Wereldwijd ransomeware aanvallen.

  • Onderwerp starter Onderwerp starter Abraham54
  • Startdatum Startdatum
  • Reacties 28
  • Weergaven 1619
Wereldwijd worden er ransonmware aanvallen uitgevoerd, zoveel is duidelijk geworden.
Wat de media vergeten te vertellen, is dat deze ransomwareaanvallen via een NSA backdoor in Windows worden uitgevoerd.

De aanvalssoftware heet WannaCry.

Alweer een tijd geleden zijn tools van de NSA en CIA in de handen van hackers gekomen.

Microsoft heeft maart jongstleden deze kritieke onveiligheid in Windows gerepareerd via de Windows update, maar lang niet alle gewone en bedijfscomputers zijn volledig geupdated.

Micosoft stelt zelf dat Windows computers, die geheel geupdated zijn en beveiligd worden door Windows Defender veilig zijn voor deze aanvallen.

Conclusie: zo zie je maar weer dat als overheden hun hackertools niet veilig opgeborgen houden, wat er gebeurt als deze tools in verkeerde handen terechtkomen.
 
Als het goed is zouden de problemen hiermee opgelost moeten zijn. De kill switch is gevonden waardoor de aanval is gestopt.
 
Ach ja, de overheid, is treurnis alom! Je moet niet op die klaplopers vertrouwen!
 
De aanvallen zijn gestopt om een heel vreemde reden - de aanvalssoftware, gebaseerd op NSA-hackertools, bevatte een killswitch.
Dat doet bij mij iets vermoeden!
Dat de hackers of verbonden waren aan - of zelfs vanuit een overheid zijn aangestuurd.

Ergo was het in mijn ogen dan ook niet een aanval om geld te verdien - ook dat is op grote schaal gebeurd - maar om de internetcommunity bang te maken en ik vermoed dat op deze wijze er nog meer aanvallen zullen komen - waarbij dan de roep om een veiliger internet groot gaat worden, zodat overheden nog veel meer controle mogelijkheden gaan krijgen om het internetverkeer te regelen en de mogelijkheid krijgen om websites met "fake-news" uit te schakelen.
 
Het vermoeden, en fake nieuws, overtreft de waarheid. Op je eigen gevoel afgaan, staat niet zover af, van de waarheid.
Mijn waarneming op wat voor gebied ook, beoordeel ik op mijn eigen gevoel, en dat bevalt prima!
 
In Duitsland schijnt de worm weer actief te zijn.
Wordt vervolgd.
 
De aanvallen zijn in Duitsland weer gestopt d.m.v. de Killswitch......
 
Het vermoeden dat de aanval van de overheid komt heb ik ook. Mede ook vanwege de Killswitch de overheid gebruikt deze meestal om niet meer schade dan noodzakelijk te berokkenen aan systemen.
 
Gisteravond dat ook besproken met een aantal mensen.
 
Mijn Ubuntu laptop en desktop hebben er in elk geval geen last van gehad :yum
 
Er blijven weinig echt betrouwbare Linux versies over.
Microsoft werkt al tijden samen met de maker van Ubuntu.
En ook OpenSuse en anderen gaan de samenwerking aan met Microsoft.

Of: denk ik nu te ver door?
 
Hoe veilig denk je dat mint nu nog is?
 
In geen van mijn computers zit momenteel Linux Mint.
 
Wat gebruikt je nu dan?
 
Op dit moment is in de trouble Dell machine OpenSuse 42.2 geïnstalleerd.
 
Waarom ben je van mint afgestapt?
 
Omdat Mint in veilige modus bleef draaien!
 
Een vermoeden van de oorzaak?
 
Er blijven weinig echt betrouwbare Linux versies over.
Microsoft werkt al tijden samen met de maker van Ubuntu.
En ook OpenSuse en anderen gaan de samenwerking aan met Microsoft.

Of: denk ik nu te ver door?
De samenwerking met Microsoft wil niet zeggen dat de Linux kernel ineens onveilig is.
Windows Subsystem for Linux is gemaakt om een distro via Windows te laten draaien. Maar een echte distro install blijft gewoon veilig.
 
Vandaag zijn er weer nieuwe aanvallen gelanceerd met nieuwe hactools gebaseerd op NSA-tools.
Meer info: Nieuwe SMB-worm gebruikt 7 tools en exploits van NSA - Security.NL

En zo ik al eerder waarschuwde over overheidsingrepen, in Engeland heeft de regering nu drastiche maatregelen aangekondigd om het internetverkeer te gaan regelen.

Zie: UK Government Moves Aggressively To Censor & Control The Internet | Zero Hedge

Overigens: ook deze aanval is weer in het weekend gestart en dat meteen ook bekend is dat er nu geen Killswitch is wijst volgens mij op meer.
 
Terug
Bovenaan Onderaan