Nederlandske myndigheter tar ned botnett med 17 millioner infiserte enheter
Nederlandske myndigheter har forstyrret et stort botnett bestående av minst 17 millioner infiserte enheter. Operasjonen fulgte av en rapport fra en sikkerhetsforsker til det nederlandske nasjonale cybersikkerhetssenteret NCSC, som deretter samarbeidet med politiet om å undersøke infrastrukturen. Myndighetene identifiserte om lag 200 servere i Nederland som ble brukt til å styre infiserte enheter og understøtte cyberangrep. Flere servere ble beslaglagt hos en vertstjenesteleverandør, mens leverandøren selv tok det øvrige nettverket ned fordi det ble brukt til kriminell virksomhet.
Hva det betyr for virksomheten
Botnett av denne størrelsen bygges i stor grad på enheter eiere ikke vet er infisert, ofte rutere, kameraer og annet utstyr som står tilkoblet uten oppdateringer eller oppfølging. For norske virksomheter er poenget dobbelt: eget utstyr kan inngå i et slikt nettverk uten at noen merker det, og kapasiteten som bygges opp brukes mot andre. En nedtakning fjerner infrastrukturen, men ikke infeksjonene på enhetene.
Berigo anbefaler
- Skaff oversikt over alt nettverkstilkoblet utstyr, inkludert enheter uten fast eier internt.
- Fjern eller segmenter utstyr som ikke lenger får sikkerhetsoppdateringer.
- Overvåk utgående trafikk for mønstre som tyder på kommunikasjon med styringsservere.
- Sett krav til oppdatering og livsløp for nettverksutstyr i innkjøp og leverandøravtaler.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt