- FBI har utstedt en privat bransjemelding (PIN) for å advare om økende angrep på Windows 7-uttjente systemer.
- Microsoft droppet støtte for Windows 7 14. januar, slik at den ikke mottar oppdateringer eller oppdateringer som er nødvendige for å holde operativsystemet beskyttet.
- Det første forsvaret mot trusler er informasjon. Les alt om dem i vår Seksjon om cybersikkerhet.
- Leste du de siste historiene fra den digitale verden? Få dem fra vår Nyhetsnav.
U.S. Federal Bureau of Investigation (FBI) har utstedt en privat bransjemelding (PIN) for å advare om økende angrep på Windows 7-end of life-systemer:
Fortsatt bruk av Windows 7 i en bedrift kan gi nettkriminelle tilgang til datasystemer. Etter hvert som tiden går, blir Windows 7 mer utsatt for utnyttelse på grunn av mangel på sikkerhetsoppdateringer og nye oppdagede sårbarheter.
Som du sikkert vet, droppet Microsoft støtte for Windows 7 14. januar slik at den ikke mottar oppdateringer eller oppdateringer som er nødvendige for å holde operativsystemet beskyttet.
Det er med mindre du betaler for en Sikkerhetsoppdateringsplan (ESU) for Windows 7 Professional og Enterprise som også avsluttes i januar 2023.
Hvor stort er problemet med EOL Windows 7?
Statistikken plukket opp av FBI er ganske dyster. De siterer en open source-rapport som indikerte 71% av ikke-støttede enheter som brukes i helseorganisasjoner.
I så måte minner den føderale organisasjonen om episoden etter Windows XP-slutt på livet fra april 2014, som førte til en bølge av eksponerte poster året etter.
Ifølge PIN-kode, siden slutten av juli 2019, ondsinnet Remote Desktop Protocol (RDP) utnytter økt med utviklingen av en fungerende kommersiell utnyttelse for BlueKeep-sårbarheten.
FBI minner også om WannaCry ransomware som infiserte omtrent 98% av Windows 7-systemer tilbake i 2017.
Hva fraråder FBI mot disse truslene?
Slik skisserer FBI trinnene som er nødvendige for å motvirke mulige angrep på Windows 7-systemer:
- Oppgradering av operativsystemer til den nyeste støttede versjonen.
- Sikre at antivirus, spamfiltre og brannmurer er oppdatert, riktig konfigurert og
sikre. - Revisjon av nettverkskonfigurasjoner og isolerer datasystemer som ikke kan oppdateres.
- Å kontrollere nettverket ditt for systemer som bruker RDP, lukke ubrukte RDP-porter, bruke tofaktorautentisering der det er mulig, og logge RDP-påloggingsforsøk.
Hvis du av en eller annen grunn ikke kan oppgradere til Windows 10, er det en liste med beste antivirusprogrammet for Windows 7.
FBI lukket PIN-koden ved å oppfordre alle til å rapportere informasjon om slik kriminell aktivitet til det lokale FBI-feltkontoret eller FBIs 24/7 Cyber Watch (CyWatch).
Kjører du fortsatt Windows 7? Fortell oss hvordan du føler om sikkerhetstruslene signalisert av myndighetene.