image

VS komt met vernieuwde handleiding om ransomware-aanvallen te stoppen

maandag 23 oktober 2023, 10:56 door Redactie, 1 reacties
Laatst bijgewerkt: 23-10-2023, 11:56

De Amerikaanse overheid heeft een vernieuwde handleiding gepubliceerd voor het stoppen van ransomware-aanvallen (pdf). Drie jaar geleden verscheen de eerste versie van de '#StopRansomware Guide', opgesteld door de FBI, Amerikaanse geheime dienst NSA en het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security.

De handleiding, die als een 'one-stop resource' moet dienen voor het tegengaan van ransomware, bevat een onderdeel dat zich richt op het voorkomen van ransomware-aanvallen en datadiefstal en een onderdeel die uit een response checklist bestaat. De vernieuwde versie van de handleiding bevat nieuwe adviezen en informatie over het hardenen van SMB en browsers, hoe aanvallers zich voordoen als personeel, het gebruik van kwetsbaarheden en misconfiguraties in online systemen om toegang te krijgen en datadiefstal.

Zo worden organisaties opgeroepen om Server Message Block (SMB) protocol versie 1 uit te schakelen en te upgraden naar versie 3. Daarna is het nodig om SMBv3 te hardenen, om zo te voorkomen dat aanvallers misbruik van het protocol maken om malware te verspreiden. Zo wordt aangeraden om het gebruik van SMBv 3.1.1 te verplichten. Ook moet intern SMB-verkeer worden beperkt, zodat communicatie alleen plaatsvindt tussen systemen die het nodig hebben.

Tevens adviseert de handleiding nu om het gebruik van sandboxed browsers te overwegen en dat organisaties alert moeten zijn dat cybercriminelen zich via telefoon of sms voordoen als de automatiseringsafdeling of helpdesk, om zo inloggegevens van personeel te achterhalen. Een ander nieuw onderdeel gaat over het stelen van data, zoals bij veel ransomware-aanvallen plaatsvindt. Organisaties moeten bijvoorbeeld letten op afwijkende hoeveelheden data die over een bepaalde poort worden verstuurd en de aanwezigheid van bepaalde tools die criminelen bij het stelen van data toepassen.

Reacties (1)
23-10-2023, 12:15 door Anoniem
Tevens adviseert de handleiding nu om het gebruik van sandboxed browsers te overwegen
Gelukkig draaien de browsers bij mij op Ubuntu allemaal in een sandbox. Sinds kort heb ik Firejail geïnstalleerd die de applicatie in een sandbox laat opstarten.

Wie Ubuntu heeft kan Firejail als volgt installeren via een Terminal instructie:
$ sudo apt install firejail

Het opstarten van bijvoorbeeld Thunderbird doe je als volgt in de Terminal:
$ firejail thunderbird

Als het goed is, dan start Thunderbird op in de sandbox en zie je het scherm van Thunderbird op je beeldscherm verschijnen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.