image

Microsoft geeft advies tegen cyberspionage

dinsdag 29 maart 2016, 12:01 door Redactie, 7 reacties

Er is een groep cyberspionnen die al enkele jaren zeer actief is en allerlei technieken inzet om toegang tot organisaties en vertrouwelijke gegevens te krijgen. Toch zijn er maatregelen die organisaties kunnen nemen om de kans op een succesvolle aanval door deze spionagegroep te verkleinen, aldus Microsoft.

De groep wordt onder andere 'Sofacy', 'Sednit', 'Pawn Storm', 'APT28' en 'Strontium' genoemd. Vorig jaar gebruikte de groep vijf zero day-exploits in Microsoft Office, Oracle Sun Java, Adobe Flash Player en Windows. Op het moment van de aanvallen waren er nog geen beveiligingsupdates beschikbaar. De groep heeft het vooral voorzien op defensiebedrijven die aan NAVO-landen leveren, journalisten, politieke adviseurs en politieke organisaties, maar ook overheidsinstellingen zijn regelmatig het doelwit geweest.

Om doelen aan te vallen wordt er een combinatie van phishingaanvallen en malware gebruikt. Zo wordt er eerst een verkenningsfase uitgevoerd, om potentieel interessante doelen in kaart te brengen. De volgende stap is het infecteren van deze doelwitten via malware. Hiervoor worden drive-by downloads of besmette documenten met een exploit gebruikt. "Gezien de technische mogelijkheden en vastberadenheid om aanvallen maanden of jaren uit te voeren totdat het lukt, vormt deze groep een grote dreiging die lastig is om tegen te verdedigen", stelt Microsoft.

Advies

Er zijn echter maatregelen die organisaties volgens de softwaregigant kunnen nemen. Het gaat dan om het snel uitrollen van beschikbare beveiligingsupdates. Ervoor zorgen dat rechten van gebruikers en beheerders zijn gescheiden. Het trainen van personeel, aangezien de cyberspionnen social engineering gebruiken om werknemers bestanden of links te laten openen. Ook wordt het gebruik van multi-factor authenticatie aangeraden, alsmede het loggen van wachtwoordaanpassingen en andere belangrijke gebeurtenissen op het netwerk. Als laatste adviseert Microsoft om voorzichtig te zijn met informatie op social media, zoals e-mailadressen. De spionagegroep gebruikt informatie van dit soort bronnen voor het uitvoeren van aanvallen.

Reacties (7)
29-03-2016, 12:25 door Erik van Straten
Oh wat aardig. Maar hoe schakel ik defintief uit dat Windows en MSIE niet aan Microsoft vertellen welke websites ik bezoek, welke applicaties ik wanneer draai (ook als dat ze niet crashen), allerlei identificerende gegevens naar Microsoft stuurt die -naar verluidt- worden geanonymiseerd, ecetera?

Uit https://insider.windows.com/Home/PrivacyStatement:
[...]
When you acquire, install and use the Program software and services, Microsoft collects information about your use of the software and services as well as about the devices and networks on which they operate. Examples of data we may collect include your name, email address, preferences and interests; location, browsing, search and file history; phone call and SMS data; device configuration and sensor data; voice, text and writing input; and application usage.
[...]

Zie ook http://www.theregister.co.uk/2015/09/28/windows_10_data_collection/ en https://www.security.nl/posting/445066/Microsoft%3A+Windows+10+met+privacy+in+achterhoofd+ontwikkeld.
29-03-2016, 12:40 door Anoniem
Door Erik van Straten: Oh wat aardig. Maar hoe schakel ik defintief uit dat Windows en MSIE niet aan Microsoft vertellen welke websites ik bezoek, welke applicaties ik wanneer draai (ook als dat ze niet crashen), allerlei identificerende gegevens naar Microsoft stuurt die -naar verluidt- worden geanonymiseerd, ecetera?

Uit https://insider.windows.com/Home/PrivacyStatement:
[...]
When you acquire, install and use the Program software and services, Microsoft collects information about your use of the software and services as well as about the devices and networks on which they operate. Examples of data we may collect include your name, email address, preferences and interests; location, browsing, search and file history; phone call and SMS data; device configuration and sensor data; voice, text and writing input; and application usage.
[...]

Zie ook http://www.theregister.co.uk/2015/09/28/windows_10_data_collection/ en https://www.security.nl/posting/445066/Microsoft%3A+Windows+10+met+privacy+in+achterhoofd+ontwikkeld.

Je citaat komt van de Insider website af van Microsoft. Door je niet in te schrijven als Insider voorkom je dus dat dit allemaal wordt doorgestuurd.
29-03-2016, 12:42 door Anoniem
Door Erik van Straten: Oh wat aardig. Maar hoe schakel ik defintief uit dat Windows en MSIE niet aan Microsoft vertellen welke websites ik bezoek, welke applicaties ik wanneer draai (ook als dat ze niet crashen), allerlei identificerende gegevens naar Microsoft stuurt die -naar verluidt- worden geanonymiseerd, ecetera?

Goede inhoudelijke reactie op dit bericht...
29-03-2016, 18:39 door Anoniem
Klopt allemaal, maar spywarefabrikanten zijn helaas geen betrouwbare bron voor dergelijke informatie.
29-03-2016, 22:06 door Erik van Straten
Door Anoniem:
Door Erik van Straten: Oh wat aardig. Maar hoe schakel ik defintief uit dat Windows en MSIE niet aan Microsoft vertellen welke websites ik bezoek, welke applicaties ik wanneer draai (ook als dat ze niet crashen), allerlei identificerende gegevens naar Microsoft stuurt die -naar verluidt- worden geanonymiseerd, ecetera?

Uit https://insider.windows.com/Home/PrivacyStatement:
[...]
When you acquire, install and use the Program software and services, Microsoft collects information about your use of the software and services as well as about the devices and networks on which they operate. Examples of data we may collect include your name, email address, preferences and interests; location, browsing, search and file history; phone call and SMS data; device configuration and sensor data; voice, text and writing input; and application usage.
[...]

Zie ook http://www.theregister.co.uk/2015/09/28/windows_10_data_collection/ en https://www.security.nl/posting/445066/Microsoft%3A+Windows+10+met+privacy+in+achterhoofd+ontwikkeld.

Je citaat komt van de Insider website af van Microsoft. Door je niet in te schrijven als Insider voorkom je dus dat dit allemaal wordt doorgestuurd.
Ik heb mij niet ingeschreven als insider en toch spuugde mijn W7 systeem bergen informatie via https naar Redmond. Als je meer details wilt, zoek ik ze voor je op.

Sterker, na mijn bijdrage van vanochtend vond ik (via resp. http://www.theregister.co.uk/2016/03/28/cant_decide_between_windows_10_home_and_pro_try_our_chinese_government_build/ en http://www.theregister.co.uk/2016/02/24/windows_10_telemetry/) de volgende pagina: ""Configure telemetry and other settings in your organization" (https://technet.microsoft.com/en-us/library/mt577208%28v=vs.85%29.aspx):
We are sorry. The page you requested cannot be found.

The URL may be misspelled or the page you're looking for is no longer available.
Lekker betrouwbaar die servers van Microsoft, want nu (10 minuten later) doet de URL het weer wel.

Dergelijke info is, voor zover ik weet, alleen beschikbaar voor W10 enterprise gebruikers. Ik stel het zeer op prijs als iemand, die vergelijkbare pagina kent voor W7 en voor W8.x, de links hieronder vermeldt.
29-03-2016, 22:33 door Anoniem
Waar zouden we toch zijn zonder dit soort nuttige adviezen?
13-04-2016, 12:44 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.