15/05/2017
Afgelopen weekend was er een wereldwijde Ransomware aanval, dit was overal op het nieuws. Meer dan 99 landen zijn getroffen. De besmetting in Nederland valt gelukkig mee. In het buitenland zijn al diverse bedrijven getroffen. Gister werd bekend gemaakt dat al meer dan 237.000 systemen besmet zijn.
Bij een Ransomware aanval wordt de data op pc’s of servers versleuteld en ontoegankelijk gemaakt. Als u een kopie of back-up heeft van de bestanden, kunt u deze terugplaatsen. Heeft u dat niet, dan kunt u door betaling van een bedrag aan de Ransomware verspreiders deze versleuteling ongedaan laten maken.
Sinds vrijdagavond is het Ransomware virus WannaCry actief. Hoewel de eerste versie grotendeels gestopt is, zijn er meerdere (nog actieve) versies in omloop. De makers hebben een boodschap verspreid, waarin wordt aangegeven dat binnenkort een nieuwe versie zal worden verspreid die minder makkelijk gestopt kan worden.
Deze Ransomware maakt gebruik van een fout in het besturingssysteem. Een besmette pc kan een andere machine, zonder de beveiligingsupdate besmetten, dit zonder tussenkomst van een gebruiker.
In de cumulatieve update van Maart voor Windows 7 en Windows 10 zat een patch om dit beveiligingslek op te lossen.
Heeft u pc Windows 7 of Windows 10 en heeft u de cumulatieve update van Maart reeds geïnstalleerd, dan is uw PC of server beschermd. De cumulatieve updates van April en Mei bevatten alle eerdere updates.
Microsoft heeft vrijdagavond ook updates vrijgegeven voor Server 2003, Windows XP, Windows 8 en Windows XP Embedded. Deze besturingssystemen ontvangen standaard niet meer de security updates. Microsoft heeft voor deze aanval besloten, gezien het risico, ook updates voor deze besturingssystemen uit te geven.
U kunt deze updates terugvinden via de volgende pagina bij Microsoft.
https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
Diverse antivirus leveranciers hebben hun software al geüpdatet. Hierbij horen ook Webroot en Microsoft Defender.
Microsoft solution available to protect additional products Today many of our customers around the world and the critical systems they depend on were victims of malicious “WannaCrypt” software. Seeing businesses and individuals affected by cyberattacks, such as the ones reported today, was painful.…