In tegenstelling tot wat het artikel beweerd zit het virus/de trojan niet in een word doc, maar gebruikt het enkel word om zich te nestelen, pas
NA dat het bestandje is uitgevoerd door iemand. En is Word maar één van de mogelijkheden. Voor beide situaties zijn administrator rechten overigens alsnog
verplicht.
Incompetente gemeente.
Dit is een trojan die je
zelf uit moet voeren. voordat 'ie effect kan hebben. Dat betekent maar één ding; policies niet op orde. Het feit dat iemand mail attachments of downloaded .exe's als
administrator uit kan voeren op de workstations is te achterlijk voor woorden. Incompetente IT'ers dus, net als bij bijna iedere gemeente in NL.
Echt er is geen manier waarop dit niet te wijten is aan pure incompetentie van de IT afdeling. Iedere LTS zwakstroomscholier weet dat je niet zomaar .exejes moet uit gaan lopen voeren, maar nee, in Weert weten ze daar niets van.
Er kunnen 2 scenario's zijn geweest; 1. de gebruiker heeft de .exe mailattachment of downloaded file via de browser
als administrator uitgevoerd, betekent falen van de IT afdeling want dit zou geblokkeerd moeten zijn. Of vanuit een eigen USB stick, wederom zou dit geblokkeerd moeten zijn.
2. De IT afdeling zelf heeft het virus verkregen door 't uitvoeren van een onbekend .exe bestandje en in dat geval is strafrechtelijk vervolgen wel het minst wat je kunt doen.
Volgens mij begrijpt het beperkte intellect van het figuur onder mij de verstrekkende gevolgen niet helemaal van een 'hack' die overduidelijk een menselijke fout is. Op deze manier zijn alle gegevens van de inwoners van zo'n gemeente beschikbaar. Identiteitsdiefstal is op deze manier kinderspel en het aanpassen van belangrijke gegevens al helemaal. Dit zijn dingen die strafrechtelijk vervolgd moeten worden. Want je wilt echt niet dat iemand jouw identiteit jat. Dat de ietwat verstandelijk beperkte "rataplan_" dat niet begrijpt, kan ik ook weinig aan doen.
Als je namelijk als IT'er toestaat dat je medewerkers toolbars in hun browser installeren, dien je als IT'er als de sodemieter bij ieder electronisch apparaat uit de buurt te blijven, want dan ben je duidelijk te achterlijk voor enige vorm van technische functie. Ik hoop ook dat het figuur hieronder nooit in een enigszins verantwoordelijke functie terechtkomt, want met zo'n houding is de schade in de IT niet te overzien.
Overigens zijn de meeste hacks op 't moment van grote bedrijven vaak te wijten aan softwarefouten en vulnerabilities en niet menselijke fouten van dit kaliber. Ik heb jaren ervaring in de IT van het ambtelijk apparaat en het is echt te idioot voor woorden wat voor incompetente figuren daar soms aangesteld worden.
[Reactie gewijzigd door Verwijderd op 31 juli 2024 04:29]