Afgelopen week zijn grote organisaties over de hele wereld aangevallen met ransomware waarbij cybercriminelen miljoenen aan losgeld eisten.
Het was de eerste bekende keer dat een ransomware de officiële operaties van een land aantastte, het Argentijnse immigratiekantoor die slachtoffer werd van een ransomwareaanval die de grensovergangen van en naar het land platlegde.
Ook aanvallen op grote entiteiten zoals Newcastle University, de grootste particuliere elektriciteitsleverancier van Pakistan, K-Electric, Equinix en SoftServe.
Als deze week ons iets heeft laten zien, moeten alle organisaties bekend raken met de Netwalker-ransomwaretactieken en hoe ze organisaties aanvallen.
Netwalker is verantwoordelijk voor drie van de vier grote aanslagen van afgelopen week. Het bedrag aan losgeld dat ze genereren, geeft aan dat hun aanvallen in het verleden succesvol zijn geweest.
September 5th 2020
Nieuwe Xorist-variant
Onyx Mods heeft een nieuwe Xorist-variant gevonden die de extensie .emilisub toevoegt .
September 6th 2020
Netwalker-ransomware treft de Argentijnse regering en eist $ 4 miljoen
Het officiële immigratiebureau van Argentinië, Dirección Nacional de Migraciones, kreeg te maken met een Netwalker-ransomwareaanval die de grensovergang naar en uit het land tijdelijk stopte.
September 7th 2020
De DoppelPaymer-ransomware treft de universiteit van Newcastle en lekt gegevens
De Britse onderzoeksuniversiteit Newcastle University zegt dat het enkele weken zal duren om IT-services weer online te krijgen nadat de DoppelPaymer-ransomware-operators in de ochtend van 30 augustus hun netwerk hebben geschonden en systemen offline hebben gehaald.
Nieuwe ThunderX Ransomware
S! Ri vond een nieuwe ransomware genaamd ThunderX die de extensie .tx_locked toevoegt .
Nieuwe golang BlackRose ransomware
Joakim Kennedy vond een nieuwe in ontwikkeling zijnde ransomware genaamd BlackRose.
September 8th 2020
Ransomware vertraagt de eerste schooldag voor Hartford, Connecticut
Het Hartford School District in Connecticut heeft hun eerste schooldag uitgesteld omdat ze moeite hebben om klaslokalen en transportsystemen te herstellen en te laten werken na een ransomwareaanval in het weekend van Labor Day.
De Netwalker-ransomware treft het grootste particuliere energiebedrijf van Pakistan
K-Electric, de enige elektriciteitsleverancier voor Karachi, Pakistan, heeft te maken gehad met een Netwalker-ransomwareaanval die heeft geleid tot een verstoring van de facturering en online services.
Nieuwe Matrix ransomware-variant
Michael Gillespie vond een nieuwe variant van de Matrix Ransomware die de .J91D- extensie toevoegt en een losgeldbrief met de naam J91D_README.rtf plaatst .
Nieuwe Xorist-variant
Michael Gillespie vond een nieuwe Xorist Ransmomware-variant die de .hnx911 toevoegt .
Nieuwe Matrix ransomware-variant
Michael Gillespie vond een nieuwe variant van de Matrix Ransomware die de .S996- extensie toevoegt en een losgeldbrief met de naam S996_INFO.rtf plaatst .
Nieuwe MedusaLocker-variant
Michael Gillespie heeft een nieuwe MedusaLocker Ransmomware-variant gevonden die de .networkmaze toevoegt .
Nieuwe OGDO STOP-variant
Michael Gillespie vond een nieuwe STOP Ransomware-variant die de .ogdo- extensie toevoegt .
Thailand hostpital getroffen met ransomware
Het Saraburi-ziekenhuis werd aangevallen door ransomware en had geen toegang tot de gegevens op het systeem. Beïnvloed de service van patiënten Iedereen die advies heeft en hulp kan bieden, vertel dit dan aan de arts via deze link.
September 9th 2020
Toonaangevende Amerikaanse videoleverancier bevestigt ransomwareaanval
SeaChange International, een in de VS gevestigde toonaangevende leverancier van softwareoplossingen voor video-levering, heeft een ransomwareaanval bevestigd die zijn activiteiten in het eerste kwartaal van 2020 verstoorde.
Nieuwe Flamingo Ransomware
Michael Gillespie vond een nieuwe ransomware die de .FLAMINGO- extensie toevoegt en een losgeldbriefje plaatst met de naam #LEES ME.TXT .
Nieuwe Dharma Ransomware-variant
Xiaopao vond nieuwe Dharma Ransomware-varianten die de .blm- en .eur- extensies toevoegen.
September 10th 2020
ProLock-ransomware verhoogt de betalingsvraag en het aantal slachtoffers
Door standaardtactieken te gebruiken, konden de operators van ProLock-ransomware de afgelopen zes maanden een groot aantal aanvallen uitvoeren, met gemiddeld bijna één doelwit per dag.
Equinix datacenterreus getroffen door Netwalker Ransomware, $ 4,5 miljoen losgeld
Datacenter- en colocatiegigant Equinix is getroffen door een Netwalker-ransomwareaanval waarbij bedreigingsactoren $ 4,5 miljoen eisen voor een decryptor en om de vrijgave van gestolen gegevens te voorkomen.
SoftServe getroffen door ransomware, uitgebuit Windows-aanpassingsprogramma
De Oekraïense softwareontwikkelaar en IT-dienstverlener SoftServe kreeg op 1 september te maken met een ransomware-aanval die mogelijk heeft geleid tot de diefstal van de broncode van klanten.
September 11th 2020
Development Bank of Seychelles getroffen door ransomware-aanval
De Development Bank of Seychelles (DBS) werd getroffen door ransomware volgens een persverklaring die eerder vandaag werd gepubliceerd door de Central Bank of Seychelles (CBS).
Computersysteem van Karachi politiebureau gehackt, losgeld geëist
Hackers hackten de computersysteemgegevens van Karachi Police Office (KPO) Media Cell en eisten een losgeld van 9 980. De gegevens van Med of Cell zijn 700.GB. Cybercrime-agenten kwamen ter plaatse, namen het datasysteem in beslag en startten een onderzoek.
New Consciousness Ransomware
MalwareHunterTeam vond de nieuwe Consciousness Ransomware die de .Consciousness- extensie toevoegt en een losgeldbriefje plaatst met de naam Consciousness Ransomware Text Message.txt . Michael Gillespie zei dat dit in feite een wisser is, omdat het de sleutels voor gecodeerde bestanden niet goed opslaat.
New BLM Dharma variant
Onyx Mods heeft een nieuwe Dharma Ransomware-variant gevonden die de .blm- extensie toevoegt .
Bijdragers ransomware-informatie: @BleepinComputer, @VK_Intel, @Seifreed, @FourOctets, @serghei, @struppigel, @LawrenceAbrams, @jorntvdw, @malwareforme, @ demonslay335, @malwrhunterteam, @DanielGallagher_uonut @fwosar, @Ionut_Polar , @campuscodi, @siri_urz, @joakimkennedy, @ CORE561, @fuscator
Ransomware
Ransomware cyberaanvallen zijn een big business, zo groot zelfs dat onderzoek verwacht dat een bedrijf elke 11 seconden wordt aangevallen door een cybercrimineel en dat de schade als gevolg van deze aanvallen tegen 2021 ongeveer 20.000.000.000.000,- (20 biljoen) dollar zal bedragen .
Wat is Ransomware?
Ransomware is software waarmee de computer wordt ‘gegijzeld’. Het slachtoffer kan niet meer bij zijn persoonlijke bestanden. Bij het opstarten van de computer verschijnt een melding dat een bedrag betaald moet worden om weer toegang te krijgen. Wil je meer weten over Ransomware, dan kun je hier verder lezen.
Doxware
Wat is Doxware?
Doxware is een soort ransomware die persoonlijke gegevens aan het publiek dreigt vrij te geven als de gebruiker het losgeld niet betaalt.
De term komt van de hacker-term 'doxing' of het vrijgeven van vertrouwelijke informatie via internet. Doxware-aanvallen infecteren computers vaak via phishing-e-mails. Meer weten over doxware, dan kun je hier verder lezen.
Advies
- Installeer een goede virusscanner.
- Houd alle software up-to-date, waaronder besturingssysteem, internetbrowser, browser aanvullingen en populaire programma's, zoals Adobe Reader. Met ScanCircle zie je snel hoe je pc ervoor staat. Voor software als Adobe Flash en Java is uitschakelen aan te raden.
- Klik niet op bijlagen en links in e-mails, tenzij je zeker weet dat het vertrouwd is. Twijfel je, kijk dan op de Opgelicht website of de e-mail daar voorkomt. Zo niet, wacht dan een dag en controleer nogmaals of stuur hem door naar digitaalgids@consumentenbond.nl voor uitsluitsel.
- Schakel geen macro's bij Office-documenten van derden, zeker niet als daar in het document om wordt gevraagd.
- Ransomware is vaak een uitvoerbaar .exe-bestand, vermomd als ander soort bestand, bijvoorbeeld een pdf-document. Schakel bestandsextensies weergeven, zodat je de vermomming kunt doorzien.
- En tenslotte: back-ups maken! Dat is sowieso verstandig, maar bij ransomware-besmetting vaak het enige redmiddel om verlies van al je gegevens te voorkomen.
Wilt u weten hoe uw digitale veiligheid is? Doe dan hier de test en ontvang uw test score. (.../10)
Meer weekoverzichten
Slachtofferanalyse en Trends van Week 45-2024
Reading in 🇬🇧 or another language
Slachtofferanalyse en Trends van Week 44-2024
Reading in 🇬🇧 or another language
Slachtofferanalyse en Trends van Week 43-2024
Reading in 🇬🇧 or another language
Slachtofferanalyse en Trends van Week 42-2024
Reading in 🇬🇧 or another language
Slachtofferanalyse en Trends van Week 41-2024
Reading in 🇬🇧 or another language
Slachtofferanalyse en Trends van Week 40-2024
In deze podcast bespreken we een reeks cyberaanvallen die plaatsvonden in week 40 van 2024, gericht op verschillende sectoren zoals de overheid, gezondheidszorg, financiële sector en technologische sector. We onderzoeken de achtergrond van de aanvallers, hun gehanteerde methoden en de impact die deze aanvallen hebben gehad op de getroffen organisaties. Ook gaan we in op de mogelijke motieven achter de aanvallen en de gevolgen voor de veiligheid en veerkracht van deze sectoren.
Ransomware berichten
Ransomware in Nederland: Groeiende bedreiging voor organisaties en privacy
Reading in 🇬🇧 or another language
De alarmerende stijging van ransomware-aanvallen: een toename van 73%
Reading in 🇬🇧 or another language
Ransomware in 2024: Opkomende trends en recente ontwikkelingen
Reading in 🇬🇧 or another language
De strijd tegen LockBit: Technologische vooruitgang en Internationale triomf
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
De internationale overwinning op LockBit ransomware
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
Een strijd van wilskracht: De afname van losgeldbetalingen en de toekomst van ransomware
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
Farnetwork: De sleutelspeler in ransomware-as-a-service markt
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
De opkomende golf van massale Ransomware-aanvallen in 2023
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
De verborgen wereld van Ransomware: Het ontrafelen van de geheimen van 'ShadowSyndicate'
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
Ransomware-aanvallen op instellingen en bedrijven in Nederland: Een diepgaande analyse
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
Ransomware: Begrijpen, voorkomen, herstellen
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
MalasLocker Ransomware: Een Nieuwe Bedreiging Eist Donaties voor Goede Doelen
Click here or click 'CHOOSE LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
Doxware berichten
New York Pizza slachtoffer van doxwaring
New York Pizza is het slachtoffer geworden van doxware. Een onbekende dader is er in geslaagd om een groot aantal klantgegevens te bemachtigen. Hij dreigt deze gegevens openbaar te maken of te verkopen. De pizza keten adviseert klanten om het wachtwoord van hun account te veranderen.
Cybercriminelen publiceren tientallen gigabytes aan interne gegevens van LG en Xerox
De cybercriminelen van de Maze-ransomware hebben gisteren tientallen GB interne gegevens van de netwerken van de zakelijke reuzen 'LG' en 'Xerox' gepubliceerd na twee mislukte afpersingspogingen.
LG Electronics slachtoffer van Doxware
De cybercriminelen achter de Maze-ransomware claimt systemen van elektronicagigant 'LG Electronics' te hebben geïnfecteerd, waarbij ook door het bedrijf ontwikkelde broncode is buitgemaakt. Als LG het gevraagde losgeld niet betaalt zullen de criminelen de gestolen data openbaar maken.