image

Australië geeft waarschuwing voor malware die wachtwoorden steelt

maandag 2 september 2024, 10:51 door Redactie, 3 reacties

Het Australische cyberagentschap ACSC waarschuwt vandaag voor malware die wachtwoorden en andere inloggegevens steelt, waarmee vervolgens bedrijfsnetwerken en -systemen kunnen worden gecompromitteerd. Ook wordt de opslag van zakelijke inloggegevens in een persoonlijke wachtwoordmanager afgeraden. Volgens de overheidsdienst zijn organisaties wereldwijd, waaronder ook in Australië, het doelwit van infostealer-malware en moet er extra scherp worden gelet op medewerkers, contractors, managed serviceproviders en andere leveranciers die remote inloggen.

Infostealer-malware kan van een besmet systeem, wachtwoorden, gebruikersnamen, cookies, creditcardgegevens, cryptowallets, browserdata, lokale bestanden en andere gegevens stelen, die vervolgens naar de aanvaller worden teruggestuurd. De aanvaller kan deze gegevens zelf gebruiken om op systemen en applicaties in te loggen, of verkoopt ze op internet zodat anderen er misbruik van kunnen maken.

Volgens het Australian Cyber Security Centre (ACSC) zijn er meerdere bedrijfsnetwerken gecompromitteerd, doordat aanvallers de persoonlijke apparaten wisten te infecteren waarmee medewerkers op afstand inloggen. Infostealer-malware kan op allerlei manieren worden verspreid, zoals phishingmails, illegale software, malafide advertenties en links op social media. Organisaties die met Bring Your Own Device (BYOD) hardware werken of derden toegang tot hun netwerk geven moeten dan ook alert op deze dreiging zijn.

Zo beschrijft het ACSC een daadwerkelijke ransomware-aanval die begon nadat een medewerker op haar persoonlijke laptop een malafide versie van Notepad++ had gedownload. De Australische overheidsdienst pleit dan ook voor security awareness training aan personeel, het implementeren van multifactorauthenticatie (MFA), het beperken van adminrechten, uitschakelen van ongebruikte accounts en het instellen en handhaven van lifespan time-outs voor sessietokens en cookies.

Tevens wordt aangeraden om zakelijke inloggegevens niet in een persoonlijke wachtwoordmanager op te slaan, tenzij dit nadrukkelijk door de werkgever is goedgekeurd. Het gaat dan ook om de opslag van inloggegevens in de browser. Bij twijfel moeten werknemers hun werkgever vragen om een door het bedrijf ondersteunde wachtwoordmanager aan te bieden. Ook wordt afgeraden om vanaf gedeelde of gemeenschappelijke werkstations op werkaccounts in te loggen. Tevens moeten medewerkers na elke sessie van alle online diensten uitloggen en browsercookies verwijderen.

Image

Reacties (3)
02-09-2024, 15:09 door Anoniem
Zou die ACSC zelf niet in de gaten hebben hoe belachelijk ze zichzelf maken met zo'n bericht?

Hier zijn ze maar 30 jaar te laat mee...
03-09-2024, 00:36 door Anoniem
Ik begrijp niet waarom je zakelijke wachtwoorden niet zou mogen opslaan in je prive wachtwoordmanager. Kan iemand deze logica begrijpen? Of ik het nou in mijn hoofd opsla (slechte wachtwoorden) of in mijn prive-wachtwoordmanager: wat maakt het uit? Is een wachtwoordmanager verstrekt door je organisatie veiliger?
08-09-2024, 08:25 door Anoniem
Door Anoniem: Ik begrijp niet waarom je zakelijke wachtwoorden niet zou mogen opslaan in je prive wachtwoordmanager. Kan iemand deze logica begrijpen? Of ik het nou in mijn hoofd opsla (slechte wachtwoorden) of in mijn prive-wachtwoordmanager: wat maakt het uit? Is een wachtwoordmanager verstrekt door je organisatie veiliger?

Het is beter om een laptop in te richten met verschillende account.
Een voor zakelijk, een voor prive zakelijk,( bank etc) een voor prive recreatief( gaming), een voor prive idle mode( doelloos browsen, facebook, etc). Dan loopt de kans op misbruik van data dmv drive by scripting etc ook terug.
Of is de impact op je omgeving kleiner.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.