Door Anoniem: "Nu kost dit veel tijd van veel afdelingen met als gevolg dat ze aan het korten zijn op het security budget. "
Ik zou zeggen, ze een publieke website op met de informatie, geef anderen de mogelijkheid om ook informatie toe te voegen, en werk samen. Indien je bij ieder bedrijf opnieuw hetzelfde wiel probeert uit te vinden, dan kosten dat erg veel tijd.
Doe je aan het sharen van threat intelligence, dan kan samenwerking zorgen dat je uiteindelijk per bedrijf een stuk minder tijd hoeft te besteden aan het vinden van de relevante informatie - en je kan ingrijpen *voordat* je dergelijke mails zelf binnen krijgt.
Zolang het niet gaat om gerichte aanvallen, dan zou het delen van de informatie niet zo'n groot probleem moeten zijn, aangezien de informatie niet confidential is m.b.t. het desbetreffende bedrijf.
Met andere woorden, kijk verder dan de voordeur van je eigen werkgever, en werk samen !
Als onderwijs instelling zijn we aangesloten bij een overkoepelend CERT en wordt o.a. ons netwerk vanuit die CERT ook bewaakt. We delen al veel informatie over spam en phishing die we ontvangen en ontvangen dagelijks raportages over het aantallen mails dat al bij de "voordeur" is tegengehouden (gemiddeld 95% procent van alle mails die onze servers bereiken betreft phishing of spam).
Het lastige is dat we willen voorkomen dat valide mail van buiten ons netwerk onze gebruikers niet bereikt omdat het (onterecht) als spam of phishing wordt gezien. Omdat veel leerstoelgroepen samenwerken met externe partijen is het voor ons geen optie de filters e.d. strenger af te stellen zonder dat dit voor deze samenwerkingsovereenkomsten problemen kan opleveren.
Door Predjuh: Veel voorkomend probleem, waarvan de oplossingen bij veel bedrijven in de zelfde hoek te zoeken zijn.
- Een goede mailfilter, met een goede configuratie. Heb jullie die apparatuur niet, schaf deze dan aan. Hebben jullie die apparatuur wel dan ligt het vaak aan de configuratie en afstelling, de oplossing hiervoor; neem goede mensen in dienst, in veel gevallen merk je het gebrek aan kennis en kunde.
Bovenstaande is nog steeds symptoom bestrijding... je wil eigenlijk de bron aanpakken, helaas is dat niet helemaal mogelijk. De bron heeft als input het betreffende email adres nodig om de mail naar toe te sturen, probeer eens uit te zoeken hoe komt dat de mail adressen van medewerker bekend worden bij phishers .... het kunnen gegevens bestanden zijn maar ook brochures waar je niet afgeschermde mail adres worden geplaatst.
Verder is het altijd goed om uit te zoeken met wat voor soort phishing je te maken hebt, is het gewoon random phishing of heb je te maken met spearphishing waarbij de aanval specifiek op jou organisatie is gericht
De meeste phishing is niet specifiek aan ons gericht, het betreft de bekende aanvallen omtrent IBAN, post.NL ect. ect.
Persoonlijk (dit is dus niet de mening van mijn werkgever) heb ik het idee dat er bij ons ook gerichte phishing plaatsvind. Het probleem is dat wij op dit moment geen tijd hebben om dit uitvoerig te kunnen onderzoeken (budget op security wordt alleen maar verder gekort...). Ik heb dus ook geen "hard" bewijs maar puur een onderbuik gevoel en wat losse flardes aan "bewijs"
Door Anoniem: "Hoe gaan andere grote bedrijven om met phishing op dagelijkse basis ?"
Heb je als preventieve maatregel al implementatie van DMARC overwogen tbv email authentication ?
http://www.dmarc.org/overview.html
Nee, hier ben ik nog niet mee bekend, Ik ga hier zeker naar kijken !