image

Politie.nl wegens ransomware-uitbraak beperkt bruikbaar

dinsdag 27 juni 2017, 20:32 door Redactie, 19 reacties

De politie heeft op de eigen website politie.nl een waarschuwing geplaatst dat de site wegens voorzorgsmaatregelen die tegen de Petya-ransomware genomen worden beperkt bruikbaar is. "Wegens voorzorgsmaatregelen tegen een mogelijke cyberaanval kunnen functionaliteiten op onze website politie.nl tijdelijk niet of niet volledig beschikbaar zijn", aldus de waarschuwing.

De politie stelt verder dat ingevulde en verstuurde formulieren mogelijk niet of pas veel later aankomen. "Wij bieden daarvoor onze excuses aan en zullen er hier over berichten als de maatregelen kunnen worden ingetrokken." Tijdens de recente uitbraak van de WannaCry-ransomware werd politie.nl uit voorzorg enkele uren offline gehaald. Destijds liet de politie weten dat er vanwege de aanval preventieve maatregelen waren getroffen om de beveiliging van de website op te voeren.

Reacties (19)
27-06-2017, 20:51 door Anoniem
Zwakte bod, het preventief uitschakelen van systemen getuigd niet van vertrouwen in je omgeving.
27-06-2017, 20:58 door Anoniem
Lekker belangrijk

Wat dacht je hiervan?

Chernobyl's radiation monitoring hit by cyberattack: spokeswoman
https://www.afp.com/en/news/2265/chernobyls-radiation-monitoring-hit-cyberattack-spokeswoman

Kernreactoren : dat gaat inmiddels over de veiligheid van alle europeanen.

Tijd om dit soort aanvallen als oorlogshandeling op te vatten en op europees danwel 14 eyes + aanhang niveau de leger resources aan te spreken op het vinden van de oorzaak.
27-06-2017, 21:10 door Anoniem
Door Anoniem: Lekker belangrijk

Wat dacht je hiervan?

Chernobyl's radiation monitoring hit by cyberattack: spokeswoman
https://www.afp.com/en/news/2265/chernobyls-radiation-monitoring-hit-cyberattack-spokeswoman

Kernreactoren : dat gaat inmiddels over de veiligheid van alle europeanen.

Tijd om dit soort aanvallen als oorlogshandeling op te vatten en op europees danwel 14 eyes + aanhang niveau de leger resources aan te spreken op het vinden van de oorzaak.

Het gaat over het monitoring systeem van de vrijgekomen radioactiviteit, niet over de centrale zelf.

(Nog) niks aan de hand dus.
27-06-2017, 21:17 door Anoniem
Volgens de laatste berichten zou deze variant gebruik maken van WMIC en PSexec in Windows.
https://twitter.com/0x09AL/status/879703568042909696

Uitschakelen van WMIC.exe zou volgens hem een optie zijn.
Volgens deze onderzoeker lopen ook gepatchte systemen gevaar. Zie link boven.
27-06-2017, 21:20 door Anoniem
Door Anoniem:
Kernreactoren

Niet echt. Website en stralingsmeters. De kernreactoren zelf doen het al een tijdje niet meer.
27-06-2017, 21:59 door Anoniem
Door Anoniem: Lekker belangrijk
Dat is wel degelijk belangrijk als je een melding wilt doen. De melding komt op dit moment niet aan.
https://www.politie.nl/nieuws/2017/juni/27/00-waarschuwing-politienl-beperkt-bruikbaar.html
27-06-2017, 22:47 door [Account Verwijderd]
[Verwijderd]
27-06-2017, 23:05 door Anoniem
Door Neb Poorten:
Door Anoniem: Het gaat over het monitoring systeem van de vrijgekomen radioactiviteit, niet over de centrale zelf.

(Nog) niks aan de hand dus.

Wat niet weet wat niet deert nietwaar?

... Want de data die verzameld wordt op een ongepatchte exposed windows server is valide en betrouwbaar - en je kunt je veilig of extreem onveilig voelen op basis van die meetgegevens ?
27-06-2017, 23:10 door Anoniem
Door Anoniem:
Door Anoniem:
Kernreactoren

Niet echt. Website en stralingsmeters. De kernreactoren zelf doen het al een tijdje niet meer.

Maar het straalt nog wel een paar honderdduizend jaar en moet voorlopig goed in de gaten gehouden worden.
Omdat het gevaar niet geweken is!!
Het je uberhaubt enig flauw benul welke gevaren kernergie met zich meebrengen?

Verder geeft het de reikweidte aan van het probleem en dus ook het gevaar.
Wat denk je hoe het staat met de reactor ict in bulgarije en omgeving?

Geen nieuws is niet automatisch goed nieuws.
27-06-2017, 23:48 door [Account Verwijderd]
Door Anoniem: Volgens de laatste berichten zou deze variant gebruik maken van WMIC en PSexec in Windows.
https://twitter.com/0x09AL/status/879703568042909696

Uitschakelen van WMIC.exe zou volgens hem een optie zijn.
Volgens deze onderzoeker lopen ook gepatchte systemen gevaar. Zie link boven.

Ik zie geen meldingen over het gevaar van gepatchte systemen. Kun je iets specifieker zijn?
28-06-2017, 00:03 door SecGuru_OTX
Bron: Fox-IT, Bleepingcomputer, Kaspersky, Cisco, ESET, MalwareHunterteam.

Cisco Talos reports that the infections started in Ukraine following the auto-update feature of software by the Ukrainian company Me-Doc. Attackers likely got access to the Me-Doc update servers, using the update feature of the software to infect all their, mostly Ukrainian customers. This explains the disruptions observed within various Ukrainian companies, including airports, hospitals and other vital infrastructure. This supports what Fox-IT is observing, affected companies have business in Ukraine and observed initial Petya activity from those networks.

Because of the various spreading mechanisms of Petya the ransomware managed to reach companies in other countries, most likely as a result of existing network connections between (branch) offices or suppliers.
28-06-2017, 00:51 door Anoniem
Door Anoniem:
Door Anoniem:
Kernreactoren

Niet echt. Website en stralingsmeters. De kernreactoren zelf doen het al een tijdje niet meer.

Zo kun je het zeggen.. maar eigenlijk diet de reactie het nog steeds.. Er is alleen geen computer meer nodig die het start of kan stoppen :/
28-06-2017, 06:58 door Anoniem
Door Neb Poorten:
Door Anoniem: Het gaat over het monitoring systeem van de vrijgekomen radioactiviteit, niet over de centrale zelf.

(Nog) niks aan de hand dus.

Wat niet weet wat niet deert nietwaar?

Natuurlijk niet maar het probleem is van een totaal andere orde dan wanneer de centrale besmet zou zijn en niet meer te besturen zou zijn.
28-06-2017, 08:41 door Anoniem
Door Anoniem:Het je uberhaubt enig flauw benul welke gevaren kernergie met zich meebrengen?

In ieder geval minder dan door het stoken van kolen.

Peter
28-06-2017, 09:27 door Anoniem
De politie zorgt toch voor veiligheid?
Je windows updates installeren houdt de boel ook veilig! En 14 maart, echt recent is het niet ;)

Beetje een zwaktebod om je site dan maar plat te halen.

Zijn er al kamervragen gesteld? ;)
28-06-2017, 09:47 door Anoniem
"wegens voorzorgsmaatregelen" uh huh ;)
28-06-2017, 10:14 door [Account Verwijderd] - Bijgewerkt: 28-06-2017, 10:32
[Verwijderd]
28-06-2017, 12:35 door karma4 - Bijgewerkt: 28-06-2017, 12:46
[Verwijderd door moderator]
29-06-2017, 09:11 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Kernreactoren

Niet echt. Website en stralingsmeters. De kernreactoren zelf doen het al een tijdje niet meer.

Maar het straalt nog wel een paar honderdduizend jaar en moet voorlopig goed in de gaten gehouden worden.
Omdat het gevaar niet geweken is!!
Het je uberhaubt enig flauw benul welke gevaren kernergie met zich meebrengen?

Verder geeft het de reikweidte aan van het probleem en dus ook het gevaar.
Wat denk je hoe het staat met de reactor ict in bulgarije en omgeving?

Geen nieuws is niet automatisch goed nieuws.

Opgeleid als natuurkundige/kernfysicus, dus dat lukt wel.
En daarom ook geen voorstander van kernenergie.

Het feit dat een centraal systeem dat meetgegevens verwerkt eruit ligt, is vervelend, vertragend, maar niet verstorend.
De meetapparatuur zelf is gewoon operationeel. Desnoods gebruik je handapparaten.
Dit is geen onderdeel van een procesbesturing, maar van een langetermijn monitoring.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.