
Het bestaan van de Heartbleed-kwetsbaarheid in encryptieprotocol OpenSSL werd begin april openbaar gemaakt. Zo’n twee derde van alle webservers wereldwijd zou OpenSSL gebruiken. Behalve servers zouden ook netwerkapparaten zoals routers en mobiele devices open staan voor hackers die misbruik van de kwetsbaarheid wilden maken.
OpenSSL wordt vaak toegepast door websites die producten of diensten verkopen en websites die financiële transacties afhandelen. Via het lek kon iedereen de versleuteling van dataverkeer omzeilen door het geheugen van servers uit te lezen. Het gaat onder meer om (privacy)gevoelige informatie, zoals wachtwoorden en betalingsgegevens, of versleutelde locatiegegevens. Juni vorig jaar zouden nog ruim 300.000 servers met een kwetsbare versie van Open SSL werken.
Uit het jaarlijkse security-rapport van Cisco blijkt verder dat spam weer toeneemt. Na een daling de afgelopen jaren was er in 2014 een groei met maar liefst 250 procent in spam-mails. Het gaat daarbij om spam die steeds beter in staat is om spamfilters te omzeilen. Dat gebeurt onder meer door een beperkt aantal spamboodschappen vanaf honderden accounts te versturen, in plaats van honderdduizenden vanaf dezelfde server. Verder wordt de boodschap in spam e-mails steeds sneller aangepast om de effectiviteit te verhogen.