image

Witte Huis overlegt met dertig landen over internationale aanpak ransomware

woensdag 13 oktober 2021, 13:51 door Redactie, 10 reacties

Het Witte Huis is een tweedaags initiatief gestart waarbij het met afgevaardigden van meer dan dertig landen, waaronder Nederland, overlegt over een internationale aanpak van ransomware. Tijdens het Counter-Ransomware Initiative komen verschillende onderwerpen aan bod, zoals het versterken van de nationale cyberweerbaarheid, het misbruik van cryptovaluta voor het witwassen van losgeldbetalingen, het verstoren van ransomware-operaties en het vervolgen van de criminelen die achter de aanvallen zitten.

Met het initiatief wil het Witte Huis naar eigen zeggen landen bijeen brengen in de strijd tegen ransomware. Volgens de overheidsfunctionaris die het Counter-Ransomware Initiative leidt zullen nog veel gesprekken na dit overleg volgen over hoe het probleem kan worden aangepakt. Rusland was niet uitgenodigd om aan het initiatief mee te doen. Via een ander kanaal wordt er echter met het land over ransomware gesproken, stelde de functionaris.

Die merkte op dat Rusland naar aanleiding van eerdere kritiek vanuit de Verenigde Staten "vervolgacties" heeft genomen, maar wat die precies inhouden wilde de functionaris niet zeggen. Wat betreft het initiatief sluit de VS niet uit dat Rusland aan toekomstige sessies wel deel zal nemen. Vandaag zal het Witte Huis meer details over het initiatief en de aanpak van ransomware bekendmaken.

Reacties (10)
13-10-2021, 19:41 door walmare - Bijgewerkt: 13-10-2021, 19:42
100% van de enterprise ransomware gevallen waarbij het hele park (behalve de Linux systemen waar de kroonjuwelen zich bevinden) wordt versleuteld is een windows kantooromgeving.
We kunnen helaas constateren dat een monocultuur killing is voor het voortbestaan. Dat hebben we al een keer meegemaakt met de aardappeloogst in Ierland. Symptoombestrijding helpt dan niet en is zonde van het geld. Dat hebben we ook al geconstateerd.
De strijd tegen tegen ransomware kan dus alleen gestopt worden door met Microsoft windows software te stoppen. Dat ziet het witte huis ook en daarom mag er geen focus op OS zijn.
Dat windows wordt aangevallen omdat het zo veel wordt gebruikt is al lang onderuit gehaald. In Azure is meer dan de helft al LInux georiënteerd. Dan zou je verwachten dat het aantal ransomware gevallen minstens 50 - 50 zou zijn en dat is niet zo. het is 100 - 0. Het verschil tussen 0 en 1 blijkt heel groot te zijn. Er moet dus een groot verschil in kwaliteit zijn.
13-10-2021, 19:55 door Anoniem
Ik denk dat er uitgebreid ingezet moet worden op het pakken van de daders en het kapotmaken van hun mechanismen zich te verbergen, veel meer nog dan op het beveiligen van systemen en afgeven op bepaalde fabrikanten.
Als er mensen op straat lopen met koevoeten en daarmee inbreken in huizen en auto's gaan we ook achter die mensen aan en pakken ze op. We gaan niet roepen "je moet ook geen glas in je huis zetten, je moet ook stalen deuren monteren".
"je moet niet inbreken", dat moet het devies zijn. en wie dat wel doet wordt als straf uit de samenleving verwijderd.
14-10-2021, 06:11 door Anoniem
@ anoniem van 19:55,

Ik ben het helemaal met de strekking van je betoog eens. In een ideale wereld wel.
Helaas ontbreekt er e.e.a. aan de analogie met de digitale wereld.
Dat zou daar inhouden, dat iedereen slechts volledig gecontroleerd het Internet opkan. Dat gelegenheidsgevers direct moeten kunnen worden neergehaald, gesinkholed moet duidelijk zijn. Ik ben benieuwd hoeveel ransomware binnen Mainland China actief zijn, daaraan zou je jouw theorie kunnen afmeten, want daar is al een zekere totale controle. Want zonder totale controle en zonder einde aan het gedoogbeleid door groot-criminelen gaat dit niet lukken.

Stel nu dat ransomware opgezet is om mede voor BBB de economie hier en daar neer te halen? Hoe los je dat dan weer op.
Zijn er nooit in de wereld imperiums geweest met slechte intenties naar de medemens (Rome, Sovjet Unie, om over Mao en Pol Pot maar te zwijgen). In het huidige Groot Babylon is alles niet zo eenvoudig als je omschrijft.

#sockpuppet
14-10-2021, 06:52 door Anoniem
Door Anoniem: Ik denk dat er uitgebreid ingezet moet worden op het pakken van de daders en het kapotmaken van hun mechanismen zich te verbergen, veel meer nog dan op het beveiligen van systemen en afgeven op bepaalde fabrikanten.
Als er mensen op straat lopen met koevoeten en daarmee inbreken in huizen en auto's gaan we ook achter die mensen aan en pakken ze op. We gaan niet roepen "je moet ook geen glas in je huis zetten, je moet ook stalen deuren monteren".
"je moet niet inbreken", dat moet het devies zijn. en wie dat wel doet wordt als straf uit de samenleving verwijderd.

Het is eerder: het slot vervangen of het slot dichtlijmen waardoor je je auto of huis niet meer in komt. Waarbij vaak een van de gebruikers/bewoners de toegang verschaft heeft om dit "geintje" uit te halen.


Dit is een complex probleem, waar geen simpele oplossingen voor zijn. De one-liners doen het (hier) altijd goed: "het is het OS", "pak de daders", "maak hun anonimiteit kapot", "maak hun netwerken kapot", etc, etc, etc.

Kijk naar de War of Drugs en de War on Terror. Hoe lang duren die nu al niet voort?
Daar werden ook dit soort simpele oplossingen geroepen.

Dit wordt de volgende oorlog: The War on Cybercrime.
Zolang het maar een mooie naam heeftt...
14-10-2021, 08:03 door Anoniem
Met een fatsoenlijk OS wat ook nog fatsoenlijk geconfigureerd is, zou het hele probleem nauwelijks bestaan.
Hang dan ook nog eens alleen het hoogst nodige aan internet... Dan wordt het al een stuk makkelijker om 'overeind' te blijven.
14-10-2021, 09:42 door Anoniem
Door Anoniem:
Door Anoniem: Ik denk dat er uitgebreid ingezet moet worden op het pakken van de daders en het kapotmaken van hun mechanismen zich te verbergen, veel meer nog dan op het beveiligen van systemen en afgeven op bepaalde fabrikanten.
Als er mensen op straat lopen met koevoeten en daarmee inbreken in huizen en auto's gaan we ook achter die mensen aan en pakken ze op. We gaan niet roepen "je moet ook geen glas in je huis zetten, je moet ook stalen deuren monteren".
"je moet niet inbreken", dat moet het devies zijn. en wie dat wel doet wordt als straf uit de samenleving verwijderd.

Het is eerder: het slot vervangen of het slot dichtlijmen waardoor je je auto of huis niet meer in komt. Waarbij vaak een van de gebruikers/bewoners de toegang verschaft heeft om dit "geintje" uit te halen.


Dit is een complex probleem, waar geen simpele oplossingen voor zijn. De one-liners doen het (hier) altijd goed: "het is het OS", "pak de daders", "maak hun anonimiteit kapot", "maak hun netwerken kapot", etc, etc, etc.

Kijk naar de War of Drugs en de War on Terror. Hoe lang duren die nu al niet voort?
Daar werden ook dit soort simpele oplossingen geroepen.

Dit wordt de volgende oorlog: The War on Cybercrime.
Zolang het maar een mooie naam heeftt...
Onzin vergelijking. Het gebruik van windows heeft niets met een verslaving te maken maar des te meer met de macht van een oligopolie Kijk maar naar de simpele overgang van gebruikers naar android waar het windows oligopolie bijna niets te vertellen had.
14-10-2021, 10:15 door Anoniem
Door Anoniem:
Dat zou daar inhouden, dat iedereen slechts volledig gecontroleerd het Internet opkan.
Daar gaan we weer met die "het is geen 100.00000% oplossing dus is het niks" waan...
Ik vind dat traceerbaarheid op internet sterk verbeterd moet worden. Dat wil niet zeggen dat iedereen alleen
volledig gecontroleerd op internet kan, maar dat de bron van communicatie op internet altijd getraceerd moet kunnen
worden tot minimaal een locatie, in ieder geval door politie en justitie.
Dat betekent dat opsporingsinstanties achter mensen aan kunnen die inbreken, bedreigen, etc.
Niet dat je niet als "anoniem" meer kunt posten op een forum, maar wel dat dit forum dan logs bijhoudt van de sessie
waarmee die posting gedaan is (tijd, IP adres, poortnummers, browserinfo) waarmee justitie verder kan.
In een dergelijke wereld kunnen netwerken als Tor niet bestaan als ze hun policies niet aanpassen.
Idem voor Bitcoin. Je mag best een cryptocurrency optuigen als je er maar voor zorgt dat er altijd identificerende
informatie gelogd wordt over waar het geld naar toe gaat. Dan ben je nog steeds onafhankelijk van de banken en
het financiele systeem, alleen ben je dan geen gemakkelijk vehikel meer voor criminaliteit.

Dit soort maatregelen mag ongemakkelijk klinken, maar ze zijn nodig als niet iedereen leuk mee wil spelen. En dat
is het geval, dus kunnen we er niet omheen. Ik vind dat veel meer waard dan "onze vrijheid", want onze vrijheid
houdt altijd op waar die van anderen begint, en als anderen daar niet goed mee omgaan beperkt dat OOK onze
vrijheid. Bijvoorbeeld onze vrijheid om gewoon een fijn leven te kunnen leiden zonder voortdurend op de hoede
te moeten zijn voor kwaadwillenden die ons geld kunnen afpakken en nooit gevonden kunnen worden.
14-10-2021, 12:06 door Anoniem
Door Anoniem: Met een fatsoenlijk OS wat ook nog fatsoenlijk geconfigureerd is, zou het hele probleem nauwelijks bestaan.
Hang dan ook nog eens alleen het hoogst nodige aan internet... Dan wordt het al een stuk makkelijker om 'overeind' te blijven.

Los van OS discussie, dit geldt voor alle software (dus ook besturingssystemen):
"wat ook nog fatsoenlijk geconfigureerd is"

Dit zie je ook met IoT of Nassen, onderliggend kan een "robuust" Linux kernel zitten, maar alles wat daarboven op is gebouwd door de leverancier moet wel "fatsoenlijk geconfigureeerd" zijn, anders heb je nog steeds (security) problemen.
14-10-2021, 13:50 door Anoniem
Door Anoniem:
Door Anoniem: Met een fatsoenlijk OS wat ook nog fatsoenlijk geconfigureerd is, zou het hele probleem nauwelijks bestaan.
Hang dan ook nog eens alleen het hoogst nodige aan internet... Dan wordt het al een stuk makkelijker om 'overeind' te blijven.

Los van OS discussie, dit geldt voor alle software (dus ook besturingssystemen):
"wat ook nog fatsoenlijk geconfigureerd is"

Dit zie je ook met IoT of Nassen, onderliggend kan een "robuust" Linux kernel zitten, maar alles wat daarboven op is gebouwd door de leverancier moet wel "fatsoenlijk geconfigureeerd" zijn, anders heb je nog steeds (security) problemen.
Je eerste zin klinkt tegenstrijdig! Je kan dit ransomware probleem niet los van OS zien.
17-10-2021, 15:08 door Anoniem
Wel dat Biden eerst almaar 's wat uitleg ophoest over de Belgacom inbraak - die samen met de britse companen is uitgevoerd!
Pas dan mag hij beginnen met onderhandelen!!!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.