Spring naar bijdragen

  • Wereldwijde IT-storing, veroorzaakt door een foutieve patch van CrowdStrike

     Delen


    De recente wereldwijde IT-storing, veroorzaakt door een foutieve patch van CrowdStrike, heeft de noodzaak voor strikte controle en zorgvuldige procedures binnen de cybersecurity-industrie onderstreept. CrowdStrike is doorgaans bekend om zijn geavanceerde beveiligingsoplossingen, met het Falcon-beveiligingsplatform dat een uitgebreide bescherming biedt aan endpoints zoals servers, laptops en desktops. Dit platform is ontworpen om diep geïntegreerd te zijn met het besturingssysteem, wat enerzijds bijdraagt aan effectieve bescherming tegen bedreigingen, maar anderzijds kwetsbaarheden kan creëren als het systeem zelf wordt aangetast, zoals recentelijk het geval was.

    De problemen veroorzaakt door de update van CrowdStrike agent doen zich alleen voor op Windows systemen, waarbij een Blue Screen of Death werd getoond. Linux en Mac systemen zijn niet getroffen. 
    Windows systemen die vanochtend (19/07/2024) later dan 05:27 UTC online zijn gekomen, zijn niet getroffen. 

    De impact van deze foutieve patch was aanzienlijk en wijdverspreid, met gevolgen voor duizenden organisaties wereldwijd en kosten die mogelijk in de honderden miljoenen euro's lopen. Voorbeelden van getroffen faciliteiten zijn onder andere hotelketens zoals The Cosmopolitan in Las Vegas en belangrijke transportknooppunten zoals Schiphol Airport. Deze verstoringen breidden zich uit naar het dagelijks leven, met als gevolg dat sommige supermarkten alleen contante betalingen konden accepteren.

    Het gedetailleerde overzicht van de situatie wijst op een enkele, maar diepgaande fout binnen de beveiligingsarchitectuur van CrowdStrike's Falcon-platform, dat normaal gesproken breed wordt gerespecteerd voor zijn vermogen om cyberdreigingen in real-time tegen te gaan. Dit incident laat een licht schijnen op de complexe balans tussen het leveren van krachtige beveiligingsmaatregelen en het waarborgen van de integriteit van deze systemen door grondige evaluatie en validatie van updates vóór publicatie.

    ### Belangrijke Reflectiepunten en Toekomstige Overwegingen:

    1. **Noodzaak voor Robuuste Testprocedures:** De fout benadrukt de essentiële behoefte aan een meerlaagse testprocedure vooruitgaand aan de uitrol van enige updates - zelfs reguliere beveiligingspatches. Dit dient zowel intern in verschillende omgevingen als in beperkte, realistische externe scenario's uitgevoerd te worden.

    2. **Transparantie en Communicatie:** Openheid van zaken naar klanten en het snel beschikbaar maken van gedetailleerde informatie kan vertrouwen scheppen, zelfs in tijden van crises. Dit inzicht kan organisaties ook in staat stellen om aangepaste risicobeperkingsstrategieën te ontwikkelen en toe te passen.

    3. **Backup en Recovery Protocollen:** De wijde verspreiding van de impact duidt op een noodzaak voor verbeterde backup en recovery procedures die organisaties kunnen inzetten in reactie op systemische storingen. Hieronder valt ook het testen van deze procedures onder scenario's van grote uitval.

    4. **Breder Cyber-weerbaarheid Perspectief:** Dit incident belicht de noodzaak voor organisaties om nog breder naar hun cybersecurity-weerbaarheid te kijken, niet alleen afhankelijk zijn van een enkele leverancier voor al hun beveiligingsbehoeften, hoe gerespecteerd deze ook moge zijn.

    5. **Continue Learningscyclus:** De snel evoluerende natuur van cyberdreigingen eist dat cybersecurity-professionals en organisaties op de hoogte blijven en flexibel reageren op nieuwe inzichten, waaronder die welke verkregen zijn uit eigen incidenten en die binnen de bredere gemeenschap.

    6. **Sectorbrede Impact en Samenwerking:** De reikwijdte van deze verstoring laat zien dat de gevolgen van dergelijke incidenten niet beperkt zijn tot de getroffen organisaties, maar door kunnen werken op significante aspecten van het dagelijks leven en afhankelijke industrieën treffen. Dit benadrukt de noodzaak voor gezamenlijke aanpakken en kennisuitwisseling binnen de sector.

    CrowdStrike zelf heeft na het incident actie ondernomen om de defecte patch te corrigeren en heeft beloofd zijn update- en ontwikkelingsprocedures te evalueren en te verbeteren, hopend vergelijkbare toekomstige storingen te voorkomen. Zoals met elk incident van deze aard, levert het echter kostbare geleerde lessen op voor zowel het getroffen bedrijf als de brede gemeenschap, oplichtend hoe essentieel zorgvuldigheid, veerkracht en transparantie zijn binnen de cybersecurity-domein. Het bevestigt ook dat, in een tijdperk waarin digitale afhankelijkheid alleen maar toeneemt, de inzet voor voortdurende verbetering en aanpassing aan nieuwe dreigingen van cruciaal belang blijft voor de bescherming tegen de volgende onvoorziene uitdaging.

    ### Handelingsperspectief

    De versie die problemen veroorzaakt is: Channel file 'C-00000291*.sys' met timestamp '0409 UTC'. Versies van dit bestand met een timestamp van '0527 UTC' of later zijn goede versies.

    Probeer bij systemen die de update wel hebben uitgevoerd allereerst het systeem te herstarten om daarmee automatisch een nieuwe versie van de channel file te downloaden.
    Indien dit niet werkt en het systeem in een ‘loop crash’ terecht komt, adviseert Crowdstrike de volgende stappen te nemen om een handmatige interventie uit te voeren:

    1. Boot Windows naar de Safe Mode
    2. Navigeer naar C:\Windows\System32\drivers\CrowdStrike directory in Explorer
    3. Lokaliseer bestand “C-00000291*.sys” bestand, klik op de rechter muisknop en verwijder het bestand of hernoem deze naar “C-00000291*.renamed”
    4. Boot de host

    ### In sommige gevallen is er een variant van de workaround nodig. De ons bekende varianten delen we hieronder: 

    Voor fysieke laptop/desktop systemen waarop BIOS storage op 'RAID' ingesteld staat, moet mogelijkerwijs eerst deze instelling worden gewijzigd van 'RAID' naar 'AHCI/NVMe' voordat de (C:) drive in Safe Mode zichtbaar is.
    Indien gebruik gemaakt wordt van Bitlocker, kunnen de volgende acties worden gevolgd voorafgaand aan de hierboven omschreven workaround. Hiervoor zijn wel lokale admin rechten op de host vereist:

    1. Gebruik de 'advanced restart options' om een command prompt te openen.
    2. Skip het verzoek om een bitlocker key wanneer deze wordt gevraagd.
    3. Run het commando: 'bcdedit /set {default} safeboot minimal'.
    4. Nu zou het systeem in Safe Mode moeten booten en kunt u de stappen hierboven volgen om het betreffende .sys bestand te hernoemen.
    5. Hierna start het systeem na een restart in Safe Mode en moet 'msconfig' worden gedraaid.
    6. Op de boot tab moet safeboot weer uitgezet worden.
    7. Tot slot moet het systeem opnieuw opgestart worden om uit Safe Mode te komen.


    William
     Delen


    Terugkoppeling

    Aanbevolen reactie

    • Administrators

    Met de recente fout in een update van CrowdStrike als voedingsbodem, hebben slimme hackers het voorval aangegrepen om hun kwaadaardige activiteiten op te schroeven. Deze opportunisten, leidend door het adagium 'Never waste a good crisis', hebben een stijging veroorzaakt in gerichte phishing-aanvallen. Security-experts en nationale cybersecurity-instanties hebben alarm geslagen over de toename van dergelijke bedrieglijke activiteiten, bedoeld om nietsvermoedende organisaties en individuen in de val te lokken.

    De aard van de phishing-aanvallen is bijzonder verraderlijk. Cybercriminelen verspreiden e-mails die ogenschijnlijk echt lijken, waarin wordt aangeboden om een zogenaamde "hotfix" te downloaden voor de problemen veroorzaakt door de foutieve CrowdStrike-update. Deze kwaadaardige e-mails lijken advies of hulp te bieden van erkende bronnen, zoals bekende banken — de Spaanse BBVA wordt als voorbeeld genoemd. Echter, in plaats van een oplossing, installeren de links of bijlagen in deze e-mails malware op de computers van nietsvermoedende slachtoffers. Analisten hebben vastgesteld dat een specifiek schadelijk bestand, bekend als HijackLoader, vaak gebruikt wordt om vervolgens een Remote Access Tool (RAT) genaamd Remcos te installeren.

    AnyRun-2.png

    Daarbij is vastgesteld dat sommige nep-updates, zogenaamd van CrowdStrike, daadwerkelijk datawipers distribueren. Deze nep-updates, vaak verstuurd vanuit overtuigende maar valse domeinen zoals ‘crowdstrike.com.vc’— vermoedelijk beheerd door aanvallers uit Iran — lokken de ontvangers met de belofte van een gereedschap om de CrowdStrike-problemen te verhelpen. Deze zogenaamde fixes gaan vaak vergezeld van een PDF met instructies en een downloadlink naar een ZIP-bestand met het schadelijke Crowdstrike.exe-bestand. Eenmaal uitgevoerd, ontketent dit bestand een datawiper die opzettelijk belangrijke bestanden beschadigt of wist, waarbij voornamelijk Israëlische organisaties oog in oog lijken te staan met dit destructieve kwaad.

    CrowdStrike heeft zelf de ernst van de situatie erkend en eveneens gewaarschuwd voor malafide pogingen die profiteren van hun recente softwaremisstap. Om de communicatie te stroomlijnen en desinformatie tegen te gaan, heeft het bedrijf duidelijk gemaakt welke kanalen officieel zijn en veilig gebruikt kunnen worden voor updates en ondersteuning. CEO George Kurtz benadrukte dat hun blog en technische ondersteuningsafdeling de sluisdeuren zijn voor authentieke informatie, bedoeld om klanten te behoeden voor de tactieken van misleiders.

    In het licht van deze dreigingen, is het essentieel dat individuen en bedrijven hoog alert blijven, gebruikmaken van de correcte, officiële kanalen voor updates, en altijd de legitimiteit van dergelijke communicatie zorgvuldig nagaan, om zo te vermijden ten prooi te vallen aan deze skrupuleuze uitbuiting van een softwarefout.

    Link naar opmerking
    Deel via andere websites



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.
    Note: Your post will require moderator approval before it will be visible.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Wie zijn er online?  1 lid is actief

Mededelingen

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    Eater

    Geplaatst

    Moana 2 Na een onverwachte oproep van haar voorouders, die haar de weg wijzen, begint Moana aan een epische reis door de uitgestrekte zeeën van Oceanië. Deze roep is niet zomaar een oproep; het is een krachtige verbinding met haar erfgoed die haar uitnodigt om de grenzen van het bekende te verleggen. Vastberaden en vol moed steekt ze de horizon over, op weg naar onontdekte wateren die ooit verloren zijn gegaan in de mist van de tijd. Tijdens haar avontuur wordt Moana geconfronteerd met ontberingen en uitdagingen die haar uithoudingsvermogen op de proef stellen. Ze verkent vergeten eilanden en ontmoet mysterieuze wezens die haar zowel kunnen helpen als hinderen. Elk moment van deze reis is doordrenkt van betekenis, terwijl ze niet alleen haar eigen identiteit ontdekt, maar ook de rijke geschiedenis van haar voorouders herontdekt. Met elk golf die breekt, groeit haar wijsheid en kracht, en leert ze dat ware moed niet alleen gaat om het overwinnen van angsten, maar ook om het omarmen van je roots. Dit avontuur zal niet alleen haar leven veranderen, maar ook de toekomst van haar volk. --------------------------------------------- Here Een generatief verhaal dat de essentie van families vastlegt en de unieke plek die zij innemen, verkent. Het is een verhaal doordrenkt met liefde, verlies, vreugde en het leven zelf. In de loop der jaren worden de banden tussen generaties sterker, terwijl herinneringen worden doorgegeven als kostbare erfstukken. Elk lid van de familie draagt zijn eigen verhaal bij, verweven met de verhalen van anderen, waardoor een rijk tapijt van ervaringen ontstaat.De bijzondere momenten, van samen lachen om kleine dingen tot het samen doorstaan van tegenslagen, vormen de fundamenten van deze families. Ze zijn als een veilige haven, waar de liefde als een onzichtbare draad alles met elkaar verbindt. Het verhaal onthult niet alleen de uitdagingen en triomfen die zij samen ervaren, maar ook de vreugde van het samenzijn, zelfs in moeilijke tijden.Dit verhaal nodigt ons uit om stil te staan bij onze eigen families en de onschatbare waarde van de banden die ons verbinden. Het herinnert ons eraan dat, ondanks de veranderingen die de tijd met zich meebrengt, de essentie van familie altijd blijft bestaan: een bron van steun, liefde en onvergetelijke momenten. ------------------------------------------------------------------ Bird Bailey woont samen met haar broer Hunter en hun vader Bug, die hen alleen opvoedt in een kraakpand in het noorden van Kent. Bug, druk bezig met het dagelijks leven, heeft weinig tijd om zich aan hen te wijden. Dit gebrek aan aandacht leidt Bailey op zoek naar avontuur en verbinding buiten de muren van hun onconventionele thuis. De wereld om hen heen biedt een scala aan mogelijkheden; Bailey wordt aangetrokken door de levendigheid van de straten en de verhalen van de mensen die ze ontmoet. Terwijl Hunter zich meer richt op de stabiliteit van hun situatie, zoekt Bailey naar manieren om haar creativiteit en nieuwsgierigheid te uiten. In haar zoektocht naar avontuur ontdekt ze niet alleen de schoonheid van de buitenwereld, maar ook de kracht van vriendschappen die ze opbouwt. Deze ervaringen vormen haar en helpen haar om de uitdagingen van het leven in een kwetsbare situatie te navigeren. Bailey's reis is er een van groei, waar ze leert dat zelfs in de meest onzekere omstandigheden, de kracht van verbinding en zelfontdekking kan bloeien. ------------------------------------------------------------ The Silent Hour Een detective met gehoorverlies en een dove getuige van een moord moeten op elkaar vertrouwen om de moordenaars te slim af te zijn. Wanneer ze zich in een verlaten appartementencomplex bevinden, waar de dreiging om hen heen steeds tastbaarder wordt, zijn ze gedwongen hun unieke vaardigheden te combineren. De detective, die zijn andere zintuigen heeft ontwikkeld om zijn beperking te compenseren, en de dove getuige, die door zijn scherpe observatievermogen en intuïtie de cruciale details kan opmerken, vormen een onwaarschijnlijke maar krachtige samenwerking. Terwijl de spanning toeneemt en de gevaarlijke situatie escaleert, ontdekken ze dat hun communicatie op een vernieuwende manier kan plaatsvinden. Door gebruik te maken van gebaren, geschreven notities en signalen uit de omgeving, creëren ze een unieke strategie om de killers te overlisten. Hun samenwerking onthult niet alleen de waarheid achter de moord, maar ook de kracht van vriendschap en wederzijds begrip in een wereld die vaak alleen op geluid vertrouwt. In deze race tegen de klok leren ze dat zelfs in de meest uitdagende omstandigheden, samenwerking de sleutel tot overleven kan zijn. ----------------------------------------------------------------- Black Box Diaries Journaliste Shiori Ito wijdt zich aan een diepgaand onderzoek naar haar eigen seksuele aanranding, met als doel de hooggeplaatste dader te vervolgen. Haar zoektocht transformeert zich tot een baanbrekende rechtszaak die niet alleen haar persoonlijke strijd belicht, maar ook de verouderde juridische en maatschappelijke systemen in Japan aan de kaak stelt. Ito's moedige stappen onthullen de barrières waarmee slachtoffers van seksueel geweld vaak worden geconfronteerd, van victim blaming tot een gebrek aan adequate juridische bescherming. Haar verhaal resoneert in de harten van velen en roept op tot verandering in de manier waarop de samenleving en het rechtssysteem met dergelijke zaken omgaan. Door haar ervaringen te delen, stimuleert Ito een broodnodige dialoog over gendergelijkheid en de noodzaak van hervormingen. Haar strijd is niet alleen een persoonlijke overwinning, maar ook een krachtige oproep tot actie voor een rechtvaardiger en empathischer systeem. Dit landmark-onderzoek van Ito markeert een cruciaal moment in de Japanse geschiedenis, waarbij de stemmen van slachtoffers eindelijk gehoord worden. ---------------------------------------------------------------------------------------------- Elevation Een alleenstaande vader en twee moedige vrouwen verlaten de geborgenheid van hun woningen om de strijd aan te gaan met angstaanjagende wezens. Hun missie? Het leven van een jonge jongen redden die in het nauw is gedreven door duistere krachten. Met vastberadenheid en een diepgewortelde liefde voor het kind, trotseren ze de gevaren die hen te wachten staan. Hun pad is bezaaid met uitdagingen, maar de kracht van hun verbondenheid en hun onverzettelijke wil om te beschermen wat hen dierbaar is, drijft hen voort. Terwijl ze de schaduwen van de nacht in het oog houden, ontdekken ze niet alleen de gruwelen van de wereld om hen heen, maar ook de diepten van hun eigen moed en veerkracht. Deze reis is niet enkel een strijd tegen monsters, maar ook een ontdekkingstocht naar de ware betekenis van familie en opoffering. Zal hun vastberadenheid genoeg zijn om het leven van de jongen te redden en de monsters te overwinnen? De uitkomst van hun avontuur hangt aan een zijden draad, en de tijd dringt.   ------------------------------------------------------------------------------------------------------- Gloria! Deze herinterpretatie van de wereld van de klassieke muziek plaatst ons in een Neoclassicistisch Venetië, waar gelijkheid en creativiteit hand in hand gaan. In deze betoverende stad, omringd door de glinsterende kanalen en majestueuze architectuur, ontstaat een nieuw muzikale landschap waarin kunstenaars van verschillende achtergronden samenkomen. Het traditionele hiërarchische systeem maakt plaats voor een dynamische samenwerking, waarin de stemmen van zowel gevestigde als opkomende talenten worden gehoord. De muziek, doordrenkt met de rijke geschiedenis van Venetië, wordt een symbool van inclusiviteit en innovatie. Composities worden niet langer gedicteerd door elite, maar zijn een weerspiegeling van de diversiteit van de samenleving. De concertzalen, gevuld met een gemêleerd publiek, bieden een podium voor vernieuwende interpretaties en experimenten, waarbij de grenzen van het genre worden verlegd. Deze visie op klassieke muziek in het Neoclassicistisch Venetië herinnert ons eraan dat kunst een verbindende kracht kan zijn, die ons uitnodigt om samen te creëren en te genieten van schoonheid in al zijn vormen. Het is een ode aan de creatieve geest, die ons allemaal verbindt in een harmonieuze symfonie van gelijkheid en expressie. ----------------------------------------------------------------------------------- Le Roman de Jim In de schilderachtige Jura-bergen woont een hechte familie, die plotseling op de proef wordt gesteld door de terugkeer van de biologische vader van hun zoon. Deze onverwachte wending creëert een emotionele turbulentie die de fundamenten van hun gezinsleven bedreigt. Terwijl de moeder worstelt met gevoelens van onzekerheid en jaloezie, probeert de zoon zijn loyale band met zijn adoptieve ouders te behouden, terwijl hij tegelijkertijd de nieuwsgierigheid naar zijn biologische afkomst niet kan negeren. De vader, die jaren afwezig was, brengt een verleden met zich mee dat zowel geheimen als onvervulde dromen met zich meedraagt. Zijn terugkeer roept vragen op over identiteit, liefde en de betekenis van familie. De dynamiek binnen het gezin verandert, en elk lid moet zijn eigen weg vinden in deze complexe situatie. Deze aangrijpende vertelling verkent de thema's van verbondenheid en de uitdagingen van acceptatie, en stelt de vraag: wat maakt een gezin werkelijk compleet? In de serene schoonheid van de Jura, waar de natuur de achtergrond vormt voor menselijke emoties, ontvouwt zich een verhaal dat ons herinnert aan de kracht van liefde en vergeving. -------------------------------------------------------------------------------------------------------- Where Dragons Live In haar nieuwste film volgt Suzanne Raes de Impey-familie tijdens een ingrijpende transitie: het doorzoeken van hun ouderlijk huis ter voorbereiding op de verkoop, met hun eigen kinderen als toeschouwers. Tussen de rommel en de dozen worden de broers en zussen geconfronteerd met de herinneringen aan hun overleden ouders: een vader met een passie voor draken en een veeleisende moeder, naast de esoterische verzamelingen die zij achterlieten. Raes, werkzaam binnen haar bekroonde documentairecollectief Docmakers (bekend van onder andere 0.03 Seconde, Two Men, Close to Vermeer), biedt een ontwapenende en tedere reflectie op de relaties tussen ouders en kinderen. Ze geeft elk van de broers en zussen een gelijkwaardige stem en balanceert de lichte en schaduwrijke aspecten van hun fysieke en emotionele levensruimtes. Where Dragons Live weet niet alleen deze persoonlijke geschiedenis op een indringende manier in beeld te brengen, maar verrast ook met adembenemende visuals die de diepte van hun ervaringen prachtig vastleggen. ----------------------------------------------------------------------------------- Overlord: The Sacred Kingdom Momonga, tegenwoordig bekend als de Sorcerer King Ains Ooal Gown, mobiliseert de Sorcerer Kingdom en zijn onsterfelijke legers om de strijd aan te gaan met de Heilige Koninkrijk en de Slane Theocratie. Dit strategische bondgenootschap is gericht op het verslaan van de Demon Emperor Jaldabaoth, een dreiging die de stabiliteit van de wereld op het spel zet. Met zijn ongeëvenaarde magie en de loyaliteit van zijn ondoden, leidt Ains zijn troepen met vastberadenheid en wijsheid. De samenwerking met de Heilige Koninkrijk en de Slane Theocratie biedt niet alleen een kans om de demon te verslaan, maar versterkt ook de onderlinge banden tussen de verschillende rijken. In deze cruciale fase van de strijd is de rol van Ains niet alleen die van een machtige tovenaar, maar ook van een strategisch leider die zijn krachten en middelen optimaal inzet. De uitkomst van deze confrontatie zal niet alleen de toekomst van de Sorcerer Kingdom bepalen, maar ook de balans van macht in deze wereld. De strijd tegen Jaldabaoth is begonnen, en de hoop op overwinning rust op de schouders van Ains en zijn bondgenoten. -------------------------------------------------------------------------------------------------------- All Shall Be Well (Cong jin yihou) Na meer dan veertig jaar samenzijn, is Angie's leven ingrijpend veranderd door het onverwachte overlijden van Pat. Terwijl ze haar verdriet probeert te verwerken, ziet ze zich geconfronteerd met de uitdagingen die voortkomen uit de nalatenschap van Pat's familie. Deze situatie plaatst haar in een kwetsbare positie, waarin ze haar waardigheid en het huis dat ze meer dan dertig jaar samen hebben gedeeld, moet verdedigen. Angie staat voor de taak om niet alleen haar emotionele pijn te overwinnen, maar ook om haar rechten te beschermen in een omgeving die steeds onzekerder aanvoelt. De steun van vrienden en haar veerkracht zijn cruciaal in deze moeilijke periode. Ze is vastberaden om de herinneringen en de liefde die ze met Pat heeft gedeeld, te behouden en haar plek in de wereld terug te veroveren. Met vastberadenheid en een sterke wil is Angie bereid te vechten voor wat rechtmatig van haar is, terwijl ze tegelijkertijd de prachtige momenten van hun gezamenlijke leven eert. Haar reis naar herstel en zelfontplooiing begint nu, en ze is vastbesloten om deze nieuwe fase van haar leven met kracht en trots tegemoet te treden.
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...