image

"Geinfecteerde" Valentijns CD bewijst security desinteresse

donderdag 16 februari 2006, 11:58 door Redactie, 13 reacties

Security kan werknemers nauwelijks interesseren, zo blijkt uit recent onderzoek. Forenzen in het financiele centrum van Londen kregen CD's uitgedeeld met een speciale Valentijnsdag aanbieding. De CD bevatte echter alleen maar code die doorgaf hoeveel mensen de CD hadden bekeken. Onder de slachtoffers bevonden zich een grote bank en twee verzekeraars.

De CD verpakking bevatte zelfs een waarschuwing waarin werd vermeld dat het installeren van third-party software in strijd met de gebruikersovereenkomst van het bedrijf kon zijn. Toch installeerde menig werknemer de CD via de kantoor PC.

"Gelukkig bevatte deze CDs geen schadelijke software. Er werden geen persoonlijke of zakelijke gegevens doorgestuurd, feit blijft wel dat iemand die chaos had willen veroorzaken, dit makkelijk had kunnen doen" aldus Rob Chapman, die eraan toevoegde dat werknemers moeten beseffen dat zij de eerste en makkelijkste manier zijn om toegang tot het bedrijfsnetwerk te krijgen.

Reacties (13)
16-02-2006, 12:17 door Virtal
Vanuit beveiligingsoogpunt is niet te begrijpen dat
werknemers kennelijk restrictieloos ongecontroleerd software
kunnen installeren.
Vanuit oogpunt van licentiebeheer eveneens niet.
16-02-2006, 12:20 door Anoniem
Ik zou het geen desinteresse willen noemen, maar eerder
gebrek aan security bewustzijn. En dat kan alleen verholpen
worden door gebruikers te trainen om security bewust te
denken en te handelen.
16-02-2006, 12:42 door Anoniem
Waarom hebben mensen nog een cd/dvd drive ?!
16-02-2006, 13:04 door Anoniem
Ik denk dat als bedrijven in dit soort gevallen betrokken
personeel zonder pardon zou ontslaan, dat het
beveiligingsbewustzijn op dit aspect ineens wel op orde is.

De reden dat dit niet gebeurd is omdat de bedrijven hun
beleid niet op orde hebben en daardoor bij geen enkele
rechter een ontslag op deze gronden erdoor krijgen. Dus niet
de werknemers moeten iets gaan beseffen, maar de bedrijven ZELF!
16-02-2006, 13:14 door Anoniem
Door Anoniem
Waarom hebben mensen nog een cd/dvd drive ?!

Ben jij systeembeheerder? Dan weet je waarom mensen een cd
drive hebben.
16-02-2006, 13:48 door Anoniem
Door Anoniem
Waarom hebben mensen nog een cd/dvd drive ?!
Waar laat je anders je koffiebekertje?
16-02-2006, 14:39 door rob
Dit is wel scary zeg... je hoeft geen technobrein te hebben om een
grote bank of verzekeraar te hacken op deze manier :)
16-02-2006, 14:57 door sikkes
dit gericht doen is al veel lastiger, want dan moet je net
die persoon binnen zo'n bedrijf maar even vinden. of hopen
dat al die mensen die er niet intrappen ook niks tegen de
systeembeheerder(s) zeggen.
16-02-2006, 14:58 door pipo
Door rob
Dit is wel scary zeg... je hoeft geen technobrein te hebben
om een
grote bank of verzekeraar te hacken op deze manier :)

volgens mij leef jij in een fantasie wereld. Het verhaal
lijkt sterk overtrokken dat er bij ''een grote bank''
werknemers klakkeloos software kunnen installeren, of het
moet een bank op de Kaapverdische eilanden zijn geweest.

Je kent ze wel, diezelfde banken waar ze ook nog 25 % op je
spaargeld geven. Heb je hem door ? ;-)
16-02-2006, 22:44 door the virusman
social hacking, danger is all around
17-02-2006, 01:17 door Anoniem
En wie weet 100% zeker dat de maker (of een medewerker) van
het Valentijn cd-tje integer is geweest en niet 1 of meer
rommetjes heeft voorzien van een rootkit o.i.d.............

Niets is onmogelijk zoals is gebleken bij de Olympische Spelen!
17-02-2006, 10:28 door SirDice
Door Anoniem
Waarom hebben mensen nog een cd/dvd drive ?!
Omdat het bij de "A" merken duurder is om systemen te krijgen zonder die dingen..
17-02-2006, 10:34 door Anoniem
Door Anoniem
Door Anoniem
Waarom hebben mensen nog een cd/dvd drive ?!
Waar laat je anders je koffiebekertje?

Daar heb je juist je usb warmhouder voor!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.