image

Vitale organisaties VS negeren meldingen over kwetsbare systemen

vrijdag 26 april 2024, 11:32 door Redactie, 2 reacties

Vitale Amerikaanse organisaties negeren meldingen van de Amerikaanse overheid over systemen die kwetsbaar voor ransomware-aanvallen zijn. Dat laat het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security in een analyse weten.

Vorig jaar startte het CISA een pilot waarbij het organisaties in de vitale infrastructuur proactief waarschuwt als het systemen aantreft met kwetsbaarheden die bij ransomware-aanvallen worden gebruikt. De Ransomware Vulnerability Warning Pilot (RVWP) bestaat uit twee delen: het scannen en vinden van kwetsbare systemen en het informeren van de eigenaars. Die kunnen dan maatregelen nemen om het probleem te verhelpen.

Over heel 2023 verstuurde het CISA als onderdeel van de pilot 1754 waarschuwingen over kwetsbare systemen die vanaf internet toegankelijk zijn. Het CISA voert geregeld vulnerability scans uit om te bepalen of geïnformeerde organisaties maatregelen hebben genomen om hun kwetsbare systemen te beschermen.

Uit cijfers van het CISA blijkt dat bij 902 van de 1754 waarschuwingen er geen actie werd ondernomen, zoals het installeren van beveiligingsupdates of doorvoeren van andere mitigaties. De meeste waarschuwingen, bijna elfhonderd, gingen naar overheidsinstanties en zorgorganisaties. Waarom organisaties geen actie ondernemen laat het CISA niet weten.

Reacties (2)
26-04-2024, 11:39 door Anoniem
Het is wel de ideale manier om malware te verspreiden: de maker infecteren en de overheid laten drammen dat je een update moet installeren. Lukt!
26-04-2024, 12:35 door Anoniem
En de beste manier om geval van geplande chaos.

luntrus
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.