Organisaties die van Windows 7 gebruikmaken moeten beseffen dat ze naarmate de tijd verstrijkt kwetsbaarder voor aanvallen worden, zo waarschuwt de FBI. Op 14 januari 2020 stopte Microsoft de support van Windows 7. Alleen organisaties die een onderhoudscontract hebben afgesloten zullen beveiligingsupdates blijven ontvangen. Deze Extended Security Updates (ESU) worden tot januari 2023 door Microsoft aangeboden.
Twintig tot 26 procent van de Windowsgebruikers draait nog Windows 7, aldus cijfers van StatCounter en NetApplications. In een "Private Industry Notification" wijst de FBI naar berichten dat binnen zorginstellingen nog veel computers op Windows 7 draaien (pdf). Door het besturingssysteem te blijven gebruiken lopen organisaties risico op aanvallen, aldus de opsporingsdienst.
Die stelt dat de verdediging tegen cybercriminelen uit een meerlaagse aanpak bestaat, waaronder het controleren van gebruikte software, access controls en netwerkconfiguraties. Daarbij wordt specifiek aangeraden om te upgraden naar een besturingssysteem dat nog wel wordt ondersteund, het isoleren van systemen die niet zijn te updaten en het auditen van netwerken op RDP-gebruik.
De FBI merkt op dat aanvallers vaak van verkeerd geconfigureerde of onvoldoende beveiligde Remote Desktop Protocol (RDP)-systemen gebruikmaken om binnen te komen. Organisaties moeten dan ook ongebruikte RDP-poorten sluiten, tweefactorauthenticatie toepassen waar mogelijk en inlogpogingen via RDP loggen.
Deze posting is gelocked. Reageren is niet meer mogelijk.