Security Professionals - ipfw add deny all from eindgebruikers to any

Onderzoek | Ransomware: betalen of niet betalen? | Wat zijn jouw overwegingen?

06-05-2020, 12:50 door B.D, 14 reacties
Een succesvolle ransomware-aanval op een organisatie brengt duivelse dilemma’s met zich mee, zowel ethische als bedrijfseconomische overwegingen spelen hierbij een belangrijke rol.

Zoals men weet gaan ransomware-actoren steeds geavanceerder te werk en nemen zij steeds vaker de tijd om netwerken uitgebreid te verkennen, back-up systemen uit te schakelen en zo veel mogelijk schade aan te richten. Met deze ontwikkeling wordt ook de overweging om wel of niet tot betaling van losgeld over te gaan steeds ingewikkelder. Want wat als blijkt dat het volledige back-up systeem van een organisatie ook versleuteld is?

Als masterstudent aan de Universiteit Leiden en afstudeerder bij Fox-IT ben ik benieuwd naar de verschillende overwegingen die een rol spelen tijdens een ransomware crisis en hoe deze factoren invloed hebben op de beslissing om te betalen of niet. Een onderdeel van mijn data verzameling is een survey uitgezet onder cybersecurity en informatiebeveiliging professionals.

Ben jij benieuwd naar jouw beslissingen tijdens een ransomware crisis? Draag dan bij aan het anonieme onderzoek via:
https://leidenuniv.eu.qualtrics.com/jfe/form/SV_2lgrspo0d6DqAxT
Reacties (14)
06-05-2020, 13:24 door Anoniem
Oh leuk, een studentje met een formuliertje. Het blijft toch een beetje gemakszuchtig. Vroeger ronselde je daar tenminste de omgeving voor, en moest je dus voor twaalven je bed uit.

Hoe dan ook, mijn overweging is dat voorkomen beter is dan genezen. Leg dat maar uit zoals je wil.
06-05-2020, 13:58 door Anoniem
Door B.D: Want wat als blijkt dat het volledige back-up systeem van een organisatie ook versleuteld is?

Dan ben je de sigaar. Het antwoord op je retorische vraag is hier terug te vinden:

https://www.security.nl/search?keywords=Universiteit+Maastricht+ransomware

Als masterstudent aan de Universiteit Leiden en afstudeerder bij Fox-IT [...]

Ja, dat kan iedereen wel beweren. Waar kunnen we die claim verifiëren? Ik heb nog nooit van Qualtrics.com gehoord.
06-05-2020, 14:25 door Anoniem
Door Anoniem:
Door B.D: Want wat als blijkt dat het volledige back-up systeem van een organisatie ook versleuteld is?

Dan ben je de sigaar. Het antwoord op je retorische vraag is hier terug te vinden:

https://www.security.nl/search?keywords=Universiteit+Maastricht+ransomware

Als masterstudent aan de Universiteit Leiden en afstudeerder bij Fox-IT [...]

Ja, dat kan iedereen wel beweren. Waar kunnen we die claim verifiëren? Ik heb nog nooit van Qualtrics.com gehoord.
Qualtrics is een surveytool. Dat had je ook gewoon kunnen googlen.
06-05-2020, 15:25 door Anoniem
Als masterstudent aan de Universiteit Leiden en afstudeerder bij Fox-IT [...]

Ja, dat kan iedereen wel beweren. Waar kunnen we die claim verifiëren? Ik heb nog nooit van Qualtrics.com gehoord.[/quote]
Dat kunt u verifiëren via deze post: https://www.linkedin.com/posts/fox-it_2_ransomware-universiteit-leiden-activity-6659366942236786688-15JD
06-05-2020, 15:50 door souplost
Door Anoniem: Oh leuk, een studentje met een formuliertje. Het blijft toch een beetje gemakszuchtig. Vroeger ronselde je daar tenminste de omgeving voor, en moest je dus voor twaalven je bed uit.

Hoe dan ook, mijn overweging is dat voorkomen beter is dan genezen. Leg dat maar uit zoals je wil.
Fox-IT heeft nog nooit aanbevolen een ander OS dan windows te gebruiken. Het levert namelijk brood op de plank op. Je hoofd nog een keer stoten, dan kunnen ze weer opdraven.
06-05-2020, 16:06 door karma4
Door souplost: Fox-IT heeft nog nooit aanbevolen een ander OS dan windows te gebruiken. Het levert namelijk brood op de plank op. Je hoofd nog een keer stoten, dan kunnen ze weer opdraven.
Ze bevelen de maatregelen aan als:
- Netwerksegmentatie
- beperking rechten to least privileges
- IDS IRS aanpak
- gedegen backup geschikt voor en getest met en DR.
Het zijn zaken waar OSS fanatici een hekel aan hebben omdat ze denken dat het allemaal niet nodig zou zijn.
Intussen gaat er van alles mis met de grootste datalekken in het OSS cloud gebeuren.
OSS een bedreiging voor informatieveiligheid door dat evangelisme en te beperkt inzicht wat er echt speelt.
06-05-2020, 16:41 door Anoniem
Door Anoniem: Dat kunt u verifiëren via deze post: https://www.linkedin.com/posts/fox-it_2_ransomware-universiteit-leiden-activity-6659366942236786688-15JD

Dank je, Bhaskar. Succes met je afstudeerscriptie.
06-05-2020, 16:50 door Anoniem
Je kan het ook op Reddit proberen. Er is ongetwijfeld een toepasselijke subreddit.

Ingevuld, overigens.
06-05-2020, 19:01 door Anoniem
Qualtrics is een tracker. Advies om de link niet te openen, alhoewel deze, als het goed is, toch niet opent in jouw browser.
06-05-2020, 21:40 door souplost - Bijgewerkt: 06-05-2020, 21:40
Door karma4:
Door souplost: Fox-IT heeft nog nooit aanbevolen een ander OS dan windows te gebruiken. Het levert namelijk brood op de plank op. Je hoofd nog een keer stoten, dan kunnen ze weer opdraven.
Ze bevelen de maatregelen aan als:
- Netwerksegmentatie
- beperking rechten to least privileges
- IDS IRS aanpak
- gedegen backup geschikt voor en getest met en DR.
Het zijn zaken waar OSS fanatici een hekel aan hebben omdat ze denken dat het allemaal niet nodig zou zijn.
Intussen gaat er van alles mis met de grootste datalekken in het OSS cloud gebeuren.
OSS een bedreiging voor informatieveiligheid door dat evangelisme en te beperkt inzicht wat er echt speelt.
Even corrigeren het ging in Maastricht mis met windows en niet met OSS ondanks dat de infrastrutuur hetzelfde was.
Foutje bedankt!
07-05-2020, 09:19 door Anoniem
Door Anoniem: Oh leuk, een studentje met een formuliertje. Het blijft toch een beetje gemakszuchtig. Vroeger ronselde je daar tenminste de omgeving voor, en moest je dus voor twaalven je bed uit.

Hoe dan ook, mijn overweging is dat voorkomen beter is dan genezen. Leg dat maar uit zoals je wil.

Het blijft leuk hoe iedereen zijn eigen studententijd projecteert op die van anderen.
07-05-2020, 10:25 door The FOSS
Als je geen recente backup kan terugzetten dan altijd betalen want dat is gewoon de snelste en goedkoopste oplossing. De fout heb je al eerder gemaakt, in je nalatige beveiliging en slechte backup infrastructuur. Beschouw het maar als leergeld.
07-05-2020, 10:26 door [Account Verwijderd]
Ik vraag mij af in hoeverre je nog 'anoniem' bent als je in de paar minuten na het invullen van de vragenlijst hier een opmerking achterlaat dat je hem ingevuld hebt. Laat ik dat dus maar niet schrijven ;) Succes met het onderzoek verder.
07-05-2020, 10:50 door The FOSS - Bijgewerkt: 07-05-2020, 10:52
Door iatomory: Ik vraag mij af in hoeverre je nog 'anoniem' bent als je in de paar minuten na het invullen van de vragenlijst hier een opmerking achterlaat dat je hem ingevuld hebt. Laat ik dat dus maar niet schrijven ;) Succes met het onderzoek verder.

Binnen een minuut. Dat wordt weer een wie is wie ;-)

In a related/unrelated note (non iatomory related): Hè Kraak? Krijg je ook al flashbacks :-).
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.