Afgelopen week was het alweer flink raak met Ransomware aanvallen waarbij bekende organisaties werden getroffen door massale ransomware aanvallen.
Het grootste nieuws van de afgelopen week was de Clop-ransomware aanval op 'Software AG', waarbij de aanvallers een losgeld van $ 23 miljoen eisten.
Afgelopen week hebben we ook vernomen dat het 'University Hospital New Jersey' $ 670.000 aan losgeld betaalde en dat het 'Springfield Public School-district' afgelopen week met ransomware werd getroffen .
Haal die RDP-servers van internet, upgrade edge-apparaten en pas op voor phishing-e-mails. Het zijn allemaal belangrijke factoren die worden gebruikt bij een ransomware aanval.
3 oktober 2020
Ziekenhuis in New Jersey betaalde een ransomware bende $ 670.000 om datalekken te voorkomen
'University Hospital New Jersey' betaalde deze maand een ransomware-eis van $ 670.000 om de publicatie van 240 GB aan gestolen gegevens, inclusief patiëntgegevens, te voorkomen (doxware).
Nieuwe Dharma-ransomwarevariant
Jakub Kroustek vond een nieuwe Dharma-ransomwarevariant die de .FLYU- extensie toevoegt aan gecodeerde bestanden.
4 oktober 2020
Een nieuw ransomware vaccin doodt programma's die schaduwvolumes van Windows wissen
Er is een nieuw ransomware-vaccin-programma gemaakt dat processen beëindigt die proberen om volume schaduw kopieën te verwijderen met behulp van het Microsoft-programma vssadmin.exe.
5 oktober 2020
Nieuwe Babax-variant met ransomware module
Karsten Hahn tweette over een nieuwe Babax-variant genaamd Osno Stealer die een ransomware module bevat die de .osnoed toevoegt .
Nieuwe MOSS STOP Djvu ransomware-variant
Michael Gillespie vond een nieuwe STOP Djvu-ransomwarevariant die de .moss-extensie toevoegt aan gecodeerde bestanden.
Aangepaste versie van Petya
Michael Gillespie een ransomware genaamd EYECRY die een aangepaste versie is van de Petya ransomware / bootlocker.
Nieuwe SantaCrypt Ransomware
xXToffeeXx vond een nieuwe ransomware genaamd SantaCrypt die de .$anta toevoegt en een losgeldbrief plaatst met de naam HOW_TO_RECOVER_MY_FILES.TXT .
6 oktober 2020
Ransomware-dreiging neemt toe, Ryuk valt ongeveer 20 organisaties per week aan
Malware-onderzoekers die ransomware bedreigingen in de gaten houden, merkten een sterke toename van deze aanvallen in de afgelopen maanden in vergelijking met de eerste zes maanden van 2020.
De FONIX RaaS | Nieuwe bedreiging met complexiteit
FONIX Raas (Ransomware as a Service) is een dienst dat in juli van dit jaar voor het eerst onder de aandacht kwam. Het maakte destijds niet veel indruk en zelfs op dit moment zien we slechts een klein aantal infecties van deze ransomware familie. RaaS dat aanvankelijk onder de radar blijft kan echter snel een probleem gaan vormen als systeembeheerders en CISO's hiervan niet op de hoogte zijn. Met name verschilt FONIX enigszins van veel andere huidige RaaS-aanbiedingen doordat het vier versleutelingsmethoden voor elk bestand gebruikt en een ingewikkelde verbintenis cyclus heeft na infectie.
Nieuwe Curator-ransomware
Michael Gillespie is op zoek naar een nieuwe ransomware die de extensie .CURATOR toevoegt en een losgeldbrief plaatst met de naam ! = HOW_TO_DECRYPT_FILES = !. txt .
Nieuwe WoodRat-ransomware
S! Ri heeft een nieuwe ransomware gevonden die .woodrat toevoegt aan versleutelde bestanden.
7 oktober 2020
Nieuwe Cyber_Splitter Android-ransomware gevonden
MalwareHunterTeam vond een nieuwe Android-ransomware genaamd CyberSplitter die de .Dcry- extensie toevoegt aan gecodeerde bestanden.
8 oktober 2020
Schooldistrict van Massachusetts gesloten door ransomware-aanval
Het 'Springfield Public Schools-district' in Massachusetts is het slachtoffer geworden van een ransomwareaanval die de sluiting van scholen heeft veroorzaakt terwijl ze de cyberaanval onderzoeken.
9 oktober 2020
Ransomware-bende gebruikt nu kritieke Windows-fouten bij aanvallen
Microsoft waarschuwt dat cybercriminelen begonnen zijn met het opnemen van exploitcode voor de ZeroLogon-kwetsbaarheid in hun aanvallen. De waarschuwing komt nadat het bedrijf in de tweede helft van september aanhoudende aanvallen van cyberspionage groep MuddyWater (SeedWorm) opmerkte.
Software AG IT-gigant getroffen met $ 23 miljoen aan losgeld door Clop-ransomware
De Clop-ransomwarebende trof afgelopen zaterdag het netwerk van de Duitse bedrijfssoftware gigant Software AG en vroeg om losgeld van $ 23 miljoen na het stelen van werknemersinformatie en bedrijfsdocumenten.
De grootste cruise lijn operator Carnival bevestigt diefstal van ransomware gegevens
Carnival Corporation, 's werelds grootste cruise lijn operator, heeft bevestigd dat de persoonlijke gegevens van klanten, werknemers en scheepsbemanningen zijn gestolen tijdens een ransomwareaanval in augustus.
Nieuwe Dharma Ransomware-varianten
Jakub Kroustek vond nieuwe Dharma-ransomwarevarianten die de extensie .gtsc of .dme aan versleutelde bestanden toevoegen.
Nieuwe ransomware in ontwikkeling
S! Ri heeft een nieuwe ransomware gevonden die de extensie .en toevoegt aan gecodeerde bestanden.
Met dank aan de bijdragers van deze week:@malwareforme , @FourOctets , @Seifreed , @serghei , @DanielGallagher , @LawrenceAbrams , @Ionut_Ilascu , @ demonslay335 , @VK_Intel , @jorntvdw , @wppigrhunel , @ , @PolarToffee , @fwosar , @BleepinComputer , @LabsSentinel , @JakubKroustek , @siri_urz , @MsftSecIntel, @CheckPointSW , @IBMSecurity en @ cyb3rops
Ransomware
Ransomware cyberaanvallen zijn een big business, zo groot zelfs dat onderzoek verwacht dat een bedrijf elke 11 seconden wordt aangevallen door een cybercrimineel en dat de schade als gevolg van deze aanvallen tegen 2021 ongeveer 20.000.000.000.000,- (20 biljoen) dollar zal bedragen .
Wat is Ransomware?
Ransomware is software waarmee de computer wordt ‘gegijzeld’. Het slachtoffer kan niet meer bij zijn persoonlijke bestanden. Bij het opstarten van de computer verschijnt een melding dat een bedrag betaald moet worden om weer toegang te krijgen. Wil je meer weten over Ransomware, dan kun je hier verder lezen.
Doxware
Wat is Doxware?
Doxware is een soort ransomware die persoonlijke gegevens aan het publiek dreigt vrij te geven als de gebruiker het losgeld niet betaalt.
De term komt van de hacker-term 'doxing' of het vrijgeven van vertrouwelijke informatie via internet. Doxware-aanvallen infecteren computers vaak via phishing-e-mails. Meer weten over doxware, dan kun je hier verder lezen.
Advies
- Installeer een goede virusscanner.
- Houd alle software up-to-date, waaronder besturingssysteem, internetbrowser, browser aanvullingen en populaire programma's, zoals Adobe Reader. Met ScanCircle zie je snel hoe je pc ervoor staat. Voor software als Adobe Flash en Java is uitschakelen aan te raden.
- Klik niet op bijlagen en links in e-mails, tenzij je zeker weet dat het vertrouwd is. Twijfel je, kijk dan op de Opgelicht website of de e-mail daar voorkomt. Zo niet, wacht dan een dag en controleer nogmaals of stuur hem door naar digitaalgids@consumentenbond.nl voor uitsluitsel.
- Schakel geen macro's bij Office-documenten van derden, zeker niet als daar in het document om wordt gevraagd.
- Ransomware is vaak een uitvoerbaar .exe-bestand, vermomd als ander soort bestand, bijvoorbeeld een pdf-document. Schakel bestandsextensies weergeven, zodat je de vermomming kunt doorzien.
- En tenslotte: back-ups maken! Dat is sowieso verstandig, maar bij ransomware-besmetting vaak het enige redmiddel om verlies van al je gegevens te voorkomen.
Wilt u weten hoe uw digitale veiligheid is? Doe dan hier de test en ontvang uw test score. (.../10)
Meer weekoverzichten
Slachtofferanalyse en Trends van Week 43-2024
Reading in 🇬🇧 or another language
Slachtofferanalyse en Trends van Week 42-2024
Reading in 🇬🇧 or another language
Slachtofferanalyse en Trends van Week 41-2024
Reading in 🇬🇧 or another language
Slachtofferanalyse en Trends van Week 40-2024
In deze podcast bespreken we een reeks cyberaanvallen die plaatsvonden in week 40 van 2024, gericht op verschillende sectoren zoals de overheid, gezondheidszorg, financiële sector en technologische sector. We onderzoeken de achtergrond van de aanvallers, hun gehanteerde methoden en de impact die deze aanvallen hebben gehad op de getroffen organisaties. Ook gaan we in op de mogelijke motieven achter de aanvallen en de gevolgen voor de veiligheid en veerkracht van deze sectoren.
Slachtofferanalyse en Trends van Week 39-2024
Reading in 🇬🇧 or another language
Slachtofferanalyse en Trends van Week 38-2024
Reading in 🇬🇧 or another language
Ransomware berichten
Ransomware in Nederland: Groeiende bedreiging voor organisaties en privacy
Reading in 🇬🇧 or another language
De alarmerende stijging van ransomware-aanvallen: een toename van 73%
Reading in 🇬🇧 or another language
Ransomware in 2024: Opkomende trends en recente ontwikkelingen
Reading in 🇬🇧 or another language
De strijd tegen LockBit: Technologische vooruitgang en Internationale triomf
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
De internationale overwinning op LockBit ransomware
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
Een strijd van wilskracht: De afname van losgeldbetalingen en de toekomst van ransomware
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
Farnetwork: De sleutelspeler in ransomware-as-a-service markt
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
De opkomende golf van massale Ransomware-aanvallen in 2023
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
De verborgen wereld van Ransomware: Het ontrafelen van de geheimen van 'ShadowSyndicate'
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
Ransomware-aanvallen op instellingen en bedrijven in Nederland: Een diepgaande analyse
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
Ransomware: Begrijpen, voorkomen, herstellen
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
MalasLocker Ransomware: Een Nieuwe Bedreiging Eist Donaties voor Goede Doelen
Click here or click 'CHOOSE LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
Doxware berichten
New York Pizza slachtoffer van doxwaring
New York Pizza is het slachtoffer geworden van doxware. Een onbekende dader is er in geslaagd om een groot aantal klantgegevens te bemachtigen. Hij dreigt deze gegevens openbaar te maken of te verkopen. De pizza keten adviseert klanten om het wachtwoord van hun account te veranderen.
Cybercriminelen publiceren tientallen gigabytes aan interne gegevens van LG en Xerox
De cybercriminelen van de Maze-ransomware hebben gisteren tientallen GB interne gegevens van de netwerken van de zakelijke reuzen 'LG' en 'Xerox' gepubliceerd na twee mislukte afpersingspogingen.
LG Electronics slachtoffer van Doxware
De cybercriminelen achter de Maze-ransomware claimt systemen van elektronicagigant 'LG Electronics' te hebben geïnfecteerd, waarbij ook door het bedrijf ontwikkelde broncode is buitgemaakt. Als LG het gevraagde losgeld niet betaalt zullen de criminelen de gestolen data openbaar maken.