Microsoft: Organisaties in allerlei sectoren besmet door fake software
Zorgorganisaties wereldwijd zijn besmet geraakt met malware via nep-software die aangeboden wordt op ogenschijnlijk legitieme websites, vermomd als bekende applicaties of muisdrivers. Eenmaal binnen schakelt de malware beveiligingstools uit, verhoogt de aanvaller rechten naar SYSTEM-niveau en verspreidt de infectie via het netwerk naar andere systemen. Microsoft koppelt de aanval aan de groep SilverFox, die het vermoedelijk heeft voorzien op gevoelige organisatiedata. De belangrijkste les: blokkeer uitvoerbare bestanden van niet-vertrouwde bronnen en maak van softwarebeleid een actief onderdeel van je beveiligingsaanpak, niet een bijlage in een map die niemand leest.
Reacties
Je moet ingelogd zijn om de reacties te bekijken