Ransomware: wat zijn de risico's?

Pagina: 1
Acties:

  • Uruk-Hai
  • Registratie: April 2003
  • Laatst online: 10:00
Ik heb een vraag naar aanleiding van dat nieuwsbericht over de gijzeling van de universiteit van Maastricht door ransomware, vlak voor de kerstdagen.

Ik ken de exacte werking van ons eigen netwerk niet, want de configuratie daarvan is voor het grootste deel buiten mijn gezichtsveld gebeurd. Ik heb maar heel summiere informatie gekregen. Maar wat ik wel weet is dat ons netwerk bestaat uit meerdere gescheiden VLAN's. Alles dat draadloos verbonden is via WiFi krijgt een IP-adres via een getunneld LAN of VLAN.

Het is mogelijk om via dat draadloze netwerk te printen naar het VLAN voor de printers of een RDP verbinding op te zetten naar het VLAN voor de Windows servers. Vanaf het bekabelde VLAN is dit alles ook mogelijk.

Wij hadden eerst Eset Antivirus Endpoint op al onze Windows clients. Dit is recent verwijderd en er is overgeschakeld op Windows eigen Defender. Al onze clients draaien Windows 10 (na een migratie in de kerstvakantie de nieuwste build).

Ik weet van onze nieuwe sysadmins dat die zich allemaal bezig houden met Windows servers. Voor hele specifieke doeleinden kan er weleens een Linux server worden opgetuigd, maar dit is niet hun kerntaak.

Nu is mijn vraag: wat kan er allemaal over en weer besmet raken door ransomware als zo'n aanval zich bij ons voordoet? Naar aanleiding van het artikel over de UM heb ik de indruk dat vooral Windows servers doelwit zijn, maar is het bij andere ransomware aanvallen weleens gebeurd dat ook desktops en BYOD devices zoals Windows laptops van medewerkers het moesten ontgelden?

Ben je veilig met een Macbook of Linux laptop of moet je dan ook vrezen voor je data bij een organisatie brede ransomware aanval?

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Windows gegijzeld zien worden ligt voor de hand vanwege de populariteit. Maar om dezelfde reden ook bijv. Synology NAS'en (die Linux gebruiken). En daar gelden dezelfde algemeen tips. Beperk schrijfrechten zoveel mogelijk (voor gebruikers, maar ook voor serveraccounts). Update. Update. Update. Test.

Veilig ben je nooit. De beste remedie tegen ransomware is backups, meervoud en ook offline, en die ook structureel testen. (En niet alleen of de bit identiek zijn aan de huidige praktijk, dan backup je immers mogelijk de al gegijzelde files).

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Uruk-Hai schreef op donderdag 26 december 2019 @ 17:12:
...
Nu is mijn vraag: wat kan er allemaal over en weer besmet raken door ransomware als zo'n aanval zich bij ons voordoet?
Basically alles; gebruikers data, bedrijfsdata, privé bestanden van gebruikers, infrastruktuur
Ben je veilig met een Macbook of Linux laptop of moet je dan ook vrezen voor je data bij een organisatie brede ransomware aanval?
Nee, je bent niet veilig met een Mac of Linux machine; die communiceren ook via SMB en zijn dus ook kwetsbaar

QnJhaGlld2FoaWV3YQ==


  • n9iels
  • Registratie: November 2017
  • Niet online
Zoals hierboven genoemd ben je als je geïnfecteerd raakt met ransomware eigenlijk gewoon plat gezegd "de lul". Veel van deze malware is erg agressief en combineert meerdere aanvallen om het hele netwerk te versleutelen. Zo worden computers die initieel misschien niet vatbaar waren ook ineens een doelwit.

Het is mij een beetje onduidelijk wat jou rol/functie is binnen het bedrijf waar je werkt. Maar eens aan de bel hangen bij de juiste mensen met dit artikel bij de hand kan nooit kwaad. Een goed plan hebben voor als de situatie zich voordoet, misschien zelfs een test binnen het bedrijf, doet vaak al wonderen. Een daarnaast is het mooi moment om misschien de algehele beveiligingen security awareness van het bedrijfs eens onder de loep te nemen :) Want je kunt nog zo een sterke beveiligingen hebben, maar als iemand de deur gewoon voor iedereen open doet...

  • Uruk-Hai
  • Registratie: April 2003
  • Laatst online: 10:00
Ik ga ook zeker met een uitdraai van dit artikel bij mijn leidinggevende aan de bel trekken.
Dan heb ik gedaan wat ik kan doen.

En ik werk niet binnen een bedrijf, maar binnen een school.
Die school valt weer onder een overkoepelende stichting met meerdere scholen onder zijn hoede.

Ik ben zelf op de school begonnen als systeem -en netwerkbeheerder, maar ik ben niet overgenomen naar de nieuwe centrale IT servicedesk van de overkoepelende stichting. In plaats daarvan bleef ik lokaal sysadmin en zie ik mijn beheerrechten steeds meer ingeperkt worden. In feite word ik steeds overbodiger gemaakt als sysadmin, maar daar ben ik niet rouwig om, want ik kan de ontwikkelingen en functie eisen op ICT gebied niet goed meer bijbenen. Ondertussen heeft de schoolleiding me een nieuwe functie gegeven waarbij ik veel leerlingen ondersteun als zijnde een technisch assistent en ik ben blij met die verandering.

Maar de interesse naar het werk van een sysadmin verdwijnt daardoor natuurlijk niet zomaar. Af en toe spreek ik weleens een opvolger van mij als die op onze locatie aan het werk is. Dat levert gewoonlijk fijne gesprekjes op.

Ik ben eerlijk gezegd maar wat blij dat ik geen echte grote verantwoordelijkheden meer heb als sysadmin, want de digitale gevaren worden er niet minder op.

[ Voor 6% gewijzigd door Uruk-Hai op 26-12-2019 20:07 ]


  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 09:06

kodak

FP ProMod
Uruk-Hai schreef op donderdag 26 december 2019 @ 20:01:
Ik ga ook zeker met een uitdraai van dit artikel bij mijn leidinggevende aan de bel trekken.
Dan heb ik gedaan wat ik kan doen.
Als je aan de bel wil trekken om het waar nodig beter te kunnen laten maken, geef dan niet alleen het artikel maar ook wat hulp waar ze rekening mee kunnen houden. Zoals bijvoorbeeld het advies dat bij ransomware is gegeven door no more ransom,
https://www.nomoreransom.org/nl/prevention-advice.html
Ik denk dat je dan ook de vraag aan je leidinggevende kan stellen stelt wat jij volgens hun kan doen om je organisatie hierbij te helpen dit te voorkomen of wat er moet gebeuren als het mis gaat (als je dat nog niet weet).
Pagina: 1