Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 58 reacties

Het Openbaar Ministerie constateert dat steeds meer kleine en middelgrote bedrijven in Nederland slachtoffer worden van remote access trojans, oftewel rats. Criminelen infecteren hiermee bedrijfscomputers en zijn op die manier in staat om grote sommen geld te stelen.

Het OM stelt dat bedrijven door de malware geïnfecteerd worden als gevolg van phishing. Doordat medewerkers kwaadaardige bijlagen van e-mails openen of koppelingen volgen, worden bedrijfssystemen geïnfecteerd met de malware, die criminelen op afstand toegang verleent tot het systeem. Ook is het mogelijk dat de criminelen toetsaanslagen afvangen met behulp van keyloggers.

Ze stelen vervolgens geld door in veel gevallen de rekeningnummers in adresboeken van applicaties voor internetbankieren aan te passen. Bijvoorbeeld door een zakelijke rekening te veranderen in een eigen rekening. Daardoor maken ondernemers vaak onbewust grote sommen geld over. Bovendien zetten criminelen in sommige gevallen betaalopdrachten klaar.

Daarom heeft het Openbaar Ministerie een infoblad uitgebracht, waarin het ondernemingen waarschuwt voor dit soort malware. Ook geeft het tips om infectie te voorkomen, bijvoorbeeld door medewerkers te trainen en bankrekeningen regelmatig te controleren. In het geval van een infectie is het belangrijk om het geïnfecteerde systeem van het internet los te koppelen en aan te laten staan, zodat de politie een sporenonderzoek kan uitvoeren. Ook het doen van aangifte is belangrijk.

Criminelen richten zich ook op andere manieren op het mkb. Zo eiste het OM onlangs gevangenisstraffen van 12 tot 36 maanden tegen zeven verdachten die met malware geld van bedrijfsrekeningen hadden gestolen. Zij verspreidden deze banking trojans via spamberichten die lijken op betalingsherinneringen. Beveiligingsbedrijf Fox IT constateerde deze week een grootschalige campagne met dat soort Nederlandstalige spamberichten.

Moderatie-faq Wijzig weergave

Reacties (58)

Zo eiste het OM onlangs gevangenisstraffen van 12 tot 36 maanden tegen zeven verdachten die met malware geld van bedrijfsrekeningen hadden gestolen.
Sorry maar dat is toch echt een lachtertje? Grootkans hebben die lui een heleboel geld binnen geharkt op deze manier. Even 1 tot 3 jaar zitten en dan vrolijk weer verder. Dat schrikt nou niet echt af lijkt me.
Dit is helaas ons rechtssysteem. Vanadaag was er ook het volgende nieuws:

"Een 45-jarige man uit Velsen is donderdag veroordeeld tot vijf jaar cel en tbs met dwangverpleging voor verkrachting en aanranding van acht jongens en jonge mannen en het maken van kinderporno. Het OM had zes jaar en tbs geŽist"

Hier wordt 6 jaar geeist...

1 tot 3 jaar voor het verspreiden van malware en spam vind ik dan relatief gezien fors. Maar je hebt zeker een punt. Het is in beide gevallen veel te kort als je het mij vraagt.
"Een 45-jarige man uit Velsen is donderdag veroordeeld tot vijf jaar cel en tbs met dwangverpleging voor verkrachting en aanranding van acht jongens en jonge mannen en het maken van kinderporno. Het OM had zes jaar en tbs geŽist"
Laat je toch niet zo gek maken door de populistische media. Nederland heeft een van de strengste systemen ter wereld. Volgens mij snap je niet hoe ontzettend hard TBS is, dat is de echte straf, de gevangenisstraf is niet meer dan de ondergrens. Eerst moet hij 5 jaar vast zitten en dan moet hij nog eens TBS doen.

TBS heeft geen vast lengte, het kan eindeloos worden verlengd. Als je 20 jaar gevangenisstraf krijgt dan ben je na 20 jaar weer vrij. Als je TBS krijgt weet je niet of je ooit nog vrij komt. Er zijn twee uitkomsten mogelijk: 1. je geneest, er is geen reden meer om je nog langer op te sluiten, dat kost alleen maar geld. 2. je geneest niet, dan ga je voor de rest van je leven achter slot en grendels.

Ik ga liever een paar langer de bak in dan dat ik TBS zou krijgen, dan ben je pas echt de sigaar.
Die informatie klopte vroeger, TBS is sterk uitgekleed.

De TBS die jij beschrijft is namelijk tegen verscheidene verdragen, het is een straf zonder termijn en dat is verboden.

Dat jou informatie achterhaald is blijkt al dat je claimt dat als je 20 jaar krijgt, je ook 20 jaar uitzit. Dat is gewoon niet zo.

Ten eerste gaat voorarrest er af, vervolgens krijgt iedereen vervroegde vrijlating.

Ik zou me toch even inlezen op het huidige stelsel.
Die informatie klopte vroeger, TBS is sterk uitgekleed.

De TBS die jij beschrijft is namelijk tegen verscheidene verdragen, het is een straf zonder termijn en dat is verboden.
Oh, dat zou mooi zijn, ik hoop echt dat het beter is geworden, maar volgens mij is het nog steeds mogelijk is om TBS eindeloos te blijven verlengen. Ik heb even op Wikipedia gekeken (I know) en daar staat: "gewone tbs () is de bekende tbs die telkens kan worden verlengd".

Volgens mij is de basis dus nog steeds hetzelfde, TBS krijg je naast je straf, technisch gezien is het ook geen straf, en het heeft geen vaste lengte. Af en toe wordt je geval opnieuw beoordeeld en kan de maatregelen worden verlengd.

Wat de laatste jaren wel is veranderd is dat het minder voorkomt dat TBS eindeloos wordt verlengd. Waar je vroeger tientallen jaren kon worden vastgehouden zeggen ze nu na een paar jaar dat je geval hopeloos is dat en het te duur wordt. Dan wordt je een "long stay" patient, dat is een eufemisme voor levenslange opsluiting zonder uitzicht op genezing en zonder behandeling want je bent toch kansloos. Volgens mij is het vooral een papieren verandering en sluiten we nog steeds mensen op die nooit meer vrij komen.

Verder hebben ze veranderd dat je TBS pas begint als je gevangenisstraf (in principe) voorbij is, vroeger begon je al terwijl je nog in de gevangenis zat. Het duurt dus een paar jaar langer voor het hele traject is afgerond.
Dat jou informatie achterhaald is blijkt al dat je claimt dat als je 20 jaar krijgt, je ook 20 jaar uitzit. Dat is gewoon niet zo.

Ten eerste gaat voorarrest er af, vervolgens krijgt iedereen vervroegde vrijlating.
Je struikelt over het verkeerde detail, dat is geen nieuwe informatie, dat is altijd zo geweest ;) Het ging me er om dat er een maximum zit aan een gevangenisstraf. Na maximaal 20 jaar kom je weer vrij, misschien eerder, maar niet later. Een gevangenisstraf niet worden verlengd ( al kan je wel een nieuwe straf krijgen als je je in de gevangenis misdraagt).

[Reactie gewijzigd door CAPSLOCK2000 op 10 juni 2016 10:54]

Ik lees nog altijd dat er TBS-ers zijn die op weekend verlof gaan, vaak met begeleiding en er dan tussenuit knijpen. Daarna slaan sommige toe en maken ze weer slachtoffers.
Komt het dan via een TV programma aan de orde, dan wordt (door anoniem in beeld gebrachte werknemers) de vloer compleet aangeveegd als het om begeleiding en beveiliging gaat. In de praktijk is TBS niet zoals het op papier zou moeten zijn...
Ik lees nog altijd dat er TBS-ers zijn die op weekend verlof gaan, vaak met begeleiding en er dan tussenuit knijpen. Daarna slaan sommige toe en maken ze weer slachtoffers.
Dat is inherent aan ieder systeem waarbij je mensen opsluit. Vroeg of laat worden de meesten weer vrijgelaten en een deel gaat dan weer de fout in. Je kan ze na afloop van hun straf op straat dumpen, of je kunt ze eerst eens als test op verlof sturen zolang je nog controle over ze hebt. Als ze zich niet aan jouw strenge regeltjes houden dan kun je ze weer opsluiten. Als je wacht tot ze vrij zijn dan hebben ze dezelfde rechten als iedere andere Nederlander en heb je geen toezicht of controle meer.
In theorie wil je ze eigenlijk niet vrij laten tot je 100% zeker weet dat ze nooit meer de fout in gaan, maar in praktijk is dat natuurlijk onmogelijk, dat kun je van niemand zeggen.
Komt het dan via een TV programma aan de orde, dan wordt (door anoniem in beeld gebrachte werknemers) de vloer compleet aangeveegd als het om begeleiding en beveiliging gaat. In de praktijk is TBS niet zoals het op papier zou moeten zijn...
Zoals overal in onze samenleving is het achter de voordeur een rommeltje. Ik ken geen bedrijf waar alles gaat zoals het hoort. Ik geloof wel dat het in de TBS klinieken te slecht is geregeld voor het belang dat we er aan hechten maar na jaren van bezuiniging kan dat ook haast niet anders. Aan het systeem op zich verandert dat niet veel.
Tja, en als je een waxinelichtje naar een koets gooit...

Echter zijn de meesten van ons niet zo dol op het fenomeen strafblad, dus vandaar dat we redelijk braaf zijn. De uitzonderingen boeit het toch niet veel meer...
er is geen verhouding tussen die 2. Het is een populistisch argument maar, 10 jaar celstraf voor doodslag is 10 jaar voor doodslag en niet voor diefstal. Het staat los van diefstal en het staat ook los van andere zaken.

Je vergelijkt simpelweg appels met peren en trekt een conclusie over de rechtsstaat :) Weet je wat pas naar zou zijn? Als ze alles aan elkaar zouden linken. Dan heb je straks 3 maanden celstraf te pakken omdat je te laat was met je belastingaangifte van 2015 (immers, vopor doodslag krijg je 10 jaar, dus 3 maand voor niet op tijd lappen van belasting is dan wel redelijk toch?).
Voor doodslag krijg je 10 jaar en na 6 jaar sta je weer buiten. Dan vind ik dat eigenlijk niet in verhouding staan idd.
als ik het kon, zou het doen :+ misdaad loont (in nederland)

[Reactie gewijzigd door himlims_ op 9 juni 2016 16:30]

Zembla lijkt er zelfs op in te spelen: ik zou flashplayer moeten installeren en zolang bedrijven dit vereisen zal ook voor Flash exploits een zwarte markt zijn...
Useragent even op mobiel zetten krijg je html5 player
En dat lukt tante truus ook?als je ziet hoeveel moeite een gemiddelde 55plusser al heeft met iets simpels als facetime dan is het veranderen van de useragent echt een wereldreis te ver.
Slecht van de NPO dat ze dan nog steeds geen html5 gebruiken voor de pc.
Flash gaat toch echt weg en blijkbaar ondersteunen ze html5 toch?!
Waarom dan niet ook meteen html5 op de pc?
Belangrijkere vraag is: afgezien van het onderbuikgevoel: hoe effectief is een langere gevangenisstraf in zo'n geval? Zijn er geen effectievere methoden om te voorkomen dat deze mensen opnieuw zulke misdaden begaan? Wat is de oorzaak van hun misdaden?
hoe effectief is een langere gevangenisstraf in zo'n geval?
Of de crimineel het weer gaat doen, geen idee, daar zijn geen garanties. Maar je weet wel zeker dat hij het gedurende zijn opsluiting niet doet. De maatschappij is een tijdje beschermd tegen deze crimineel.

En misschien schrikt het nog een paar anderen af.

Maar 12 maanden celstraf, dan loopt hij nu al weer vrij rond: Voorarrest gaat er namelijk nog vanaf en na 2/3 van de straf kom jij bij goed gedrag al weer vrij.
Aanvullend, heeft straf meer doelen dan enkel heropvoeding en/of uit de samenleving houden. Zoals je al aangeeft afschrikking, maar men vergeet ook vaak genoegdoening. We spreken in een rechtstaat nu net af dat je het recht niet meer in eigen hand mag nemen, maar dat lukt enkel als de samenleving en in het bijzonder slachtoffers van misdrijven, het gevoel hebben dat de straf rechtvaardig was.

Wellicht is het niet effectief om mensen heel lang op te sluiten, en wellicht schrikt het ook niet af bij bepaalde personen. Maar een te korte straf die slachtoffers niet als rechtvaardig zien, tast direct het fundament van de rechtstaat aan.
Je denkt toch niet dat ze dat geld mogen houden, hť? ;) Eenmaal veroordeeld, dan moet je dat geld ook terugbetalen. En al is het geld al "weg", die schuld blijft gewoon bestaan. Daarbovenop nog ťťn tot drie jaar gevangenisstraf is een behoorlijke straf, hoor.
Hier komt wel bij dat het OM als strafrechtelijke maatregel er alles aan zal doen om het illegaal verkregen geld te vorderen. De zogenaamde plukze maatregel.
Lekker kort (en populistisch) door de bocht weer. Dit gaat om de eis van de OvJ, de uitspraak moet nog komen. Daarnaast is ook nog de "pluk ze" regeling. Het staat niet in het nieuwsbericht vermeldt, maar de recht kan ook nog een ontnemingsmaatregel opleggen naast de evt. gevangenisstraf. Dan zit je dus vrolijk 1-3 jaar en sta je daarna platzak op straat.

Dan zit je toch wat minder vrolijk waarschijnlijk.
Sorry maar dat is toch echt een lachtertje? Grootkans hebben die lui een heleboel geld binnen geharkt op deze manier. Even 1 tot 3 jaar zitten en dan vrolijk weer verder. Dat schrikt nou niet echt af lijkt me.
De daders zijn na een veroordeling bekend en er kunnen dus civiele procedures gestart worden door de benadeelden om de geleden schade vergoed te krijgen (het zou mooi zijn als de banken dat doen, die hebben er genoeg geld voor). Daarnaast is er wetgeving (plukze) om het 'verdiende' geld te onteigenen/in beslag te nemen.
Even 1 tot 3 jaar zitten en dan vrolijk weer verder. Dat schrikt nou niet echt af lijkt me.
risico = kans * impact

Zoals je aangeeft is de impact beperkt als zij veel geld achterover kunnen drukken en behouden, en zij gepakt worden. Kans is echter ook belangrijk, want dat bepaalt of zij gepakt worden. ;)
Pakkans is ook nihil, ook omdat het vaak criminelen zijn die zich niet in dit land bevinden.
De pakkans bij oplichting op Marktplaats is al super laag, zelfs als het slachtoffer naam, telefoonnummer, email, IPadres en rekeningnummer hebben / overhandigt aan de politie.
En inderdaad, de impact voor een enkel feit waarvoor ze wel een zaak rond kunnen maken is gewoon overzichtelijk laag.

Wat himlims_ zegt... Misdaad loont gewoon.
wil je dat die pakkans omhoog gaat dan? Want dat gaat vooral "ons" kosten. Je komt gewoon op een punt uit dat het opsporen/oppakken van mensen zo duur wordt, dat je ze maar beter zo goed als hun gang kunt laten gaan.

Ik denk wat dit vooral laat zien is dat de markt schreeuwt om goede security. Veel bedrijven zo zijn traag met hun omgeving bij te houden of buigen voor antieke systeemseisen van leveranciers (ik ken een bedrijf waar nog altijd flash _MOET_ worden geinstalleerd, anders werkt een of ander aftands sw pakket niet meer.). Als je nu securityminded was, had je 2, 3 jaren terug al moeten concluderen dat flash dan nog niet helemaal dood is, maar dat het allang begraven moest worden. Je laat je echter basically gijzelen door je leverancier, totdat je een keer prijs hebt en dan moeten alle registers open en heb je je security incident gemanaged (niets aan de hand dan dus :) ).

Het is in essentie dezelfde manier waarop VISA hun securityissues aanpakt: er zijn garanties op, er zijn schadeloosstellingen enz, dus er is geen echte nood om er veel aan te doen. Eventuele problemen door diefstal/oplichting ed. is perfect gemanaged, geen vuiltje aan de lucht.
Andersom als je 'niets' of minder doet, neemt het aantal misdrijven toe en daarmee ook de kosten daarvan.

Maar belangrijker lijkt mij dat je het niet enkel in geld kan uitdrukken. Gevoel van veiligheid, rechtvaardigheid, etc zijn mij in ieder geval veel geld waard.
Wel typisch Nederlands sturen op gevoel. In Duitsland en BelgiŽ blijkt keer op keer dat er procentueel meer aan misdaden/drijven worden opgelost dan in Nederland.
Ik weet niet of dat Nederlands is. Volgens mij is Nederlands juist heel erg niet rekening houden met rechtvaardigheid en veiligheid, maar juist erg veel richten op heropvoeding en discussies over of buiten de samenleving houden wel zo goed is.

De slechte scoring van de Nederlandse justitie is overigens waar, maar een gevolg van bureaucratie, waarbij politie vooral een dossier moet opbouwen en overdragen aan het overbelaste OM. Politie die ouderwetser is zoals de Duitsers, Amerikanen en ik geloof je graag Belgen, zijn dan vaak efficienter. In sommige gevallen hebben ze wel lagere veroordelingsratio's, maar dat sluit precies aan bij wat ik wilde zeggen: ze zijn wel gepakt, en dat geeft al een fijn 'gevoel' ;)
Het zal aanzienlijk zijn maar niet genoeg om van te rentenieren. Als ze slim zijn staat het allang in Zwitserland of Macau. Straffen heeft dan geen zin, je moet ze onbeperkt (levenslang) vastzetten totdat het geld terug is want anders lachen ze gewoon en schrikt het niet af. Vreemd genoeg kan dit al volgens de huidige wet maar dit wordt nooit toegepast.

[Reactie gewijzigd door ArtGod op 9 juni 2016 16:45]

Frankrijk staat daar ook berucht om. Vast blijven zitten tot de schade vergoed is. Prima voor vermogensdelicten als deze lijkt me. Al is het wel een beetje oneerlijk voor een drugsdealertje waarvan wordt gesteld dat die wel een miljoen zal hebben verdiend; geld dat allang verdampt is.

In Nederlands hebben ze daar de 'gijzeling' voor maar ik weet niet of dat ook toepasbaar is als de schade niet aan de staat verschuldigd is.
Dat is wel het geval, maar meestal worden mensen na een paar maanden weer vrijgelaten. Dus in de praktijk werkt het niet en blijft het lonend, zeker als je het geld uit handen van de overheid weet te houden.

Bij Easy Life reden de daders met kofferbakken vol met geld richting Zwitserland en volgens mij is dat geld nooit teruggevonden. De daders riepen: 'pak mij maar op' en zitten nu een paar jaar achter de tralies en daarna zijn ze binnen, rijden ze hier gewoon rond in een dikke Mercedes.
Je bedoelt: Na een eis van 12-36 mnd. komt er een uitspraak van 6-18 maanden (waarvan een gedeelte 'voorwaardelijk').
2/3 van het onvoorwaardelijke deel moet worden uitgezeten, bij goed gedrag.
Natuurlijk is er ook 'aftrek voorarrest'.
En voor beŽindiging van de celstraf; het reÔntegratie traject met beperkte invrijheidsstelling.

Met een beetje mazzel ben je d'r uit voordat je binnen bent. :+
sarcasm /off

[Reactie gewijzigd door Baserk op 9 juni 2016 18:38]

Als je als rat bekend staat in de bak ben je nog niet jarig hoor
ik denk niet dat ze er straks zo makkelijk van af komen.

Naast een jaartje of 3 zitten en als zij uit komen dan kunnen ze niet meer in het wilde rond gaan en doen alsof er niks is gebeurd, zij hebben dan inmiddels een strafblad wat hun bij 90% van de bedrijven op No-Go zet qua werkverschaffingen.

Daarnaast zullen ze nog met reclassering te maken hebben en computergebruik zal in de gaten gehouden worden of verminderd. ook al hebben ze geld verstopt achtergehouden, dat geld kunnen ze niet zomaar uitgeven zonder dat er alarmbellen gaan rinkelen.

soms denk ik dat mensen te laks denken over gevangenis straffen, alsof de personen weer volledig vrij zijn om te doen wat ze willen als zij eenmaal uitkomen.
Ik heb ooit zelf 24 uur in de bak gezeten, ik kan je vertellen dat dat al een hel was dus even 1 tot 3 jaar zitten is niet niks en zeker geen lachertje.
Je hebt het over gevangenisstraf. Een andere rechtszaak zal bepalen hoeveel geld er terug geeist wordt, ondermeer via de Plukze regelgeving.

Zelf zie ik steeds meer van deze zooi in de bedrijfsmail langskomen, gelukkig is het bij ons niet mgelijk direct door te klikken naar het internet. Vaak zitten er echter ook fraaie .pdf.exe bijlagen bij, dat zal wel ransomware zijn.
Mijn prive inbakken zijn nog opvallend schoon, daar kom ik zelden troep tegen.
Bedrijven die dit overkomt hebben ook een IT-er van niks!!!! Normaal zorgt een goed ingesteld firewall er voor dat malware niet zomaar contact kan zoeken met het baasje op internet. Kwestie van uitgaande verbindingen beperken.
En wat dacht je van de medewerkers. Hier is bijna alles dicht getimmerd, maar ze moeten alles kunnen (lastig iets). Dan heb je net dat je groepje mensen wat meer mag, die werkelijk overal op klikken. Raar factuur ontvangen, naam verzender email kloppen niet en niets aangekocht (linkedin/fox-it nieuws van afgelopen dagen), open de bijlagen, hmm gekke tekens, laten we content enable 8)7 echt mijn god die horen geen laptop te hebben maar een kladblok!
bijlagen met een dubbele extensie moeten per default verwijderd worden.
een deftige IT zou ook tegen de dummy Mac & Windows setting in altijd default de extensies tonen, zodat een dubbele direct opvalt.

Ja het is niet mooi en nee het is niet altijd handig. Maar wel veiliger.

ja het grootste probleem in IT is en blijft PEBKAC.
Was geen dubbele extensie. Betrof een .Doc factuur. Nou sinds wanneer zijn facturen in .Doc nog nůůit gezien altijd .PDF.
klopt, maar ik zou ook code in doc(x) disablen.
zie weinig reden om dit toe te laten.

en een macro enablen voor een factuur ?? valt onder pebkac.

valt idd wel op dat het meestal de inkoop/verkoop is die met deze problemen kampen.
andere medewerkers hebben meer iets van :" een factuur ??? niet voor mij , doorsturen die handel" de slimme haal je er ook uit want die sturen het naar it met de vraag of het geen virus betreft.
Banken zouden hierop kunnen inspelen door de klant te waarschuwen indien in het adresboek opgeslagen rekeningen aangemaakt, veranderd of gewist worden.
Nee, banken moeten een manier verzinnen om op een zinnige manier de tenaamstelling van een rekening te controleren.
Dat zou bijzonder veel fraude en oplichting tegen kunnen gaan. (Met name ook op de tweedehands markt, maar hier dus ook)
Het zou me niets verbazen dat ze 'het licht' hebben gezien na de hack van de bank in Bangladesh. mkb computers besmetten, wachtwoorden vergaren vanuit de browser (want 9 van de 10 mensen heeft 1 wachtwoord voor alles), transacties aanpassen in exact/afas/andere bekende ERP/MRP system enzovoorts.
Zeg banken: wordt het toch niet eens tijd op de tenaamstelling van rekeningen en overschrijvingen te gaan controleren.
(Dus niet alleen die enorme transacties, maar ook die van een paar duizend euro en minder. desnoods fonetisch, hoe heet dat algoritme ook al weer?)

Ik weet dat in dit geval de oorzaak niet direct bij de bank ligt. Maar ook hier is zou dat het wijzigen van rekeningnummers in adresboeken moeilijk maken.

Tegen het klaarzetten van transacties die dan door een medewerker gewoon naar de bank gestuurd worden heeft dat geen nut natuurlijk....
Bij ons worden alleen bepaalde typen bijlage nog toegestaan. De rest wordt door de firewall zonder pardon verwijdert.

Wellicht is het zelfs een optie om bijlagen gewoon helemaal af te schaffen. Alles wat ik persoonlijk ontvang (brochures, facturen, rapporten) kan net zo goed als HTML e-mail of als gedeeld document in Office/iCloud/GApps.
Cloud is ook niet veilig, dergelijke mails worden ook verstuurd met als onderwerp een sollicitatie, vervolgens een link naar de cloud en een CV.pdf.exe bestand. .exe zie je uiteraard niet, maar ook dat wordt geopend....
Hoelang accepteren we dit nog?
Gaan we terug naar cash?
Ze zijn al bezig een cashwarehouse te bouwen.
Met dank aan de Donald Duck hebben we ook een fatsoenlijk nederlands woord daarvoor: geldpakhuis.
En natuurlijk is de terugkeer naar cash niet de oplossing. Dit type digitale berovingen vereist technisch kunnen (daarover beschikken maar weinigen). Maar een overval op een winkel om cash buit te maken kan iedereen met een bromfietshelm en een klappertjespistool.
Ik las keyvloggers }:O 8)7
Zoals ik al eerder zei: er is altijd wel een knuppel te vinden die op die attachment klikt :)
Het probleem is niet dat iemand een fout maakt. Het probleem zit in de gevolgen van de fout, en dat het daarmee interessant wordt fouten uit te lokken. Met een al te lage response rate houdt het vanzlf op.
Dus:
  • dubbele extensies default 'unhiden'
  • gare executable extensies als .pif en .scr afschaffen
  • elke executable die wordt gedownload eerst handmatig laten 'blessen' (een soort chmod a+x uit unix)?
  • in bankapplicaties het overmaken van geld en het toevoegen van rekeningen default scheiden van elkaar (aparte rollen en credentials)
  • in bankapplicaties de spaarrekeningen en de betalingen scheiden van elkaar
  • bankrekeningen matchen aan de naam van de ontvanger
  • opvallende betalingen beter laten controleren
  • sommige betalingen terugboekbaar maken bij fraude (dus geld komt aan als reservering)
Misschien, als er genoeg ideen zijn, wordt er wat van uitgevoerd.
Als besturingssystemen zo gemaakt worden dat als je op een executable clicked dat deze automatisch wordt gestart dan blijf je dit probleem houden.

Ik kan me overigens wel voorstellen dat medewerkers worden omgekocht om even op zo'n linkje te klikken voor een paar duizend euro. Ze kunnen altijd ontkennen dat ze het namelijk niet wisten.
Bij de Linux en OS X versies werkt het niet zo
Linux : bestanden hebben default geen uitvoeringsrechten. Erop klikken resulteerd in een foutmelding

OS X : Waarschuwd als een bestand van het internet/externe bron afkomstig is en vraagt bevestiging/weigert (afhankelijk van de instellingen)

Dat zondermeer uitvoeren is iets typisch van Windows
Klopt, maar helaas worden deze veel minder gebruikt. Er is altijd een delicate balans tussen gebruiksgemak en veiligheid.
Je bedoeld zeker op de desktop? Want het aantal Linux-installaties is veel meer dan het aantal Windows-installaties.

Ik heb er persoonlijk geen last van, van die beveiligingen.
Gewone gebruikers doen dat niet en voor een IT'er is het vrij simpel de beveiliging uit te zetten voor dat bestand.

> chmod +x ./installer.sh
> ./installer.sh

[Reactie gewijzigd door hackerhater op 11 juni 2016 01:10]

Op dit item kan niet meer gereageerd worden.



Nintendo Switch Google Pixel Sony PlayStation VR Samsung Galaxy S8 Apple iPhone 7 Dishonored 2 Google Android 7.x Watch_Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True