Laatst gewijzigd door Domenico; 24/09/13 om 12:20.
Dan vraag ik me toch wel af hoe er het gesteld is met hun opleidingen/security/firewalls als ze niet eens een simpele KVM verbinding kunnen tegen houden, het lijkt mij toch wel vanzelf sprekend dat ze wel eerst controleren of de IT-er ook daadwerkelijk daar hoort te zijn. En dan nog zal het wel een KVM over-ip geweest zijn, want ik zie ze nog geen 100m kabel de bank uitrollen, hebben banken nog nooit van firewalls gehoord ofzo?
Dennis de Houx - All In One ~ Official ISPsystem partner
Lees hier de webhostingtalk.nl forum regels en voorwaarden!
KVM met 3G kaartje :-) ?
Dan nog zou dat geen invloed mogen hebben op de security policy die ik normaal zou vinden bij een bank, als zijnde user uitloggen wanneer men de buro/pc verlaat, pc uitzetten wanneer men gedaan heeft met werken en tal van deze dingen. Want bij een zuivere KVM verbinding valt het namelijk wel redelijk goed op als er plots iemand anders in je plaats de muis beweegt en begint te typen. Naast mijn eerder genoemde feit dat het zo al dom is zo maar gelijk wie binnen te laten zonder te controleren of die persoon wel gemachtigd is om die werken uit te voeren en of er wel werken gepland zijn.
Dennis de Houx - All In One ~ Official ISPsystem partner
Lees hier de webhostingtalk.nl forum regels en voorwaarden!
Er zijn er meer gevallen door Social Engineering dus raar is dat niet. En ik ga er van uit dat ze de computers/servers in de nacht bediend hebben. Jij zet je servers toch ook niet uit 's nachts?
Laatst gewijzigd door Domenico; 24/09/13 om 20:49.
Ik weet heus wel wat social engineering is hoor en nee ik zet mijn servers s'nachts niet uit, maar ik laat ook nergens een server aanstaan die ingelogd is en ik laat al zeker niemand die ik niet ken en/of niet vertrouw bij mijn servers. En ik betwijfel ook sterk dat ze een kvm aan een server hebben kunnen hangen en zelf moest dit het geval zijn dan heb je toch wel door dat er een brute force attack is op je local administrator account.
Dennis de Houx - All In One ~ Official ISPsystem partner
Lees hier de webhostingtalk.nl forum regels en voorwaarden!
Hier wat gedetailleerder beschreven.
http://www.theregister.co.uk/2013/09..._make_arrests/
Money was slurped from the bank after crooks hooked up a KVM (keyboard, video and mouse) switch and 3G dongle to a terminal in the branch, officers said.