Door Anoniem: Typisch de windows fanclub. Het ligt altijd aan een ander en het komt door gebrek aan kennis en kunde. Juist die arrogantie heeft er voor gezorgd dat ransomware volgens een virustotal rapport (
1) uit 2021 (zal nu alleen nog maar erger zijn geworden, gezien de laatste incidenten ) voor 95% windows based is, terwijl de meeste gebruikers op Android zitten.
Ik werk voor een groot Japans bedrijf en weet hoe deze sponsering werkt. Dat is niet als item in de boekhouding opgenomen. Beheerders weten dat ook. Dat jij daar bewijs van wilt zien zegt meer iets over jouw onkunde op dit gebied of je bent bewust bezig met misleiding. Ik vrees het laatste.
(
1):
https://storage.googleapis.com/vtpublic/vt-ransomware-report-2021.pdf Hoe laat ik zien dat ik ergens geen verstand van heb, zonder direct te zeggen, ik heb hier eigenlijk eigen geen verstand van.
Wacht maar totdat je met gebruikers en hun applicaties moet werken, en dat door je bedachte security guidelines de gebruikers niet meer zo kunnen werken.
Of dat de business hun legacy applicatie niet uit wilt faseren, en jij als ITer het maar gewoon draaiend moet houden en daarom je security moet "fine tunen"
Dat de business al je beveiliging adviezen negeert, omdat gebruikers daarna niet meer exact zo kunnen werken, zoals ze gewent waren.
Bijna alle kantoor automatiseren en zeker waar de gebruikers op werken, werkt op Windows. En gebruikers zijn nu eenmaal lastig.
Je 95% claim.... Bij dat soort bedrijven gaat het ook vaak fout al met basis maatregelen. Als je die niet implementeert, ongeacht het OS, is het vragen om problemen.
Patchen, standaard beveiliging adviezen van je leverancier implementeren, voorkomt veelal de grote impact van waar je naar verwijst. Doe je dat niet, wat niet aan de leverancier ligt, tja..... Ik zie voorbeelden genoeg, waar ik advies over geef. Alleen er mag geen tijd en geld aan besteed worden. Gewoon basis maatregel en advies van leveranciers worden genegeerd, door zowel het management, business of verantwoordelijke IT.
Bij wie ligt dan precies het probleem.....
Ik herhaal nog even:
Hoe laat ik zien dat ik ergens geen verstand van heb, zonder direct te zeggen, ik heb hier eigenlijk eigen geen verstand van.Deze past perfect bij je opmerking.
Door Anoniem: Dus we gaan van remote exploits, waarmee men binnen komt, wat niet voornamelijk op niet Windows OS draait, naar een drive bij download?
De wondere wereld van windows zullen we maar zeggen. Een dubbel ontkenning levert dus alleen maar windows op en zo is het ook.
Executie van attachments en driveby download infecties (waar de versleuteling plaatsvindt) is gelukkig nog steeds windows only en nog nooit op een Linux desktop vertoont.
Bestanden zijn gewoon beveiligd en goed te beveiligen, dit komt echt al jaren niet meer voor. Schadelijke bestanden zijn gewoon goed tegen te houden.
En het zijn veelal exploits van niet directe windows applicaties, bijvoorbeeld Adobe Acrobat (drama product, maar probeer dit maar te vervangen in je bedrijf). Maar ook vaak Office. Al zitten daar ook gewoon veel security lagen die je kunt implementeren. Maar helaas raakt dat ook weer soms, de gebruikers en hun werkzaamheden, dus mag je dit niet doorvoeren van de business.
En de meeste issues zijn gewoon goed te voorkomen, met goed en strak patch beleid. Maar dat gaat ook vaak weer niet zo gemakkelijk. Legacy komt dan weer voorbij, of je mag de gebruiker niet zomaar lastig vallen.
En onderschat niet gebruikers..... Veel Linux beheerders beheren mooi een backend, waarop nooit gebruikers komen, of als ze er wel op komen, zijn dit vaak gebruikers met meer technische kennis.
Het advies zou dus moeten zijn: laat de windows desktop links liggen!
Gaat niet gebeuren, want sponsering.
Nee, want bedrijven moeten nu eenmaal wel werken.
Daarom zal een professional dit nooit zomaar adviseren bij bedrijven, een professional zou direct zien, dat dit namelijk een onzin advies is.
Door Anoniem: Als je ook eens ging kijken, waar de grote datalekken vandaan komen?
https://nordvpn.com/nl/blog/biggest-data-breaches/
https://www.bluefin.com/bluefin-news/biggest-data-breaches-year-2024/
Een data-breache is niet hetzelfde als ransomware! maar dat wis jij ook wel.
Klopt. data-breache komt ook voornamelijk vanaf niet Windows servers, raakt veelal consumenten.
Is veel gemakkelijker op afstand te doen.
Komt vaak door verkeerd in gerichte servers en bijzonder vaak, weinig Microsoft.
Het versleutelen van servers is het allergrootste probleem want dat betekent dat je alles opnieuw kan gaan installeren. Als je losgeld betaalt kan je ook niet meer beweren tegen accountants dat je in control bent!
Bij een goede standaard inrichting, is dit ook goed te voorkomen, ook met Windows systemen. Met een paar basis maatregelen, kom je vaak al heel ver om dit goed tegen te houden.
Maar vaak zijn er tegenwoordig zeer professionele bedrijven die dit echt doen. Je hebt dan niet meer met een drive bij download te maken. Juist waar dit artikel precies over gaat. Professionele bedrijven of staatactoren die heel veel tijd en geld hebben om je bedrijf binnen te komen.
Jij werkt blijkbaar bij een groot japans bedrijf, waar dat normaal is. Ik werk bij een groot IT bedrijf, waarin ik dit niet zie gebeuren. We zijn trouwens partner met alle grote IT bedrijven, zowel Linux, als Microsoft.
Ik zie veel issues voorbij komen in IT, ik werk regelmatig met gebruikers, probeer aanpassingen te implementeren, adviseer over security uitdagingen. En zie altijd hetzelfde voorbij komen. Veelal legacy en we mogen vooral niet de gebruiker lastig vallen.
Ik mis nu nog steeds je bewijs, van dat CISA betaald wordt door Microsoft. Waar meerdere om gevraagd hebben. Je deed grote uitspraken, maar hebt eigenlijk nog niets kunnen onderbouwen. Je begint over Exchange, terwijl dit gewoon niet gebruikt wordt bij deze malware. Maar in het document wordt gewoon verwijst naar diverse remote exploits die bestaan, ook voor Exchange (en vele Linux software).
Je deed grote uitspraken, voornamelijk uit emotie, maar bewijs kun je niet leveren.
Maar dat kun je natuurlijk ook niet leveren, gezien wat je post. beetje de standaard onzin, zonder dat je echt weet en begrijpt hoe bedrijven werken.