image

WannaCry leidt tot eerste Europese cybersamenwerking

dinsdag 16 mei 2017, 09:12 door Redactie, 5 reacties

De uitbraak van de WannaCry-ransomware heeft tot de eerste Europese cybersamenwerking geleid, zo heeft het Europees agentschap voor netwerk- en informatiebeveiliging (ENISA) laten weten. De organisatie werkt met verschillende EU-lidstaten samen om de situatie op een Europees niveau in de gaten te houden. Hiervoor is er bij ENISA een speciale taskforce opgezet.

ENISA waarschuwt dat er geen interactie van gebruikers is vereist om besmet te raken. Het draaien van een kwetsbare Windowsversie met bepaalde open poorten is voldoende. Gebruikers en beheerders krijgen dan ook het advies om de laatste Windows-updates te installeren en inkomend verkeer te blokkeren op onnodige poorten. Er gingen sommige berichten dat er e-mails zouden zijn gebruikt.

Het Russische anti-virusbedrijf Kaspersky Lab meldt dat er nog geen e-mailvector voor WannaCry is gevonden. Wel wordt er gekeken naar het mogelijke gebruik van gecompromitteerde websites om systemen mee aan te vallen. In aanloop naar afgelopen vrijdag 12 mei was er wel een toename van scans op poort 445 zichtbaar, de poort waarop SMB luistert. De aanval combineert de EternalBlue-exploit van de NSA voor het aanvallen van SMB met de DoublePulsar-backdoor.

Al een maand geleden werden systemen op deze manier aangevallen. Mogelijk dat de systemen toen al gecompromitteerd zijn geraakt. "Zelfs als de EternalBlue-exploit niet werkt, zal de aanvalscode de DoublePulsar-backdoor proberen te gebruiken die mogelijk bij een eerdere aanval is geïnstalleerd", aldus Kaspersky Lab. Volgens de virusbestrijder zullen de aanvallers weinig profijt van hun aanval hebben, aangezien de bitcoinadressen die WannaCry gebruikt en waarop voor zo'n 50.000 euro aan bitcoin staat, nauwlettend in de gaten worden gehouden.

Reacties (5)
16-05-2017, 09:26 door _R0N_
de NSA zorgt dus voor verdere globalisering..

Zit weer zo'n nummer van R.E.M. in m'n hoofd, damn..
16-05-2017, 09:48 door Anoniem
En weer een nieuwe aankondiging van SB
https://steemit.com/shadowbrokers/@theshadowbrokers/oh-lordy-comey-wanna-cry-edition
16-05-2017, 12:12 door Anoniem
geeft wel aan dat bitcoins helemaal niet zo anoniem zijn als men deed denken.
16-05-2017, 13:35 door Anoniem
Door Anoniem: geeft wel aan dat bitcoins helemaal niet zo anoniem zijn als men deed denken.

Blockchain is voor iedereen in te zien inclusief alle historie. Genoeg landen die er analyses op draaien voor cybersecurity profiling. Die coinlaundries zijn ook niet te vertrouwen.
16-05-2017, 15:16 door Anoniem
Door _R0N_: de NSA zorgt dus voor verdere globalisering..

Zit weer zo'n nummer van R.E.M. in m'n hoofd, damn..

Das in dit geval 'beter' dan deze
https://en.wikipedia.org/wiki/Go!_%28band%29

Alhoewel..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.