IP telefooncentrales steeds vaker gehackt
Nederlandse bedrijven lijden op jaarbasis € 15 miljoen schade doordat hun nieuwe IP telefooncentrales worden gehackt door criminelen.
De meeste bedrijven die hun telefooncentrale momenteel vervangen kiezen voor een IP-centrale. Sinds 2008 is het aantal bedrijven met digitale centrales bijna verviervoudigd. Bedrijven met een dergelijke IP-centrale bellen op dat moment via een open internet verbinding. Criminele hackers maken vervolgens misbruik van de gaten in het IP-systeem.
Hoe gaat het misbruik in zijn werk?
Het enige wat de hacker nodig heeft om in te breken is het IP-nummer (toegangscode). Vaak is die code niet voldoende met software beveiligd of staat de code nog gewoon op vier keer nul. Indien de hacker eenmaal in uw centrale zit, dan kan deze hier misbruik van maken door bijvoorbeeld een groot aantal keren naar bijvoorbeeld een duur informatienummer in het buitenland te gaan bellen.
De factuur valt vervolgens bij het benadeelde bedrijf binnen. De gemiddelde schade wordt geschat op € 16.000 per geval.
Wie is verantwoordelijk?
De telecomproviders stellen zich op het standpunt dat zij het misbruik weliswaar betreuren, maar zich niet verantwoordelijk achten. De telecomproviders levert alleen de dienst. Als service houden zij in de gaten of klanten opeens opvallend meer gaan bellen. Maar dat kan niet voorkomen dat er nooit eens een geval doorheen glipt. De telecomproviders geven aan dat de leverancier en installateur van de telefooncentrale deze altijd moet leveren met een veiligheidscertificaat.
Check geen overbodige luxe
Het lijkt in ieder geval geen overbodige luxe om –indien u inmiddels gebruikt maakt van een IP-centrale- eens na te gaan in hoeverre uw IP-centrale optimaal is beveiligd. Bij de meeste bedrijven is de centrale geïnstalleerd door een telecomreseller die veelal ook het onderhoud op de centrale pleegt. Dit betekent dat men remote (op afstand) in de centrale moet kunnen komen en dus de toegangscode bekend is bij de technische staf van de bewuste reseller.
Tele2 waarschuwt al haar klanten
Recent heeft Tele2 middels een brief al haar klanten gewaarschuwd voor de mogelijkheid dat telefooncentrales gehackt kunnen worden. In deze nieuwsbrief kunt u dit schrijven nalezen onder het kopje ‘Tele2’.

