image

Herstel computervirus kost Amerikaanse stad 100.000 dollar

woensdag 25 april 2018, 16:53 door Redactie, 5 reacties

Een computervirus heeft de Amerikaanse stad Portsmouth al meer dan 100.000 dollar aan nieuwe apparatuur en herstelwerkzaamheden gekost. De infectie begon op 14 maart toen een medewerker waarschijnlijk een e-mailbijlage opende, waardoor de Emotet Trojan het stadsnetwerk besmette.

Emotet is een banking Trojan, ontwikkeld om gegevens voor internetbankieren te stelen. Om zich verder te verspreiden maakt de malware onder andere gebruik van een worm-module die via bruteforce-aanvallen op andere machines probeert in te loggen. Ook steelt de malware het adresboek van slachtoffers om vervolgens hierin aanwezige contacten e-mails met de malware te sturen.

Dit gebeurde ook in Portsmouth, dat zo'n 21.000 inwoners telt. Zo'n 40 tot 50 van de stadscomputers raakten met de malware besmet. Vervolgens werden er uit naam van stadsmedewerkers e-mails gestuurd. Het ging onder andere om e-mails die van de adjunct "city manager" afkomstig leken en stelden dat de ontvanger een factuur moest betalen. In werkelijkheid werd er echter naar de malware gelinkt.

Afgelopen dinsdag, ruim een maand na de uitbraak, maakte het stadsbestuur bekend dat er grote vorderingen zijn gemaakt met het verwijderen van de malware. Het zou echter een arbeidsintensief proces zijn. Volgens de adjunct city manager bedragen de arbeidskosten voor het herstel van de infectie inmiddels 56.000 dollar, terwijl kosten voor hardware en software op 47.000 dollar zijn uitgekomen.

De stad heeft een nieuw beveiligd netwerk aangeschaft dat over een meerlaagse beveiliging beschikt om verspreiding van malware in de toekomst te voorkomen. Alle endpoints worden nu opgeschoond en op het beveiligde netwerk aangesloten. Het lokale politiekorps heeft vanwege de infectie 10.000 tot 12.000 dollar moeten uitgeven. Het geld ging naar overuren van personeel en de aanschaf van een firewall, zo meldt Seacoastonline.

Reacties (5)
25-04-2018, 17:41 door karma4
Ze hebben vele miljoenen bespaard in de jaren dat alles aan zijn beloop is over gelaten.
Er zijn meer dan 34000 van dat soort plaatsjes van deze omvang in de VS.
26-04-2018, 08:14 door PietdeVries
Ik denk dat zo'n infectie voor de lokale gemeente een makkelijke manier is om eens lekker over het IT budget heen te gaan en wat nieuws aan te schaffen. Maakt veel ambtenaren blij: de IT manager vindt nieuwe hardware altijd top, en de dame achter het loket wil ook wel eens wat anders dan dat Windows XP logo.

Maar ja - onder normale omstandigheden kan je moeilijk een ton begroten voor nieuwe hard & software - en zeker in een dorp met 21.000 inwoners zal dat een flink bedrag zijn. Totdat.... totdat 't virus langs komt! Iedereen in de stress, hele gemeenteraad voor: hier moet wat aan gebeuren. Jarenlang verwaarlozen van backup, firewall en patching betaalt zich uit: nieuwe hardware!
26-04-2018, 09:18 door -karma4
Door karma4: Ze hebben vele miljoenen bespaard in de jaren dat alles aan zijn beloop is over gelaten.
Er zijn meer dan 34000 van dat soort plaatsjes van deze omvang in de VS.

Hoe weet je dat? Het lijkt mij eerder een geval van de massa achterna lopen in de keuze van software waarvan iedereen ondertussen toch zou moeten weten dat die een groot beveiligingsrisico veroorzaakt. Software die eigenlijk van een 'consumentenniveau' is gebruiken voor serieuze toepassingen bij bestuur en overheid, dat is niet verstandig.
29-04-2018, 20:07 door karma4 - Bijgewerkt: 29-04-2018, 20:32
Door The FOSS:
Hoe weet je dat? Het lijkt mij eerder een geval van de massa achterna lopen in de keuze van software waarvan iedereen ondertussen toch zou moeten weten dat die een groot beveiligingsrisico veroorzaakt. Software die eigenlijk van een 'consumentenniveau' is gebruiken voor serieuze toepassingen bij bestuur en overheid, dat is niet verstandig.

1/ Als je het gangbare beleid kent is ICT een kostenpost waarbij security zelfs na testen gehaal achteraan komt.
In dit soort meldingen lees je ook gewoonlijk dat er geen Backup DR netwerksegmentatie of iets van dat soort eerste stappen in de beschikbaarheid en veiligheid gemaakt zijn. Wat je niet doet is een besparing. 1 FTE voor 10 jaar is al een miljoen.
De op zich eenvoudige actie van het nieuw plaatsen van machines wordt in het artikel als 120.000 genoemd (vnls arbeidskosten). Maak er een herhalend ondersteund iets van en je zit op de eerdere genoemde bedragen.

2/ Het aantal plaatsjes van deze omvang met 21000 inwoners in de VS is openbare informatie dat is het getal van 34000.
https://en.wikipedia.org/wiki/Portsmouth,_New_Hampshire. De omvang van ambtenarenapparaat
https://view.publitas.com/city-of-portsmouth-1/portsmouth-nh-popular-annual-financial-report-pafr-2017/page/32-33 De bedragen lijken me niet vermenigvuldigd te zijn met 1.000 daarvoor is de plaats te klein. met de budgetbedragen kun je aardig terugwerken hoeveel mensen er met een salaris kunnen zitten. Het zou zo maar kunnen dat de 40-50 machines het grootste deel van de desktops en een paar servers zijn.

Foss Het probleem is niet de hardware/software aan kosten het probleem is alle tijd (duur betaalde manuren) voor de inrichting. Niemand gaat gratis en voor niets werk doen wat ook goed betaald wordt. Leg het eens naast de cijfers van Delft. https://media.delft.nl/pdf/Begroting/Jaarstukken_2016.pdf dag en nacht verschil.
Let ook even op: https://ris.delft.nl/document.php?m=1&fileid=587983&f=b1a53da6b8bc5c552d51d6a91dd9c443&attachment=0&a=8944

Besef je dat het al gangbaar is dat een helpdesk medewerker al 100eur/uur kost voor de effectieve uren?
Dat is hierboven in het artikel ook terug te vinden. Nieuwe hardware-software 47k. Met 50 werkplekken eenmalig nieuw in drie jaar af te schrijven nog goedkoop. Voor de arbeidsuren staat de teller al op 68k alleen voor deze eenmalige actie.

Aangezien je gek bent op wijzen op fouten.
Waar heb ik een fout gemaakt in de gegevens en de conclusies?
29-04-2018, 20:35 door -karma4
Door karma4: [zie volledige tekst hierboven]

Aangezien je gek bent op wijzen op fouten.
Waar heb ik een fout gemaakt in de gegevens en de conclusies?

Het lijkt mij allemaal nogal speculatief. Maar het is niet mijn expertise en ik ga het ook niet uitpluizen. Dus hierin geef ik je het voordeel van de twijfel.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.