Belgisch ziekenhuis valt terug op papier na ransomware-aanval, Amerikaanse scholen al twee dagen gesloten wegens ransomware, en zijn er nieuwelingen die gebruik maken van 'open ransomware-as-a-service diensten' die onbedoeld gegevens vernietigen? Hier het overzicht van de nieuwste ransomware vormen en het nieuws van dag tot dag.
1 februari 2021
De stad Houilles (Yvelines) is verlamd door een cyberaanval
De stad Houilles (Yvelines) was het onderwerp van een cyberaanval op zaterdag 30 januari 2021. Aangenomen wordt dat het virus van Zuid-Koreaanse afkomst is en alle gemeentelijke diensten lam legt.
Nieuwe variant Cryptolocker ransomware
Ravi ontdekt een nieuwe variant met extensie *.betarasite
#Cryptolocker #Ransomware
— Ravi (@raby_mr) February 1, 2021
New Ext: .betarasite
sample: https://t.co/uDgM6abkmc @JAMESWT_MHT @Amigo_A_ @BleepinComputer @malwrhunterteam @demonslay335 pic.twitter.com/J03U2f9u30
Nieuwe variant ransomware
S!Ri ontdekt een nieuwe variant met extensie *.ziggy
.ziggy #Ransomware
— S!Ri (@siri_urz) February 1, 2021
4B6B38D4C45210E6C066634A630438D3 pic.twitter.com/mWUsEdo2dP
Nieuwe variant ransomware
S!Ri ontdekt een nieuwe variant met extensie *.cry
.Cry #Ransomware
— S!Ri (@siri_urz) February 1, 2021
2AF0BB8002905F572ACD3F2A2B603203
C:\Users\Khoze\Desktop\Ransome 2021 new src selled\Ransome 2021 new src\Ransome 2021 new src\Ransome 2021 new src\ransomeware\obj\Debug\NoCry.pdb pic.twitter.com/da8bI6Cgg4
Nieuwe variant ransomware
xiaopao ontdekt een nieuwe variant met extensie *.Prodecryptor
#Ransomware
— xiaopao (@Kangxiaopao) February 1, 2021
ext:Prodecryptor
sample:https://t.co/dhsVIU2ErR@demonslay335 @Amigo_A_ pic.twitter.com/B8yi47BLFq
2 februari 2021
Amerikaanse scholen al twee dagen gesloten wegens ransomware
Scholen van een Amerikaans schooldistrict in de staat New York zijn al twee dagen gesloten vanwege een ransomware-aanval, meldt de Rochester Democrat and Chronicle. De aanval, die afgelopen zaterdag plaatsvond, heeft de toegang van het schooldistrict tot de eigen servers ernstig beperkt, aldus een verklaring. Om verdere schade te voorkomen werd besloten het gehele netwerk offline te halen, waardoor het schooldistrict geen gebruik kan maken van internetdiensten en telefoons.
Babyk Ransomware zal geen goede doelen raken, tenzij ze LGBT, BLM ondersteunen
De Babyk-ransomware-operatie heeft een nieuwe data leksite gelanceerd die wordt gebruikt om de gestolen gegevens van slachtoffers te publiceren als onderdeel van een dubbele afpersing strategie. Inbegrepen is een lijst met doelen die ze niet zullen aanvallen, met enkele uitzonderingen die zeker opvallen. Onion adres opvragen.
Het Netgain-ransomware-incident heeft gevolgen voor lokale overheden
Het ransomware-incident bij Netgain een aanbieder van beheerde IT-services, heeft nu ook gevolgen voor Ramsey County, Minnesota en klanten van het Family Health Division-programma. Hackers hebben mogelijk toegang gehad tot persoonlijke gegevens.
Interview met een LockBit-ransomware-operator
In september 2020 legde Cisco Talos contact met een LockBit-operator. Lees hier onder het rapport.
Nieuwe STOP Ransomware-varianten
Michael Gillespie vond nieuwe STOP Djvu-ransomwarevarianten die de .plam- en .cosd- extensies aan gecodeerde bestanden toevoegen.
#STOP #Djvu #Ransomware w/ extension ".plam" (v0280) spotted on ID Ransomware.
— Michael Gillespie (@demonslay335) February 2, 2021
New VashSorena variant
MalwareHunterTeam vond een nieuwe VashSorena-variant die de .lucifer- extensie toevoegt en losgeld nota's achterlaat met de naam HELP_DECRYPT_YOUR_FILES.txt en HELP_DECRYPT_YOUR_FILES.html .
Some ransomware looking sample, "new_crypto.exe": 1d6f7662f9b034063d694a32d84c538e32da8adb6a52b77eeb3aaec3871b5e47
— MalwareHunterTeam (@malwrhunterteam) February 2, 2021
From: http://185.96.204[.]96/we_are_anon/new_crypto.exe
Lucifer?@demonslay335 pic.twitter.com/yOsQSMeZ4y
Nieuwe Nefilim-variant
MalwareHunterTeam heeft een nieuwe Nefilim-ransomware variant gevonden die de .DERZKO toevoegt en een losgeldbrief met de naam DERZKO-HELP.txt laat vallen .
There's also "DERZKO" Nemty/Nefilim ransomware (it is the GO version, and of course signed too)...
— MalwareHunterTeam (@malwrhunterteam) February 2, 2021
Extension: .DERZKO
Note: DERZKO-HELP.txt@demonslay335 @VK_Intel
Nog een nieuwe Nefilim-variant
MalwareHunterTeam vond een andere Nefilim-ransomwarevariant die de .MILIHPEN toevoegt en een losgeldbrief achterlaat met de naam MILIHPEN-INSTRUCT.txt .
Nemty/Nefilim "MILIHPEN" ransomware (signed, of course) has some debug messages...
— MalwareHunterTeam (@malwrhunterteam) February 2, 2021
Extension: .MILIHPEN
Note: MILIHPEN-INSTRUCT.txt@demonslay335 @VK_Intel pic.twitter.com/ZhmjtLHWRS
Nieuwe variant ransomware
Ravi ontdekt een nieuwe variant met extensie *.DeroHE
#Ransomware
— Ravi (@raby_mr) February 2, 2021
ext: .DeroHE
sample: https://t.co/q5xDEXFIPN @JAMESWT_MHT @Amigo_A_ @BleepinComputer @siri_urz
Nieuwe variant XMRLocker ransomware
Amigo-A ontdekt een nieuwe variant.
New variant #XMRLocker #Ransomwarehttps://t.co/TTm5g0zWJq
— Amigo-A (@Amigo_A_) February 2, 2021
Email: xmrlocker2@***, xmrlocker@***
R/n: ReadMe(HowToDecrypt).txt
date of attack: January 31, 2021
cc @demonslay335 @LawrenceAbrams @BleepinComputer pic.twitter.com/geVn5yDVTe
3 februari 2021
De nieuwe Fonix ransomware decryptor kan de bestanden van het slachtoffer gratis herstellen
Kaspersky heeft een decryptor voor de Fonix Ransomware (XONIF) uitgebracht waarmee slachtoffers hun gecodeerde bestanden gratis kunnen herstellen.
De stand van zaken
Ransomware zet de trend van gerichte aanvallen voort, maar met de extra uitdaging van dubbele afpersing. Organisaties moeten dergelijke dwangtactieken een stap voor zijn om mogelijke verstoringen, financiële verliezen en reputatieschade te voorkomen. Lees hier verder »
Ransomware kost transportbedrijf Forward Air 7,5 miljoen dollar
Een infectie door ransomware kost transportbedrijf Forward Air naar eigen zeggen 7,5 miljoen dollar. Dat heeft het bedrijf aan de Amerikaanse beurswaakhond SEC laten weten. Systemen van de vervoerder werden op 15 december vorig jaar door ransomware getroffen.
4 februari 2021
Belgisch ziekenhuis valt terug op papier na ransomware-aanval
Systemen van het Heilig Hartziekenhuis in het Belgische Mol zijn getroffen door ransomware, waardoor personeel alle registraties nu op papier doet. De malware kwam via e-mail binnen en wist verschillende it-systemen te versleutelen, zo meldt het ziekenhuis op Facebook.
Eletrobras zegt dat Eletronuclear een cyberaanval heeft ondergaan
Een schadelijke software-aanval, bekend als "ransomware", is gedetecteerd op Eletronuclear, zo stelt het staatsenergiebedrijf in een verklaring afgelopen woensdag, eraan toevoegend dat het getroffen administratieve netwerk geen verbinding maakt met besturingssystemen in Angra 1 en kerncentrales. Angra 2.
Blockchain-analyse toont verbanden tussen vier van de grootste ransomware stammen van 2020
Er zijn mogelijk minder cybercriminelen verantwoordelijk voor ransomware aanvallen dan je in eerste instantie zou denken, gezien het aantal individuele aanvallen, de verschillende soorten en het gestolen bedrag van de slachtoffers. Cybersecurity-onderzoekers wijzen erop dat veel RaaS-diensten die aanvallen uitvoeren schakelen tussen verschillende soorten, en velen geloven dat schijnbaar verschillende soorten in feite door dezelfde mensen worden gecontroleerd. Met behulp van blockchain-analyse zullen we mogelijke verbanden onderzoeken tussen vier van de meest prominente ransomware-varianten van 2020: Maze, Egregor, SunCrypt en Doppelpaymer. Lees artikel (ENG) »
Nieuwe HDLocker
xiaopao vond een HDLocker-ransomware die de _HD- string toevoegt aan de namen van gecodeerde bestanden.
#HDLocker #Ransomware
— xiaopao (@Kangxiaopao) February 4, 2021
ext:_HD
sample:https://t.co/apc6K67hbl pic.twitter.com/MTH4eXUBLI
Nieuwe Xorist-ransomwarevariant
xiaopao vond een Xorist-ransomwarevariant die de .omfl- extensie toevoegt aan gecodeerde bestandsnamen.
#Xorist #Ransomware
— xiaopao (@Kangxiaopao) February 4, 2021
ext:omfl
mail:believerop@secmail.pro
sample:https://t.co/kLmUhT3NMt pic.twitter.com/1uByKBmFIH
5 februari 2021
Zijn er nieuwelingen die gebruik maken van 'open ransomware-as-a-service diensten' die onbedoeld gegevens vernietigen?
Steeds meer slachtoffers van ransomware verzetten zich tegen de afpersers en weigeren te betalen wanneer ze hun systeem kunnen herstellen met behulp van back-ups, ondanks het dreigementen van de hackers om de gestolen gegevens te lekken.
Eletrobras, energiebedrijven van Copel die getroffen zijn door ransomware-aanvallen
Centrais Eletricas Brasileiras (Eletrobras) en Companhia Paranaense de Energia (Copel), twee grote elektriciteitsbedrijven in Brazilië, hebben aangekondigd dat ze de afgelopen week ransomware-aanvallen hebben ondergaan.
7 februari 2021
Tortoise Ransomware nep!
GrujaRS ontdekt een nieuwe ransomware die niet versleuteld!?
#Tortoise #Ransomware fake!?For me it does not encrypt files!
— GrujaRS (@GrujaRS) February 7, 2021
Sample VT 12/69 https://t.co/YeEW4liN4q pic.twitter.com/AMwPQqYBqF
Emsisoft Decryptor voor Ziggy
De Ziggy-ransomware verscheen voor het eerst eind 2020, en versleutelt de bestanden van zijn slachtoffers met RSA-4096 en AES-256 GCM, en voegt de extensie ".id = []. Email = []. Ziggy" toe.
We’ve just released a #ransomware decryptor for Ziggy #NoMoreRansomhttps://t.co/FdoP0MqHZS
— Emsisoft (@emsisoft) February 8, 2021
Nieuwe variant ransomware
Petrovic ontdekt een nieuwe variant met extensie *.Lime
#Ransomware
— Petrovic (@petrovic082) February 7, 2021
.Limehttps://t.co/wj2TWwEhiA@Amigo_A_
Nieuwe variant ransomware
Emmanuel_ADC-Soft ontdekt een nieuwe variant met extensie *.[roterbro@cock.li].Egh9E
Unknown #ransomware targetting #NAS January 2021.
— Emmanuel_ADC-Soft (@Emm_ADC_Soft) February 5, 2021
Extension: .[roterbro@cock.li].Egh9E
Email: roterbro@cock.li and roterbro@secmail.pro
Ransom note: RECOVERY.txt
ID ransomware case number: 10d71a4d0b3c8cc2c36f65eb7654ad9f7cb17be1612517820@Amigo_A_ @demonslay335 @BleepinComputer pic.twitter.com/uFSicGVsuK
Ransomware REvil ge-update
In december 2020 een nieuw proces geïmplementeerd om een tweede doorgave van de bestanden te voorkomen.
Recent #Revil sample upload in VT yesterday.
— Arkbird (@Arkbird_SOLG) February 7, 2021
Interesting to see that a new process for detected and inform for avoid a second pass on the files have been implemented in Dec 2020.
Sample :https://t.co/zhKcSSOBeq pic.twitter.com/n1OCWHK3AM
Ransomware
Ransomware cyberaanvallen zijn een big business, zo groot zelfs dat onderzoek verwacht dat een bedrijf elke 11 seconden wordt aangevallen door een cybercrimineel en dat de schade als gevolg van deze aanvallen tegen 2021 ongeveer 20.000.000.000.000,- (20 biljoen) dollar zal bedragen .
Wat is Ransomware?
Ransomware is software waarmee de computer wordt ‘gegijzeld’. Het slachtoffer kan niet meer bij zijn persoonlijke bestanden. Bij het opstarten van de computer verschijnt een melding dat een bedrag betaald moet worden om weer toegang te krijgen. Wil je meer weten over Ransomware, dan kun je hier verder lezen.
Doxware
Wat is Doxware?
Doxware is een soort ransomware die persoonlijke gegevens aan het publiek dreigt vrij te geven als de gebruiker het losgeld niet betaalt.
De term komt van de hacker-term 'doxing' of het vrijgeven van vertrouwelijke informatie via internet. Doxware-aanvallen infecteren computers vaak via phishing-e-mails. Meer weten over doxware, dan kun je hier verder lezen.
Advies
- Installeer een goede virusscanner.
- Houd alle software up-to-date, waaronder besturingssysteem, internetbrowser, browser aanvullingen en populaire programma's, zoals Adobe Reader. Met ScanCircle zie je snel hoe je pc ervoor staat. Voor software als Adobe Flash en Java is uitschakelen aan te raden.
- Klik niet op bijlagen en links in e-mails, tenzij je zeker weet dat het vertrouwd is. Twijfel je, kijk dan op de Opgelicht website of de e-mail daar voorkomt. Zo niet, wacht dan een dag en controleer nogmaals of stuur hem door naar digitaalgids@consumentenbond.nl voor uitsluitsel.
- Schakel geen macro's bij Office-documenten van derden, zeker niet als daar in het document om wordt gevraagd.
- Ransomware is vaak een uitvoerbaar .exe-bestand, vermomd als ander soort bestand, bijvoorbeeld een pdf-document. Schakel bestandsextensies weergeven, zodat je de vermomming kunt doorzien.
- En tenslotte: back-ups maken! Dat is sowieso verstandig, maar bij ransomware-besmetting vaak het enige redmiddel om verlies van al je gegevens te voorkomen.
Wilt u weten hoe uw digitale veiligheid is? Doe dan hier de test en ontvang uw test score. (.../10)
Meer weekoverzichten
Slachtofferanalyse en Trends van Week 45-2024
Reading in 🇬🇧 or another language
Slachtofferanalyse en Trends van Week 44-2024
Reading in 🇬🇧 or another language
Slachtofferanalyse en Trends van Week 43-2024
Reading in 🇬🇧 or another language
Slachtofferanalyse en Trends van Week 42-2024
Reading in 🇬🇧 or another language
Slachtofferanalyse en Trends van Week 41-2024
Reading in 🇬🇧 or another language
Slachtofferanalyse en Trends van Week 40-2024
In deze podcast bespreken we een reeks cyberaanvallen die plaatsvonden in week 40 van 2024, gericht op verschillende sectoren zoals de overheid, gezondheidszorg, financiële sector en technologische sector. We onderzoeken de achtergrond van de aanvallers, hun gehanteerde methoden en de impact die deze aanvallen hebben gehad op de getroffen organisaties. Ook gaan we in op de mogelijke motieven achter de aanvallen en de gevolgen voor de veiligheid en veerkracht van deze sectoren.
Ransomware berichten
Ransomware in Nederland: Groeiende bedreiging voor organisaties en privacy
Reading in 🇬🇧 or another language
De alarmerende stijging van ransomware-aanvallen: een toename van 73%
Reading in 🇬🇧 or another language
Ransomware in 2024: Opkomende trends en recente ontwikkelingen
Reading in 🇬🇧 or another language
De strijd tegen LockBit: Technologische vooruitgang en Internationale triomf
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
De internationale overwinning op LockBit ransomware
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
Een strijd van wilskracht: De afname van losgeldbetalingen en de toekomst van ransomware
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
Farnetwork: De sleutelspeler in ransomware-as-a-service markt
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
De opkomende golf van massale Ransomware-aanvallen in 2023
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
De verborgen wereld van Ransomware: Het ontrafelen van de geheimen van 'ShadowSyndicate'
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
Ransomware-aanvallen op instellingen en bedrijven in Nederland: Een diepgaande analyse
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
Ransomware: Begrijpen, voorkomen, herstellen
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
MalasLocker Ransomware: Een Nieuwe Bedreiging Eist Donaties voor Goede Doelen
Click here or click 'CHOOSE LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
Doxware berichten
New York Pizza slachtoffer van doxwaring
New York Pizza is het slachtoffer geworden van doxware. Een onbekende dader is er in geslaagd om een groot aantal klantgegevens te bemachtigen. Hij dreigt deze gegevens openbaar te maken of te verkopen. De pizza keten adviseert klanten om het wachtwoord van hun account te veranderen.
Cybercriminelen publiceren tientallen gigabytes aan interne gegevens van LG en Xerox
De cybercriminelen van de Maze-ransomware hebben gisteren tientallen GB interne gegevens van de netwerken van de zakelijke reuzen 'LG' en 'Xerox' gepubliceerd na twee mislukte afpersingspogingen.
LG Electronics slachtoffer van Doxware
De cybercriminelen achter de Maze-ransomware claimt systemen van elektronicagigant 'LG Electronics' te hebben geïnfecteerd, waarbij ook door het bedrijf ontwikkelde broncode is buitgemaakt. Als LG het gevraagde losgeld niet betaalt zullen de criminelen de gestolen data openbaar maken.
Cybercrime algemeen
Hybride cyberaanvallen: de vervagende lijnen tussen staten en criminelen
In deze podcast bespreken we de toenemende samenwerking tussen cybercriminelen en overheden, waarbij ze hun middelen en technieken combineren om zowel financiële als geopolitieke doelen te bereiken. We benadrukken dat ransomware een ernstige bedreiging blijft, met name voor de gezondheidszorg, en dat het gebruik van kunstmatige intelligentie (AI) door zowel cybercriminelen als overheden aanvallen complexer en moeilijker te stoppen maakt. Daarnaast bespreken we het belang van samenwerking tussen de publieke en private sector om cyberdreigingen effectief te bestrijden. De noodzaak voor strengere internationale normen en sancties voor cyberaanvallen komt ook aan bod, evenals de rol van geavanceerde technologieën zoals AI en internationale samenwerkingen voor de toekomst van cyberbeveiliging.
Forse toename van aanvallen op Citrix ADC en Citrix Gateway
Reading in 🇬🇧 or another language
Stijgende kosten van cyberaanvallen: Waarom bedrijven in de Benelux meer betalen voor datalekken
Reading in 🇬🇧 or another language
De illusie van veiligheid: Wat de 1Password-kwetsbaarheid ons leert over wachtwoordkluizen
Reading in 🇬🇧 or another language
Fraude schade in 2024 stijgt met 44% tot meer dan 27 miljoen Euro in Nederland
Reading in 🇬🇧 or another language
De nieuwe gevaren van cybercriminaliteit: inzichten uit het IOCTA 2024 rapport
Reading in 🇬🇧 or another language
Veilige spelomgevingen creëren: hoe we online toxiciteit kunnen doorbreken
Reading in 🇬🇧 or another language
Cyberaanvallen op Nederland: Een groeiende golf van cyberdreigingen in 2024
Reading in 🇬🇧 or another language
Hoe te beschermen tegen nieuwe ransomware varianten door middel van indicators of compromise (IOC)
🇳🇱 🇬🇧
Van mobiele malware tot AI-misbruik: cyberdreigingen in het moderne tijdperk
🇳🇱 🇬🇧
Cybercriminelen maken gebruik van de EK-Opwinding
🇳🇱 🇬🇧
Cybercrime: Een analyse van hedendaagse dreigingen en jongere verdachten
🇳🇱 🇬🇧