Onderlinge verbindingen zijn prima in een IPVPN onder te brengen, waarbij geen enkele ontsluiting naar de buitenwereld is.
Dat klopt. Maar (true story) als je alle netwerken, wereldwijd, helemaal open hebt staan (alle subnets van alle locaties wereldwijd) dan heeft een malware het makkelijk. De firma waar mijn vrouw werkt is dat overkomen. Lekker alles open (want interne firewalls zijn te veel werk). Binnen 3 uur was elke server, pc, laptop etc. etc. wereldwijd versleuteld. Alles. Gewoon alles.
En natuurlijk geen werkende backups (de primäre backups waren mee versleuteld want Veeam Backups hoor je natuuuuurlijk op een SMB share te leggen wat een Malware probleemloos mee-versleuteld) en de secondary backup restoren ging niet.
Ze hebben betaald maar het ontsleutelen werkte niet. En de hackers hebben niets meer van sich laten horen (waarschijnlijk een bug in de malware waardoor de decrypt-key niet werkte). Dus IT dood en het losgeld weg.
Ze hebben bijna 3 maanden nodig gehad om een nieuwe AD te bouwen, en alles weer opnieuw "from scratch" op te bouwen. In de tussentijd gewoon pen en papier. Het is een schoonmaak- en sanitär multinational, dus zo super afhankelijk van IT zijn schoonmakers en "kraan in de keuken lekt" monteurs niet, maar lastig was het wel want ze wisten niet meer wie al hun klanten vragen. Ze moesten letterlijk alle medewerkers vragen een lijst te maken met klanten die zij kenden, om het later in het, nieuw opgezette CRM- en logistiek-system, in te kunnen voeren.
Als je als bedrijf zo'n IT dream-team hebt (het soort dat je tegen de muur zou moeten zetten) dan helpen site2site VPN's en "servers die niet op Internet kunnen" echt niet. Je hebt 1 PC nodig die iets inslikt en als die PC dan lekker overal bij kan, dan ben je het haasje.
Het is schrikbarend hoeveel klanten wij hebben waar we dit soort dingen, in meer of minder extreme mate, tegenkomen. Ik op dit moment bij een Architectenbureau aan het klussen. Ook alles in 1 groot /16 netwerk. Ze hebben high-profile klanten zoals, oa, een wapen- en munitie-fabrikant en tijdens een audit zijn ze dus gruwelijk door de mand gevallen. We zijn nu bezig alles te segmenteren etc. etc. en hun backups te isoleren, immutable te maken etc. etc. etc.
Ontopic: Hackers interesseren zich niet voor bier. Die willen gewoon geld en wie ze aanvallen is meestal völlig Wurst.
[Reactie gewijzigd door Anoniem: 138647 op 23 juli 2024 05:21]