Door Anoniem: Door walmare: Door Anoniem: Door walmare: Bijzonder is dat het belangrijkste feit niet wordt genoemd, namelijk dat afgerond alle ransomware incidenten windows based zijn. De leverancier van dit OS moet hiervoor hebben betaald/gelobbyd om dit uit de boeken te houden. Er mag geen focus op OS zijn dat is al eerder afgesproken met partijen in Nederland (NCSC)
Cyberbeveiliging moet voor alle delen in de ICT keten focus hebben, dus ook het OS. punt
Nu is het alleen maar geklaag dat er met een zwemband van beton zo slecht gezwommen kan worden.
Inderdaad is het maar goed dat niet de focus ligt op een OS want zoals al langer wordt aangegeven is ook Linux het slachtoffer van ransomware en dat gaat alleen nog maar erger worden omdat men denkt dat Linux veilig is.
Geen enkele onderbouwing dus en niemand die denkt dat je met Linux niets hoeft te doen. Ik heb die onderbouwing wel voor je. Check patch dinsdag. Elke maand kritieke patches al jaar in en uit. Je kan dus helaas zeggen continue kritiek lek. Geen wonder dat er wordt versleuteld. Daarnaast is er ook onderzoek gedaan naar ransomware (waar we het hier over hebben):
According to our study,
95 percent of ransomware files detected were
Windows-based executables or dynamic link libraries (DLLs) https://storage.googleapis.com/vtpublic/vt-ransomware-report-2021.pdf Heeft alles te maken met hoeveel het doelwit OS kan opleveren. Bij Windows valt er ook 95% meer te halen met 95% meer kans op succes.
Geen OS is veilig, denk maar niet dat het een ander verhaal zou zijn als alle bedrijven nu ineens overstappen op Linux en de marktaandelen van Windows en Linux omruilen. Dan zal 95% van de ransomware op Linux te vinden zijn.
99% van de tijd zit het risico nog altijd tussen het toetsenbord en de stoel.
Weer nepnieuws en geen onderbouwing. De kroonjuwelen (bv Oracle databases) draaien onder een UNIX implementatie
Voorbeeld [1]: 269 Windows systemen geïdentificeerd als gecompromitteerd en geen enkele Linux waar de kroonjuwelen draaien werd geïnfecteerd. Er is geen enkel voordeel aan een windows server. Er kleven alleen maar nadelen aan [3]
Blijkbaar gaat het er bij jou niet in dat Linux al het grootste marketaandeel heeft. Dan zou je toch verwachten dat het minimaal in de ransomware incidentenlijst zou voorkomen, maar dat is niet zo [2]
Het is overduidelijk dat jij je brood verdient met dit platform. Klanten zouden beter af zijn bij eerlijker aanbestedingen en meer kennis, Het is niet voor niets zo dat grote dienstverleners snel worden vervangen want de klant is niet tevreden.
[1]
https://www.maastrichtuniversity.nl/um-cyber-attack-symposium-%E2%80%93-lessons-learnt[2]
https://on-it.net/2022/01/12/windows-is-een-magneet-voor-ransomware/[3] Prijs, ransomware gevoelig, moeilijk te beheren, patchen gaat vaak fout. vereist veel meer resources, hierdoor veel groter aanvalsoppervlak, 3party rules en niet de eigen IT, weinig innovatie. Inflexibel. Kortom systeem met beperkingen ipv mogelijkheden.