Moderators: Polly, Muiz, NadjaNadja, Telpeva, Essie73, ynskek, Ladybird
Westhof schreef:Ik vind het vooral eng om dan te merken hoe afhankelijk we van dergelijke techniek zijn geworden. En dat het ook meteen chaos is als het niet werkt.
Wij werken ook op Windows 10, maar dan on-premises. Wij hebben er dus gelukkig ook geen last van.
8nnemiek schreef:Het wordt over het algemeen wel getest, maar dit voorkomen is vrij lastig met software op deze schaal. BSOD's duiden op issues nabij hardware, en er zijn heel veel combinaties van hardware die Windows kan draaien. In dit geval lijkt het om een driver te gaan met verkeerd bestandsformaat die niet goed gevalideerd werd waardoor hij door de tests heen is geslopen. Normaal zou zo iets opgevangen moeten worden, maar als je test die dat bestandje valideert vervolgens ook kapot is...Ik zag het ook voorbij komen. Bizar dat ze zo’n update niet uitgebreid testen voordat hij wereldwijd wordt uitgerold!
Westhof schreef:End-point protection draait normaal ook on-premises. Anders heb je malware binnen no-time op je interne netwerk staan. Jullie gebruiken waarschijnlijk domweg een andere tool hiervoor. End-point protection is verplicht voor onder andere de ISO27001, dus menig bedrijf heeft wel iets daarvan. En zonder wil je ook eigenlijk sowieso niet. Dat geeft nog veel meer beveiligingsrisico's.Ik vind het vooral eng om dan te merken hoe afhankelijk we van dergelijke techniek zijn geworden. En dat het ook meteen chaos is als het niet werkt.
Wij werken ook op Windows 10, maar dan on-premises. Wij hebben er dus gelukkig ook geen last van.
DuoPenotti schreef:Een goede ransomware aanval kan je idd zo maanden uit de running hebben, daarom ook juist dat je end-point protection hebt (samen met nog veel meer dingen om je hiertegen te beschermen en als het mis gaat impact te verkleinen). Beetje jammer dat dit issue dus juist door een fout in die software komt.Westhof schreef:Dit.. Goede cyberaanval zal het zelfde doen denk ikIk vind het vooral eng om dan te merken hoe afhankelijk we van dergelijke techniek zijn geworden. En dat het ook meteen chaos is als het niet werkt.
Wij werken ook op Windows 10, maar dan on-premises. Wij hebben er dus gelukkig ook geen last van.
office schreef:Het toont weer hoe kwetsbaar we zijn.Er was ook al eens een storing van het alarm nummer wat echt niet zou moeten kunnen volgens zeggen.
En stel dat er een groepje goede hackers zich een beetje inspannen dan kunnen ze bijna heel het land plat leggen.Alles werkt op stroom en computers lijkt wel.
Soms zit een hele buurt zonder stroom omdat er 1 transformator huisje niet werkt bijvoorbeeld.
Ik vind het een griezelig idee.Wat als……de dijk afsluitingen…kern energie …banken…vervoer….telefonie ..verzin het maar het kan kapot….
Westhof schreef:Hier nog even op inhakend overigens. Dergelijke techniek maakt ons ook heel veel efficiënter, en dusdanig grote storingen zijn niet veel voorkomend, dus meestal "kan het uit". Alles zonder de techniek blijven doen is uiteindelijk niemand mee geholpen.Ik vind het vooral eng om dan te merken hoe afhankelijk we van dergelijke techniek zijn geworden. En dat het ook meteen chaos is als het niet werkt.
Kookaburra schreef:Yup, en ook criminaliteit in het algemeen, en dat niet enkel de dingen als hackergroepen die enorme bedrijven platleggen, maar ook het soort waar elke Jan Modaal die een telefoon of computer heeft erg makkelijk mee te maken krijgt.office schreef:Ze zeggen niets voor niets dat oorlogvoering steeds meer een cyberkant op gaat...Het toont weer hoe kwetsbaar we zijn.Er was ook al eens een storing van het alarm nummer wat echt niet zou moeten kunnen volgens zeggen.
En stel dat er een groepje goede hackers zich een beetje inspannen dan kunnen ze bijna heel het land plat leggen.Alles werkt op stroom en computers lijkt wel.
Soms zit een hele buurt zonder stroom omdat er 1 transformator huisje niet werkt bijvoorbeeld.
Ik vind het een griezelig idee.Wat als……de dijk afsluitingen…kern energie …banken…vervoer….telefonie ..verzin het maar het kan kapot….
Cambionn schreef:Een goede ransomware aanval kan je idd zo maanden uit de running hebben, daarom ook juist dat je end-point protection hebt (samen met nog veel meer dingen om je hiertegen te beschermen en als het mis gaat impact te verkleinen). Beetje jammer dat dit issue dus juist door een fout in die software komt.
Besef je wel dat niks 100% veilig is als het op datasecurity aankomt, en zelfs dan worden veel hacks gedaan door middel van zogenaamd "social engineering". Daar helpt geen enkele soft- of hardwaretool tegen. Alles kan gehacked worden. Je moet dus als bedrijf een afweging maken hoe ver je gaat in het beveiligen.
Normaal maakt een bedrijf een complete analyse van wat er mis kan gaan, wat daar de impact van is, en wat voor maatregelen ze treffen ter voorkomen en impactverkleining in een zogenaamde BCP (Business Continuity Plan). Dat gaat om hacks, soft- en hardwarefalen, maar bijv. ook natuurrampen (bijv. een overstroming). Dit naast je verder uitgewerkte oplossingen zoals back-up policies en idd, end-point protection. Helaas hebben heel veel bedrijven dat soort dingen op best een low-prio staan tot het mis gaat. Security kost vaak geld en maakt de workflow minder makkelijk en soepel. Denk alleen al aan iets simpels als hoe stom mensen MFA vinden, laat staat grotere dingen. Terwijl het juist iets is wat je vooraf voor elkaar moet hebben. Dit soort incidenten zijn meestal een tijdelijke eye-opener dat het toch wel belangrijk is. Helaas zakt het na een tijdje bij veel bedrijven weer weg.
ikke schreef:Cambionn schreef:Een goede ransomware aanval kan je idd zo maanden uit de running hebben, daarom ook juist dat je end-point protection hebt (samen met nog veel meer dingen om je hiertegen te beschermen en als het mis gaat impact te verkleinen). Beetje jammer dat dit issue dus juist door een fout in die software komt.
Besef je wel dat niks 100% veilig is als het op datasecurity aankomt, en zelfs dan worden veel hacks gedaan door middel van zogenaamd "social engineering". Daar helpt geen enkele soft- of hardwaretool tegen. Alles kan gehacked worden. Je moet dus als bedrijf een afweging maken hoe ver je gaat in het beveiligen.
Normaal maakt een bedrijf een complete analyse van wat er mis kan gaan, wat daar de impact van is, en wat voor maatregelen ze treffen ter voorkomen en impactverkleining in een zogenaamde BCP (Business Continuity Plan). Dat gaat om hacks, soft- en hardwarefalen, maar bijv. ook natuurrampen (bijv. een overstroming). Dit naast je verder uitgewerkte oplossingen zoals back-up policies en idd, end-point protection. Helaas hebben heel veel bedrijven dat soort dingen op best een low-prio staan tot het mis gaat. Security kost vaak geld en maakt de workflow minder makkelijk en soepel. Denk alleen al aan iets simpels als hoe stom mensen MFA vinden, laat staat grotere dingen. Terwijl het juist iets is wat je vooraf voor elkaar moet hebben. Dit soort incidenten zijn meestal een tijdelijke eye-opener dat het toch wel belangrijk is. Helaas zakt het na een tijdje bij veel bedrijven weer weg.
Jawel, ik weet 200% zeker dat jij, of wie dan ook, de computer die hier naast mij staat nooit zult hacken. Kan me niet schelen wat je inzet, lukt je niet.
Die computer heeft geen connectie met de buitenwereld.
Dat is tevens de enige 100% protectie die bestaat, dus ja, dan kun je het invullen...
![]()
DuoPenotti schreef:Dat van die telefoons is idd wat ik bedoel met redundant systemen.Ik weet van het ziekenhuis waar ik eerder werkte dat er een back up telefoon systeem was. Wat zover ik begrepen had ook op een andere provider draaide.
Het was een uitgeklede versie van de hoofdtelefoon maar zo zou het ziekenhuis altijd bereikbaar moeten zijn en zelf ook weg moeten kunnen bellen.
Maar betreft computer gebeuren?
Dat hele systeem hing natuurlijk gewoon aan een paar pc's.
Betreft de computers van de afdelingen weet ik niks.
MarlindeRooz schreef:Een fantastisch voorbeeld van social engineering! 1 van mijn favorietenikke schreef:Dat kan wel! Inbreken en een USB stick er in!Jawel, ik weet 200% zeker dat jij, of wie dan ook, de computer die hier naast mij staat nooit zult hacken. Kan me niet schelen wat je inzet, lukt je niet.
Die computer heeft geen connectie met de buitenwereld.
Dat is tevens de enige 100% protectie die bestaat, dus ja, dan kun je het invullen...
![]()
Zoals hier gedaan is bij een bank, ze deden alsof ze sinterklaas en pieten waren en hackten stiekem.
https://fhm.nl/entertainment/sinterklaa ... an-podcast
Gebruikers op dit forum: alweerkwijt, Chickyy, f_pepper, Femke_Tweety, fierefluiter, judenjul, kysia, LisaVH96, lynn_Joy, Malle_meid, Mand, mingming, noordje, nummie, Traiectum, Zeepsop, Zoe_97 en 12 bezoekers