image

VS geeft tips voor omgang met destructieve malware

dinsdag 5 november 2013, 14:30 door Redactie, 0 reacties

Het Computer Emergency Readiness Team van de Amerikaanse overheid (US-CERT) heeft een document online gezet waarin wordt beschreven hoe organisaties met destructieve malware kunnen omgaan. Als voorbeeld geeft US-CERT de Shamoon-malware.

Deze malware wist vorig jaar 30.000 computers bij de Saoedische oliegigant Saudi Aramco te beschadigen door alle gegevens op de harde schijf te wissen. Volgens US-CERT kan dit soort malware een directe bedreiging voor de dagelijkse bedrijfsvoering zijn en grote gevolgen voor de beschikbaarheid van kritieke middelen en gegevens hebben.

Distributie

Organisaties krijgen het advies om als eerste potentiele distributievectoren in kaart te brengen waardoor de malware zich kan verspreiden. Het kan dan bijvoorbeeld gaan om een gehackt patchmanagementsysteem. Dit soort systemen zijn in staat om een groot aantal machines te bereiken. Een aanvaller zou via het gehackte patchmanagementsysteem alle aangesloten computers via een kwaadaardige "update" kunnen infecteren. Een scenario dat eerder dit jaar bij Koreaanse bedrijven werkelijkheid werd.

Verder worden best practices geadviseerd zoals netwerkscheiding, toegangscontrole en monitoring. Ook moeten bedrijven een recoveryplan hebben en een plan hoe een grootschalige uitbraak kan worden ingeperkt. Daarbij krijgen organisaties het advies om eventueel forensische data te bewaren voor zowel intern onderzoek als mogelijk onderzoek door opsporingsdiensten.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.