image

Pensioenfonds ABP getroffen door kerstkaartvirus

donderdag 3 januari 2002, 15:30 door Redactie, 14 reacties

HEERLEN (ANP) - Het Algemeen Burgerlijk Pensioenfonds (ABP) in
Heerlen is door een computervirus getroffen. Het virus 'Maldal'
glipte mogelijk op 29 december naar binnen als digitale kerstkaart,
aldus een woordvoerder van het ABP. Die dag werd het oude
antivirussysteem vervangen.

Het personeel is gevraagd niet langer gebruik te maken van de
interne e-mail. Onderzocht wordt of er bestanden zijn vernietigd.
Zeker is dat het pensioensysteem niet is aangetast. Het ABP beheert
330 miljard gulden pensioengelden voor ambtenaren en
onderwijspersoneel.

Het Maldal-virus probeert Windows-bestanden te vernietigen en
verspreidt een politieke boodschap, gericht tegen de Amerikaanse
president Bush. De risico's zijn volgens informatici van de
Universiteit Leiden niet groot. Als er een goede zogeheten backup
van de bestanden is gemaakt kan de schade snel worden hersteld.

Reacties (14)
03-01-2002, 19:38 door pierpanda
Toevallig werd het oude antivirus-systeem vervangen, en toevallig op het moment dacht dit virus, "kom laat ik het ABP nu eens besmetten!".
Geachte klungelsmurfen bij het ABP: laat het beveiligen in hemelsnaam over aan VAKLUI.

Pierpanda.
04-01-2002, 08:50 door Anoniem
Originally posted by pierpanda
Toevallig werd het oude antivirus-systeem vervangen, en toevallig op het moment dacht dit virus, "kom laat ik het ABP nu eens besmetten!".
Geachte klungelsmurfen bij het ABP: laat het beveiligen in hemelsnaam over aan VAKLUI.

Pierpanda.


Alleen een zielig mens, kan zo'n commentaar geven.
Waarschijnlijk is het toch anders gelopen dan boven is afgeschilderd.
04-01-2002, 09:59 door Anoniem
330 miljoen in beheer, dan vind ik het inderdaad niet echt slim om een virus op je netwerk toe te laten en al helemaal niet een bekend virus. Een goede antivirus heeft zeker 2 updates per week.

Een beetje bedrijf kan toch wel een viruswall kopen, die scannen dan alles wat via het internet het netwerk op komt. (Http, Ftp en SMTP)

Daarbij installeren ze een goede antivirus voor de desktop die automatisch update en die niet door de gebruiker kan worden verwijderd (Ja, er zijn altijd gebruikers die beweren dat het systeem er traag door wordt, terwijl ze zelf allemaal onzin hebben zoals virtuelgirls die over het scherm dansen)

Wil het bedrijf nog verder gaan? Er is een fabrikant die een viruscontrol center heeft, je installeerd het en achter een systeem kun je precies zien wat voor virussen het netwerk op "probeerde" te komen, je ziet of er een epedimie is (Ja dat systeem geeft alarm als er teveel virusaanvallen komen") en je kunt alle aangesloten systemen over de hele wereld met een simpele knop updaten.

Grote bedrijven moeten daarbij een IT-beveiligings functionaris hebben, die moet zich bezig houden met de veiligheid van het netwerk en die dus niet 20 andere taken heeft zoals het verhuizen van desktop systemen voor gebruikers.
04-01-2002, 11:17 door Anoniem
Prachtig hoor, alle oplossingen die op dit forum worden gepost.

Algemene teneur: Bedrijfsleven / overheid is dom. Je moet gewoon een goed product kopen en een goede functionaris benoemen. Zucht....

Soms is het leven gewoon niet zo simpel, en al helemaal niet als zo'n dom artikel wordt gebruikt om wijsneuzerig uit de hoek te komen.

Voor hen die de oplossingen uit de hoge hoed toveren: vergeet niet dat je met mensen werkt. Dat zijn die dingen die onderdeel zijn van de ICT die je niet kunt parametriseren.

Als de ANP de bron is van dit artikel: shame on them. Het is gewoon een onduidelijk artikel.

ABP is getroffen door een virus. Dit gebeurt iedereen. Waarom maken we hier zo'n ophef over.
04-01-2002, 11:45 door Anoniem
Vreemd genoeg gebruiken wij al ruim 3 jaar een viruswall en zijn
wij sinds dien nooit meer lastig gevallen door virussen.

Beveiliging hoeft niet ingewikkeld te zijn, maar ik begrijp je punt.

Mensen maken fouten en goed persoon vinden is natuurlijk ook niet echt makkelijk.

Ik maak er dus geen punt van...... mijn tekst ziet er simpel uit, maar dat wil niet zeggen dat het dat ook is.

Dus no point, maar bedankt voor je reactie....
04-01-2002, 12:47 door Anoniem
Originally posted by Secure-Finder
330 miljoen in beheer...
'Kleine' correctie: 300 MILJARD zelfs... Maar gezond nadenken over sommige attachements lukt ze niet. Lekker idee...
04-01-2002, 12:54 door Anoniem
[QUOTE

'Kleine' correctie: 300 MILJARD zelfs... Maar gezond nadenken over sommige attachements lukt ze niet. Lekker idee... [/B][/QUOTE]
300 miljard ;p
04-01-2002, 13:30 door pierpanda
Originally posted by



Alleen een zielig mens, kan zo'n commentaar geven.
Waarschijnlijk is het toch anders gelopen dan boven is afgeschilderd.

Als het ABP WEL een bijgewerkte virusdatabase had, dan was besmetting onmogelijk geweest. Uit de verklaring van het ABP blijkt, dat men NA de besmetting de virusdatabase heeft aangepast. Dit is niet dom, maar STOM!

Pierpanda.
04-01-2002, 14:58 door Anoniem
Originally posted by
<snip>

Als de ANP de bron is van dit artikel: shame on them. Het is gewoon een onduidelijk artikel.

ABP is getroffen door een virus. Dit gebeurt iedereen. Waarom maken we hier zo'n ophef over.

Je stelling over ANP vind ik een goeie, maar dat terzijde. Niet IEDEREEN wordt getroffen door een virus, de Unix/Linux gebruikers hebben hier geen last van

CU

Dennis
04-01-2002, 15:44 door Anoniem
Originally posted by


Je stelling over ANP vind ik een goeie, maar dat terzijde. Niet IEDEREEN wordt getroffen door een virus, de Unix/Linux gebruikers hebben hier geen last van

CU

Dennis
Niet?

Ik geloof dat er in mutt als in pine fouten zittten, waarvan die in Pine remote ala foutlook misbruikt kunnen worden.

De kennis die de persoon achter de toetsen zit heeft wordt steeds belangrijker, maar virus infecties en verspreidingen zijn wel degelijk te voorkomen, alleen gaat dat ten koste van functionaliteit, en dat kost meer geld.
04-01-2002, 15:53 door Anoniem
Originally posted by


Je stelling over ANP vind ik een goeie, maar dat terzijde. Niet IEDEREEN wordt getroffen door een virus, de Unix/Linux gebruikers hebben hier geen last van

CU

Dennis

Nee tuurlijk niet.....

Kijk hier eens.....
http://dbase.dmrt.net/forum/viewtopic.php?TopicID=3190#6484

En bedenk je dat software altijd fouten bevat, en dat deze fouten vroeg of laat op een manier waarop je het niet verwacht -voorzover een eindgebruiker het uberhaupt kan overzien- kan worden misbruikt.

Afgezien nog van gewoon legitieme functies/features in/van software, die worden 'misbruikt' cq 'onethisch' gebruikt.
04-01-2002, 16:06 door Anoniem
Niet echt deskundig om dit te antwoorden:
'Voor hen die de oplossingen uit de hoge hoed toveren: vergeet niet dat je met mensen werkt. Dat zijn die dingen die onderdeel zijn van de ICT die je niet kunt parametriseren'.

en ...:
'ABP is getroffen door een virus. Dit gebeurt iedereen. Waarom maken we hier zo'n ophef over'.

Heeft u connecties met ABP?

Het gaat niet zozeer om deze infectie, maar des te meer om de gevolgschade - hoeveel klanten/leveranciers heeft ABP geinfecteerd. De reputatie wordt aardig aangetast, ondanks de vele miljoenen in reclame/pr.

Het ABP had zich hiertegen kunnen wapenen, door vooruit te kijken en datgene wat vorig jaar is aangeschaft, te toetsen.
Er zijn oplossingen die pro aktief virussen e.d. traceren ....

Security is een dynamisch proces en aan verandering onderhevig - denk nooit dat je goed beveiligd bent !
04-01-2002, 16:14 door Anoniem
Inderdaad waar !

Het gaat binnen de AV-wereld niet om de multi scanning, de redundancy e.d. maar om IS ER OOK SPRAKE VAN HEURISTICS binnen mijn e-mail security policy ?

HOE REAGEERDE MIJN BESTAANDE AV OPLOSSING OP:
- W32/GONER.A-mm
- W32/MALDAL.GEN@mm

En ...
als uw bedrijf hier niet door geinfecteerd is geworden - dan heeft u geluk gehad.

HOE REAGEERT UW BESTAANDE OPLOSSING OP:
- W32/BOX.A@mm ???
04-01-2002, 16:32 door Anoniem
mag ik een audit uitvoeren ?
(ik maak geen gebruik van Zoo-virussen ...)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.