image

Impact Blaster worm op bedrijfsleven valt mee

woensdag 13 augustus 2003, 15:16 door Redactie, 13 reacties

De MSBlast worm zorgt ervoor dat automatiseringsafdelingen overuren maken, maar de schade voor het bedrijfsleven lijkt mee te vallen. Dankzij een bestaande patch, een verhoogd security bewustzijn en de relatief trage opmars van de worm, zorgen ervoor dat de impact van Blaster meevalt, aldus verschillende bronnen. Sommige bedrijven hebben in de afgelopen 24 uur de patches moeten toepassen wat voor ongemak op de werkvloer kon zorgen, maar er heeft zich nog geen significante schade voor gedaan. Het virus lijkt dan ook voornamelijk huis te houden onder ongepatchte thuisgebruikers. (Zdnet)

Reacties (13)
13-08-2003, 16:32 door Anoniem
Was te verwachten. De laatste tijd is de security bewustzijn van bedrijven een stuk hoger geworden.
13-08-2003, 16:37 door SirDice
Originally posted by Unregistered
Was te verwachten. De laatste tijd is de security bewustzijn van bedrijven een stuk hoger geworden.

Yep. Men wordt door schade en schande wijzer.
13-08-2003, 17:29 door Poele
Wat zouden jullie nou beschouwen als een minimale beveiligingssetup voor een bedrijfsnetwerk?
13-08-2003, 19:46 door Anoniem
Originally posted by sirdice
Yep. Men wordt door schade en schande wijzer.

Met het installeren van het gratis programma Zone Alarm van www.zonelabs.com heb je al een aardige stap gezet op de weg van computer veiligheid. Daarnaast is het gebruik van een commerciele of gratis antivirus software, dat minimaal wekelijks wordt opgewaardeerd, onontbeerlijk.
13-08-2003, 20:45 door [Account Verwijderd]
[Verwijderd]
14-08-2003, 00:29 door Anoniem
- Firewall;
- Contentfilter;
- Strenge Policies (rechten, wachtwoorden, e.d.)
- Alles volgens whitelistingsprinciepe: niet whilelisted? dan kill of drop!

Beperk je tot de veilige wezenlijke zaken, die je whitelist, dan ben je behoorlijk op weg.

Dit kun je aanvullen met een IDS, IPS, apart uitvoerig audit-systeem etc. etc. naargelang daar behoefte aan bestaat.
(hoe meer verkeer en hoe vertrouwelijker, te meer middelen je in gaat zetten tot en met automatisch droppen van een IP waarvan de IDS meent dat het stoute dingen aan het doen is of gaat doen bijvoorbeeld).
14-08-2003, 08:28 door Anoniem
Ik heb het virus niet binnen gehad bij mijn bedrijf, maar ik heb toch gepatched... "Patch soon, patch early". Ik wil niet wachten totdat het te laat is. "Better safe than sorry".
14-08-2003, 08:36 door Poele
Tja, je zou aan content filtering moeten doen (mail en browse verkeer), FireWall (natuurlijk), Virus Scan.

Veel bedrijven doen het echter niet. Zetten alleen een FW neer en Anti Virus software, klaar. "Wij zijn veilig", hoor je dan. "Geen door komen aan bij ons".

Fingers crossed denk ik dan maar.
14-08-2003, 08:53 door Anoniem
Originally posted by Poele
Tja, je zou aan content filtering moeten doen (mail en browse verkeer), FireWall (natuurlijk), Virus Scan.

Veel bedrijven doen het echter niet. Zetten alleen een FW neer en Anti Virus software, klaar. "Wij zijn veilig", hoor je dan. "Geen door komen aan bij ons".

Fingers crossed denk ik dan maar.

Als je virus scanner zip files tot 10 diep (wat normaal is op een mailserver) scaned ken ik een truuk op je virusscanner onderyuit te halen met een mailtje van 50K

Daarna stuur ik nog een mailtje. Maar omdat je virusscanner deze niet kan scannen komt die gewoon je bedrijfsnetwerk binnenmet alle gevolgen van dien.
14-08-2003, 09:00 door Poele
En die truuk is?
14-08-2003, 09:25 door Anoniem
patchen is voor mietjes
14-08-2003, 09:56 door Donz
Originally posted by Unregistered
patchen is voor mietjes

Hehe, heb hier alleen de server gepatched. En de patch gedownload voor die updatesite van M$ eruit knalt zaterdag.
Vanavond toch eens gaan doen als iedereen naar huis is. :)
14-08-2003, 10:54 door Anoniem
Originally posted by Poele
En die truuk is?

Zal wel de oude BBS truuk zijn: file van een gieg met alleen nullen er in zippen. Dan is de zip heel klein maar bij uitpakken heel groot.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.