Abuse Melding

Je hebt een klacht over de onderstaande posting:

12-11-2017, 10:42 door Bitwiper

De ransomware kon zich verspreiden omdat organisaties Windows-updates die al twee maanden beschikbaar waren niet hadden geïnstalleerd. Dat is maar een deel van het verhaal. Door code, gekopieerd van Mimikatz, kon/kan WannaCry op PC's en servers opgeslagen (admin) credentials misbruiken om lateraal door netwerken te verspreiden. Daarvoor heeft Microsoft, voor zover ik weet, alleen op enterprise versies van Windows 10 (en server 2016) mitigerende maatregelen geïmplementeerd (waarvan nog te bezien valt of die afdoende zijn). Als je andere Windows versies gebruikt, ook als deze 100% up-to-date zijn, kon en kan malware, die van deze PTH (Pass-the-Hash) techniek gebruik maakt, in veel gevallen in no time door je netwerk denderen. Het enige dat je daar tegen can doen is ervoor zorgen dat er nergens "cached credentials" worden opgeslagen, maar in de praktijk is dat knap lastig - Windows is primair ontworpen voor gebruiks- en beheer-gemak, niet beveiliging. Als Brad Smith veiliger netwerken wil, moet hij de ...

Beschrijf je klacht (Optioneel):

captcha