image

Kwetsbare back-upserver zorgt voor ransomware bij organisaties

dinsdag 4 april 2023, 13:39 door Redactie, 9 reacties

Bij veel ransomware-aanvallen is de back-upserver een doelwit voor de aanvallers om te versleutelen, maar één groep gebruikt back-upservers juist als toegang tot het bedrijfsnetwerk, zo meldt securitybedrijf Mandiant. De aanvallers hebben het specifiek voorzien op kwetsbare Veritas Backup Exec-servers. Drie kwetsbaarheden maken het mogelijk om op afstand toegang tot de back-upservers te krijgen en daarvandaan het bedrijfsnetwerk aan te vallen.

In maart 2021 kwam Veritas met beveiligingsupdates voor de kwetsbaarheden. Vorig jaar september verscheen er een module voor Metasploit die misbruik van de beveiligingslekken maakt. Metasploit is een opensourceframework voor het testen van de beveiliging van systemen en netwerken en is erg geliefd bij penetratietesters en securityprofessionals. Het bevat allerlei modules en exploits voor het uitvoeren van aanvallen.

Volgens Mandiant zijn er meer dan 8500 Veritas-servers vanaf het internet toegankelijk en zal een aantal daarvan mogelijk nog kwetsbaar zijn. De aanvallen die het securitybedrijf waarnam zouden het werk zijn van een partner van de ALPHV-ransomware, ook bekend als BlackCat-ransomware. Deze partner maakt gebruik van de eerder verschenen Metasploit-module voor het uitvoeren van de aanval, waarna er verschillende andere tools worden gebruikt om zich door het netwerk van de getroffen organisatie te bewegen.

Reacties (9)
04-04-2023, 18:00 door Anoniem
Bij veel ransomware-aanvallen is de back-upserver een doelwit voor de aanvallers om te versleutelen,
Daarom is het advies van het NCSC om de backup op Linux te zetten.
05-04-2023, 08:12 door Anoniem
Door Anoniem:
Daarom is het advies van het NCSC om de backup op Linux te zetten.

Je ziet Linux als heilige graal zonder te snappen wat het probleem werkelijk is. Alsof het OS ook maar iets te maken heeft met het versleutelen van een backup als je toegang kunt krijgen tot de software die de backup maakt.
Daarnaast doet NCSC nooit uitspraak over te gebruiken software en OS. Of heb je voor mij een link me die informatie.
05-04-2023, 09:46 door Anoniem
Linux is over het algemeen veiliger dan Windows, maar in dit geval zaten de kwetsbaarheden in de -applicatie- en niet in het OS. Als mijn backup pakket erop draaide, zou ik het waarschijnlijk wel doen om andere redenen (algemene security, performance) maar in dit geval bleek de applicatie de zwakke schakel.

Waar Linux hier wel zou kunnen helpen, zijn de immutability features, zodat de backup files niet versleuteld kunnen worden, maar dan hebben we het meer over de 'backup repository' dan de backup applicatieserver zelf. Als je data volume niet al te groot is raad ik altijd aan om er een LTO tape oplossing achter te hebben, en de tapes regelmatig te rouleren. Offline tape is een bijzonder goed vangnet.
05-04-2023, 11:40 door Anoniem
Door Anoniem:
Door Anoniem:
Daarom is het advies van het NCSC om de backup op Linux te zetten.

Je ziet Linux als heilige graal zonder te snappen wat het probleem werkelijk is. Alsof het OS ook maar iets te maken heeft met het versleutelen van een backup als je toegang kunt krijgen tot de software die de backup maakt.
Daarnaast doet NCSC nooit uitspraak over te gebruiken software en OS. Of heb je voor mij een link me die informatie.
Windows ransomware versleutelt geen Linux server. Vandaar het advies van het NCSC
05-04-2023, 11:52 door Anoniem
Door Anoniem:
Door Anoniem:
Daarom is het advies van het NCSC om de backup op Linux te zetten.

Je ziet Linux als heilige graal zonder te snappen wat het probleem werkelijk is. Alsof het OS ook maar iets te maken heeft met het versleutelen van een backup als je toegang kunt krijgen tot de software die de backup maakt.
Daarnaast doet NCSC nooit uitspraak over te gebruiken software en OS. Of heb je voor mij een link me die informatie.

Je zit er naast:
Denk hierbij aan het gebruik van Linux-gebaseerde oplossingen voor de back-up van een Windows-systeem
https://www.ncsc.nl/binaries/ncsc/documenten/factsheets/2020/juni/30/factsheet-ransomware/71059_NCSC_FS+Ransomeware+NL_WEB.pdf
05-04-2023, 13:18 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Daarom is het advies van het NCSC om de backup op Linux te zetten.

Je ziet Linux als heilige graal zonder te snappen wat het probleem werkelijk is. Alsof het OS ook maar iets te maken heeft met het versleutelen van een backup als je toegang kunt krijgen tot de software die de backup maakt.
Daarnaast doet NCSC nooit uitspraak over te gebruiken software en OS. Of heb je voor mij een link me die informatie.

Je zit er naast:
Denk hierbij aan het gebruik van Linux-gebaseerde oplossingen voor de back-up van een Windows-systeem
https://www.ncsc.nl/binaries/ncsc/documenten/factsheets/2020/juni/30/factsheet-ransomware/71059_NCSC_FS+Ransomeware+NL_WEB.pdf

Dat is geen advies maar een voorbeeld van de ervoor beschreven overweging. je moet wel de context gebruiken.
Het is een risico om de back-up op dezelfde technologie te laten
berusten als de operationele infrastructuur. Overweeg om de
back-up infrastructuur in een eigen omgeving te laten werken
(waardoor lateral movement wordt beperkt) en overweeg om
geheel andere technologie te gebruiken. Denk hierbij aan het
gebruik van Linux-gebaseerde oplossingen voor de back-up van
een Windows-systeem
05-04-2023, 15:52 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem:
Daarom is het advies van het NCSC om de backup op Linux te zetten.

Je ziet Linux als heilige graal zonder te snappen wat het probleem werkelijk is. Alsof het OS ook maar iets te maken heeft met het versleutelen van een backup als je toegang kunt krijgen tot de software die de backup maakt.
Daarnaast doet NCSC nooit uitspraak over te gebruiken software en OS. Of heb je voor mij een link me die informatie.

Je zit er naast:
Denk hierbij aan het gebruik van Linux-gebaseerde oplossingen voor de back-up van een Windows-systeem
https://www.ncsc.nl/binaries/ncsc/documenten/factsheets/2020/juni/30/factsheet-ransomware/71059_NCSC_FS+Ransomeware+NL_WEB.pdf

Dat is geen advies maar een voorbeeld van de ervoor beschreven overweging. je moet wel de context gebruiken.
Het is een risico om de back-up op dezelfde technologie te laten
berusten als de operationele infrastructuur. Overweeg om de
back-up infrastructuur in een eigen omgeving te laten werken
(waardoor lateral movement wordt beperkt) en overweeg om
geheel andere technologie te gebruiken. Denk hierbij aan het
gebruik van Linux-gebaseerde oplossingen voor de back-up van
een Windows-systeem
Ik weet niet waar jij Nederlands hebt geleerd? maar Overweeg is hier duidelijk een advies.
05-04-2023, 19:37 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Daarom is het advies van het NCSC om de backup op Linux te zetten.

Je ziet Linux als heilige graal zonder te snappen wat het probleem werkelijk is. Alsof het OS ook maar iets te maken heeft met het versleutelen van een backup als je toegang kunt krijgen tot de software die de backup maakt.
Daarnaast doet NCSC nooit uitspraak over te gebruiken software en OS. Of heb je voor mij een link me die informatie.

Je zit er naast:
Denk hierbij aan het gebruik van Linux-gebaseerde oplossingen voor de back-up van een Windows-systeem
https://www.ncsc.nl/binaries/ncsc/documenten/factsheets/2020/juni/30/factsheet-ransomware/71059_NCSC_FS+Ransomeware+NL_WEB.pdf
Lezn blijft moeilijk: er staat dat je een ander OS voor je backup moet gebruiken. Heb je een windows omgeving, dan backup op linux, of (zoals hier) heb je een Linux omgeving, dan backup op windows
06-04-2023, 10:27 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem:
Daarom is het advies van het NCSC om de backup op Linux te zetten.

Je ziet Linux als heilige graal zonder te snappen wat het probleem werkelijk is. Alsof het OS ook maar iets te maken heeft met het versleutelen van een backup als je toegang kunt krijgen tot de software die de backup maakt.
Daarnaast doet NCSC nooit uitspraak over te gebruiken software en OS. Of heb je voor mij een link me die informatie.

Je zit er naast:
Denk hierbij aan het gebruik van Linux-gebaseerde oplossingen voor de back-up van een Windows-systeem
https://www.ncsc.nl/binaries/ncsc/documenten/factsheets/2020/juni/30/factsheet-ransomware/71059_NCSC_FS+Ransomeware+NL_WEB.pdf
Lezn blijft moeilijk: er staat dat je een ander OS voor je backup moet gebruiken. Heb je een windows omgeving, dan backup op linux, of (zoals hier) heb je een Linux omgeving, dan backup op windows
Voor jou wel, want er staat geen ander OS maar andere technologie. Zou wel heel dom zijn om windows te gebruiken als backup server in een LInuxomgeving. UNIX is geen monocultuur. Men zou dan eerder BSD kiezen maar windows never.

Het is een risico om de back-up op dezelfde technologie te laten
berusten als de operationele infrastructuur
. Overweeg om de
back-up infrastructuur in een eigen omgeving te laten werken
(waardoor lateral movement wordt beperkt) en overweeg om
geheel andere technologie te gebruiken. Denk hierbij aan het
gebruik van Linux-gebaseerde oplossingen voor de back-up van
een Windows-systeem
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.