natuurlijk)

Als je dat niet doet omwille van "veiligheids redenen" en je houd je data bij in een eigen gebouw met hardware die je om de 5 jaar in het beste geval vervangt, ja dan wens ik u veel success.

quercus 5 mei 2021 11:00

Citaat:

Oorspronkelijk geplaatst door DucDEnghien (Bericht 9670485)
Persoonlijke aanval voor de zoveelste keer

Je lokt het wel uit makker...

quercus 5 mei 2021 11:05

Citaat:

Oorspronkelijk geplaatst door Herr Flick (Bericht 9670883)
Dat zou ik niet willen zeggen Boduo,

Alles hangt af van de schaal van de aanval en de gekozen technology om die aanval af te slagen. Ook de locatie waar je je servers parkeert speelt een rol.

Bvb

Als jij je server host in een eigen datacenter met een goed trafficmanager ervoor en een dikke internet pijp en firewall, dan gaat die een serieuze aanval aan kunnen.

Als jij je server in een cloud datacenter zoals Amazon / Azure / Google plaatst dat vlakbij een internet kruispunt zit, en waar een nog dikkere trafficmanager , load ballancer en firewall etc voor zit met scalesets en dat soor shit, dan ga je nog dikkere aanvallen kunnen afslaan (kost wel een euroke natuurlijk)

Als je dat niet doet omwille van "veiligheids redenen" en je houd je data bij in een eigen gebouw met hardware die je om de 5 jaar in het beste geval vervangt, ja dan wens ik u veel success.

De aanval kan van vele kanten komen: van gefrustreerde antivaxxers tot Rusland, China en wie weet van waar nog. Ik zou graag zien dat ze achterhalen van waar en wie het komt. Maar dat is wellicht ijdele hoop in la Belgique waar zoveel slecht of helemaal niet functioneert.

Universalia 5 mei 2021 11:35

Ik vraag mij steeds af wat die meestal duurbetaalde beveiligingsspecialisten zitten te doen in bedrijven?

Ok, laat dat misschien met 'stenen' werpen zijn naar die mensen toe maar toch ...

Zoals al geschreven staat kan zo een aanval uit alle mogelijke hoeken -en kanten komen.

Heeft er iemand ergens misschien een 'deur' te hard toegeslagen wat bij bepaalde anderen misschien niet in goede Aarde gevallen is? (Aarde met hoofdletter, dat is een vorm van respect van mijnentwege naar onze aarde toe die het zwaar te verduren heeft de laatste tijden)

'Leesgenot'

Why DDoS Attacks Are the Biggest Threat to Your Business in 2021

What is bot traffic?

Botnets

Herr Flick 5 mei 2021 12:53

Citaat:

Oorspronkelijk geplaatst door quercus (Bericht 9670886)
De aanval kan van vele kanten komen: van gefrustreerde antivaxxers tot Rusland, China en wie weet van waar nog. Ik zou graag zien dat ze achterhalen van waar en wie het komt. Maar dat is wellicht ijdele hoop in la Belgique waar zoveel slecht of helemaal niet functioneert.

Awel , laat dat nu eigenlijk niet zo makkelijk zijn.

Hoe werkt zo een DDOS aanval,

Iemand koopt een aantal gehackte PC's / servers, met een of andere applicatie laat hij die computers die dus van u en mij kunnen zijn, aanmelden bij die servers van Belnet.

Door de grote hoeveelheid van het aantal requests die op hetzelfde ogenblik op dat netwerk binnen komen, gaat de zwakste schakel in dat netwerk breken. Dat wil niet zeggen dat je binnen kunt, nee dat wil zeggen dat de boel overbelast geraakt.

Er bestaat software om dat te voorkomen, maar als die component waar die software op draait overbelast geraakt , gaat die uiteindelijk ook plat gaan.

Nu kun je in logs gaan zoeken wie u aan het aanvallen was, maar wat krijg je dan een hele lijst van ip adressen die van overal komen.

Stel dat je kan achterhalen wie of wat die pc`s heeft aangestuurd, dan kan je uiteindelijk bij de dader terecht komen.

patrickve 5 mei 2021 12:56

Misschien is het waar, maar het zal de eerste keer niet zijn dat men een aanval veinst om een slecht functioneren weg te moffelen he. Of soms zelfs denkt dat een bug, een aanval is.

Herr Flick 5 mei 2021 13:05

Citaat:

Oorspronkelijk geplaatst door Universalia (Bericht 9670911)
Ik vraag mij steeds af wat die meestal duurbetaalde beveiligingsspecialisten zitten te doen in bedrijven?

Ok, laat dat misschien met 'stenen' werpen zijn naar die mensen toe maar toch ...

Zoals al geschreven staat kan zo een aanval uit alle mogelijke hoeken -en kanten komen.

Heeft er iemand ergens misschien een 'deur' te hard toegeslagen wat bij bepaalde anderen misschien niet in goede Aarde gevallen is? (Aarde met hoofdletter, dat is een vorm van respect van mijnentwege naar onze aarde toe die het zwaar te verduren heeft de laatste tijden)

'Leesgenot'

Why DDoS Attacks Are the Biggest Threat to Your Business in 2021

What is bot traffic?

Botnets

Toevallig heb ik op regelmatige basis contact met die mannen. Dat zijn de gasten die mij op de vingers gaan tikken als ik iets vergeten, niet gezien of verkeerd (niet volgens de procedures) heb gedaan. Ook gaan die mij vragen of iets normaal of te verwachten is.
of ze geven raad over een te kiezen technologie.

Die gasten draaien scan's , kijken logs na, valideren firewalls, doen penetratie testen enz enz...

in onzen business wordt daar niet licht mee omgegaan, de boetes zijn nogal hoog als er iemand binnen zou geraken en daar iets kan lezen wat hij niet mag kunnen lezen.

Faecesboek zal het aan zijn reet roesten, maar hier gaan ze daar wel wat serieuzer mee om.

Die worden inderdaad niet slecht betaald, zijn ook geen dwaze kloten he, Die zitten al 4 of 5 stappen verder in hun analytisch denkproces dan een normale sterveling.

parcifal 5 mei 2021 13:17

Citaat:

Oorspronkelijk geplaatst door Herr Flick (Bericht 9670978)
Awel , laat dat nu eigenlijk niet zo makkelijk zijn.

Hoe werkt zo een DDOS aanval,

Iemand koopt een aantal gehackte PC's / servers, met een of andere applicatie laat hij die computers die dus van u en mij kunnen zijn, aanmelden bij die servers van Belnet.

Door de grote hoeveelheid van het aantal requests die op hetzelfde ogenblik op dat netwerk binnen komen, gaat de zwakste schakel in dat netwerk breken. Dat wil niet zeggen dat je binnen kunt, nee dat wil zeggen dat de boel overbelast geraakt.

Er bestaat software om dat te voorkomen, maar als die component waar die software op draait overbelast geraakt , gaat die uiteindelijk ook plat gaan.

Nu kun je in logs gaan zoeken wie u aan het aanvallen was, maar wat krijg je dan een hele lijst van ip adressen die van overal komen.

Stel dat je kan achterhalen wie of wat die pc`s heeft aangestuurd, dan kan je uiteindelijk bij de dader terecht komen.

Juist, ik werk via op Belnet en begon het te voelen vanaf 12u30.
Belnet is superprofessioneel, veel meer nog dan Proximus of Telenet, die investeren jaarlijks massaal in hun infrastructuur, die leg je niet plat met een gehuurd botnet van een paar duizende pc'tjes.
Er zijn dagelijks DDOS aanvallen op Belnet zonder ook maar enig merkbaar effect.

In dit geval was het een DDOS aanval in Golven, waarbij niet 1 of een paar servers werden aangevallen maar effectief netwerkcomponenten zo lijkt het en bovendien verplaatste de aanval zich met elke golf.

Dit was geen groepje studenten, dit was professioneel, ze kenden het netwerk en ze wisten waar ze zich op moesten richten.


Alle tijden zijn GMT +1. Het is nu 12:34.

Forumsoftware: vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Content copyright ©2002 - 2020, Politics.be