Abuse Melding

Je hebt een klacht over de onderstaande posting:

23-07-2021, 11:18 door Anoniem

Uit onderzoek dat CNA naar de aanval liet uitvoeren bleek dat de aanvaller op 5 maart toegang kreeg tot het werkstation van een medewerker, door een valse browserupdate die werd uitgevoerd nadat de medewerker een legitieme website bezocht. Verdere uitleg wordt niet gegeven, maar bij veel van dergelijke aanvallen moet de gebruiker de zogenaamde update zelf installeren. Tja wat is een legitieme website? Een website die zich houdt aan de standaards van het WWW consortium? Of een website waarvan je zou verwachten dat er niks mee aan de hand is? Als er een fake browser update wordt aangeboden op zo'n website, is het dan nog een legitieme website? Lijkt er wel op dat het bij CNA niet helemaal jofel zat met de inrichting van de werkstations want als een medewerker een executable kan downloaden van een website en deze kan installeren (al dan niet na wegklikken van waarschuwingen) dan zijn natuurlijk alle remmen los. En AppLocker policy is wel het minimum wat je kunt doen.

Beschrijf je klacht (Optioneel):

captcha