Redactie - 15 februari 2013

NCSC wil ip-adressen van bedrijven


Om gericht te kunnen waarschuwen voor een cyberaanval, moeten van belangrijke bedrijven de ip-adressen bekend zijn bij het Nationaal Cyber Security Centrum (NCSC). Dat liet het NCSC donderdag weten naar aanleiding van een uitzending van de NOS, die meldde dat duizenden bedrijven en instanties niet op de hoogte waren gesteld van een cyberaanval. Het centrum roept bedrijven in cruciale sectoren op hun unieke internet-adressen door te geven.

Het NCSC waarschuwde in december voor het Pobelka-botnet, een gevaarlijk computervirus, zei een woordvoerder van het centrum donderdag. Computers van de rijksoverheid bleken niet besmet. Gemeenten, providers en zogenoemde ISAC's - ict'ers binnen een vitale sector - werden gewezen op het virus en moesten dat zelf aanpakken.

'De rol van het NCSC is dan uitgespeeld, wij richten ons vooral op de vitale bedrijven en de overheid. De providers bijvoorbeeld kunnen een mail sturen naar hun gebruikers, zoals een bank soms een mail stuurt om te waarschuwen voor malafide e-mails uit naam van die bank', aldus de woordvoerder.

Het centrum, een onderdeel van het ministerie van Veiligheid, heeft de ip-adressen van bedrijven in vitale sectoren nodig om ze te vergelijken met een lijst met besmette adressen. Dan kunnen die gericht gewaarschuwd worden. 'We doen geen oproep aan iedereen zijn ip-adres bij ons neer te leggen, maar we moedigen bedrijven die zich vitaal achten aan dat juist wel te doen', aldus de woordvoerder.

Op de website van het NCSC is te lezen hoe een virus aangepakt moet worden. Een botnet, zoals het Pobelka-virus, verzamelt op een besmette computers tekstbestanden, inlognamen, wachtwoorden en bijvoorbeeld ook certificaten om te kunnen internetbankieren. Uiteindelijk kan zo'n virus enorm veel informatie vergaren. Als de maker van het virus kwaad wil, kan hij een computer of zelfs een heel systeem platleggen.

Net als het Dorifel-virus, dat zich in 2012 verspreidde over veel computers en daar bestanden versleutelde zodat de gebruiker ze niet meer kon openen, verspreidt Pobelka zich via het overkoepelende Citadel-botnet.

(c) ANP