
1 augustus 2020
Bevestigd: Garmin heeft een decryptor ontvangen voor de WastedLocker-ransomware
BleepingComputer kan bevestigen dat Garmin de decoderingssleutel heeft ontvangen om hun bestanden te herstellen die zijn gecodeerd in de WastedLocker Ransomware-aanval.
Nieuwe Nile STOP Ransomware-variant
Michael Gillespie vond een nieuwe STOP-ransomwarevariant die de .nile- extensie toevoegt aan gecodeerde bestanden.
Nieuwe variant ZaCaPa STOP Ransomware
Michael Gillespie vond een nieuwe Xorist-ransomwarevariant die de .ZaCaPa- extensie toevoegt aan gecodeerde bestanden.
Nieuwe WannaCash 2.0 Ransomware-variant
Alex Svirid heeft een nieuwe variant van de WannaCash Ransomware gevonden die de naam van een versleuteld bestand verandert in [nummer] ???? ??????????. ????. [????? mylifeisfear@cock.li] .WANNACASH .
Nieuwe Nefilim-ransomwarevariant
d2hvYW1p heeft een nieuwe Nefilim Ransomware-variant gevonden die de .NEF1LIM- extensie toevoegt aan gecodeerde bestanden.
2 augustus 2020
De vraag naar losgeld stijgt met een verdeeld marktaandeel tussen Big Game Hunters en amateur RaaS-partners
Het Coveware Quarterly Ransomware Report beschrijft trends in de respons op ransomware-incidenten in het tweede kwartaal van 2020. Ransomware aanvallen op ondernemingen splitsen zich in het tweede kwartaal op tussen aanvallen op grote games en een toename van nieuwe RaaS-varianten die gericht zijn op kleine bedrijven. Demografische gegevens en oplossingsstatistieken van slachtoffers worden samengevoegd om de respons statistieken van ransomware-incidenten weer te geven op basis van feitelijke casusgebeurtenissen.
New FlyStudio ransomware variant
Jirehlov gevonden #Ransomware #Flystudio #China https://app.any.run/tasks/3d4fc8d4-2a2e-404b-a693-5a1680d456b8/... .itunes itunes-DECRYPT ---- 1596322702829.txt monster note: https: // pastebin.com/z3eW5Y1N
3 augustus 2020
De Netwalker-ransomware verdiende in slechts vijf maanden $ 25 miljoen
Volgens een nieuw rapport van McAfee heeft de Netwalker-ransomware-operatie sinds 1 maart in totaal $ 25 miljoen aan losgeld gegenereerd.
Garmin 'betaalde miljoenen dollars losgeld aan criminelen met behulp van Arete IR', zeggen bronnen
Smartwatch-maker Garmin betaalde miljoenen dollars aan losgeld aan criminelen die hun computerbestanden versleutelden via een ransomware-onderhandelingsbedrijf genaamd Arete IR, hebben bronnen aan Sky News verteld.
Nieuwe Homer Dharma Ransomware-variant
Marcelo Rivero vond een nieuwe Dharma-ransomwarevariant die de .homer- extensie toevoegt en losgeldnotities laat vallen genaamd FILES ENCRYPTED.txt en Info.hta .
4 augustus 2020
WastedLocker ransomware misbruikt Windows-functie om detectie te omzeilen
De WastedLocker-gijzelsoftware maakt misbruik van een Windows-geheugenbeheerfunctie om detectie door beveiligingssoftware te omzeilen.
Interpol: Lockbit-ransomwareaanvallen die Amerikaanse MKB-bedrijven treffen
Volgens een rapport van Interpol over de impact van de COVID-19-pandemie op cybercriminaliteit over de hele wereld zijn Amerikaanse middelgrote bedrijven actief het doelwit van LockBit-ransomware-operators.
De realiteit van ransomware: vanuit het oogpunt van een slachtoffer een aanval
De Managed Threat Response-manager biedt een uniek perspectief op de realiteit van het doelwit zijn van ransomware
De realiteit van ransomware: afpersing wordt sociaal in 2020
Sophos 'senior beveiligingsadviseur over de groeiende dreiging van ransomware die de privégegevens van bedrijven dreigt te publiceren
De realiteit van ransomware: vijf tekenen dat u op het punt staat aangevallen te worden
Een manager van het Managed Threat Response-team legt uit wat u kunt verwachten als u een ransomwareaanval verwacht
De realiteit van ransomware: de ontwijkende wapenwedloop
Gedragsveranderingen veranderden het ransomwarelandschap nu criminelen de verdediging uitdagen
De realiteit van ransomware: waarom het niet zomaar een bevlieging is
Hier zitten we zeven jaar later achter ons hoofd te krabben, nog steeds aan het nadenken over wat we moeten doen om ons tegen ransomware te beschermen. Je zou denken dat we over zeven jaar beter hadden moeten zijn in het afschrikken van aanvallers van dit soort online criminaliteit, maar zoals bijna alles op het gebied van informatiebeveiliging, is ransomware een gecompliceerde en een aanval die alleen maar complexer is geworden, vooral in de laatste 10 maanden.
Nieuwe WEEK Dharma-ransomwarevariant
Xiaopao vond een nieuwe Dharma-ransomware-variant die de .WEEK- extensie toevoegt aan gecodeerde bestanden.
Voorbeeld van PhantomChina gevonden
Xiaopao vond een voorbeeld van de PhantomChina-ransomware die de .phantom- extensie toevoegt en een losgeldbriefje plaatst met de naam ! How_To_Decrypt_My_File _ ????????. Hta .
5 augustus 2020
Canon bevestigt ransomware-aanval in interne memo
Canon heeft een ransomwareaanval ondergaan die gevolgen heeft voor tal van services, waaronder de e-mail van Canon, Microsoft Teams, de Amerikaanse website en andere interne applicaties. In een interne waarschuwing die naar medewerkers is gestuurd, heeft Canon de ransomwareaanval bekendgemaakt en werkt aan een oplossing voor het probleem.
New Zes Xorist Ransomware variant
Michael Gillespie vond een nieuwe Xorist-ransomwarevariant die de .zes- extensie toevoegt aan gecodeerde bestanden.
6 augustus 2020
CheckMail7 decryptor vrijgegeven
Emsisoft heeft een decryptor uitgebracht voor de CheckMail7 Ransomware.
Afgelopen week Doxware door Ransomware
Wanneer | Soort | Slachtoffer |
---|---|---|
9 aug 2020 | Nefilim | MAS Holdings. Part 6 |
9 aug 2020 | Nefilim | SPIE group. Part 1. |
9 aug 2020 | Netwalker | Bridgford Foods - www.bridgford.com - Encrypted |
9 aug 2020 | REvil | Adif 10% |
9 aug 2020 | Netwalker | austincollege encrypted |
9 aug 2020 | REvil | malabs.com |
8 aug 2020 | REvil | VIVA RESORTS |
8 aug 2020 | Maze | Innotech-Execaire Aviation Group - Uploading full leaked data process... (30%) |
7 aug 2020 | REvil | Hello Harry |
6 aug 2020 | Netwalker | Olympia House - https://olympiahouserehab.com |
Slachtoffers van type ransomware*
* = Gegevens kwartaal 3 - 2020 (Q3-2020)
Wat is Ransomware?
Ransomware is software waarmee de computer wordt ‘gegijzeld’. Het slachtoffer kan niet meer bij zijn persoonlijke bestanden. Bij het opstarten van de computer verschijnt een melding dat een bedrag betaald moet worden om weer toegang te krijgen. Wil je meer weten over Ransomware, dan kun je hier verder lezen.
Wat is Doxware?
Doxware is een soort ransomware die persoonlijke gegevens aan het publiek dreigt vrij te geven als de gebruiker het losgeld niet betaalt.
De term komt van de hacker-term 'doxing' of het vrijgeven van vertrouwelijke informatie via internet. Doxware-aanvallen infecteren computers vaak via phishing-e-mails. Meer weten over doxware, dan kun je hier verder lezen.
Advies
- Installeer een goede virusscanner.
- Houd alle software up-to-date, waaronder besturingssysteem, internetbrowser, browser aanvullingen en populaire programma's, zoals Adobe Reader. Met ScanCircle zie je snel hoe je pc ervoor staat. Voor software als Adobe Flash en Java is uitschakelen aan te raden.
- Klik niet op bijlagen en links in e-mails, tenzij je zeker weet dat het vertrouwd is. Twijfel je, kijk dan op de Opgelicht website of de e-mail daar voorkomt. Zo niet, wacht dan een dag en controleer nogmaals of stuur hem door naar digitaalgids@consumentenbond.nl voor uitsluitsel.
- Schakel geen macro's bij Office-documenten van derden, zeker niet als daar in het document om wordt gevraagd.
- Ransomware is vaak een uitvoerbaar .exe-bestand, vermomd als ander soort bestand, bijvoorbeeld een pdf-document. Schakel bestandsextensies weergeven, zodat je de vermomming kunt doorzien.
- En tenslotte: back-ups maken! Dat is sowieso verstandig, maar bij ransomware-besmetting vaak het enige redmiddel om verlies van al je gegevens te voorkomen.
Wilt u weten hoe uw digitale veiligheid is? Doe dan hier de test en ontvang uw test score. (.../10)
Meer weekoverzichten
Overzicht cyberaanvallen week 25-2022
English | Français | Deutsche | Español | Meer talen
Overzicht cyberaanvallen week 24-2022
English | Français | Deutsche | Español | Meer talen
Overzicht cyberaanvallen week 23-2022
English | Français | Deutsche | Español | Meer talen
Overzicht cyberaanvallen week 22-2022
Ransomware-bende hackt nu bedrijfswebsites om losgeldnota's te tonen, Conti ransomware richt zich op Intel firmware voor stealthy aanvallen, en 10.000 QNAP-eigenaren gewaarschuwd dat NAS vanaf internet toegankelijk is. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.
Overzicht cyberaanvallen week 21-2022
Nederland betaalt op een na hoogste losgeld voor ransomware, Deadbolt-ransomware infecteert honderden QNAP NAS-apparaten en Cisco waarschuwt voor actief aangevallen zerodaylek in IOS XR. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.
Overzicht cyberaanvallen week 20-2022
Belgische ziekenhuizen annuleren operaties wegens ransomware-aanval, ransomwarebende dreigt met omverwerping overheid Costa Rica en VS klaagt Franse arts aan voor ontwikkeling en verkoop van ransomware. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.
Ransomware berichten
“We eisen 1 miljoen euro voor de decoderingssleutel”
English | Français | Deutsche | Español | Meer talen
Geen tweestapsverificatie oorzaak hack gemeente Buren
English | Français | Deutsche | Español | Meer talen
Een cyberaanval is geen storing!
English | Français | Deutsche | Español | Meer talen
‘Het harde uitgangspunt om nooit te betalen is gevaarlijk. Als de situatie erom vraagt kun je dat soms beter wel doen’
Ransomware, kwaadaardig software waarmee criminelen digitale gegevens gijzelen, is een explosief probleem. Uit principe weigert de overheid afpersers losgeld te betalen. Dat klinkt stoer, maar blijkt een gevaarlijke strategie. Sinds een recente aanval op de gemeente Buren liggen van inwoners financiële gegevens, en informatie over drugs- en psychische problemen, op straat.
Bedrijven zijn aan de verliezende hand in de strijd tegen ransomware-aanvallers
Bedrijven zijn aan de verliezende hand in de strijd tegen ransomware-aanvallers als het gaat om het beschermen van hun gegevens. Uit het Veeam 2022 Ransomware Trends Report blijkt dat 72 procent van de organisaties te maken heeft gehad met gedeeltelijke of complete aanvallen op hun back-up repositories.
Verkenningsonderzoek naar ransomware-aanvallen bij Nederlandse overheidsdiensten en bedrijven
Het Centraal Bureau voor de Statistiek (CBS) heeft in samenwerking met het Nationaal Cyber Security Centrum (NCSC) verkenningsonderzoek gedaan naar ransomware-aanvallen bij Nederlandse overheidsdiensten en bedrijven. De onderzoekers keken onder meer naar de tijdslijn en kosten van aanvallen met gijzelsoftware. Vanwege de gevoeligheid van de verzamelde data, is het rapport niet online gepubliceerd. Dat schrijft het CBS in een persbericht.
Cyberciminelen eisen 15 miljoen euro van woningcorporaties
Eind maart vielen hackers negen woningcorporaties aan. De daders eisen losgeld, in totaal 15 miljoen euro, om de buitgemaakte gegevens niet openbaar te maken. De verhuurders zeggen contact te hebben gehad met de daders en dat ze geen losgeld gaan betalen.
“Rebound”-aanvallen en de opkomst van een nieuw bedrijfsmodel zorgt voor een zeer sterke toename van ransomware-aanvallen
Ransomware-aanvallen zijn de afgelopen jaren qua aantallen en intensiteit toegenomen. In 2021 werden steeds meer bedrijven doelwit en de verwachting is dat dit in 2022 alleen nog maar verder zal oplopen.
Stijging van 82 procent in aantal ransomware-gerelateerde datalekken
CrowdStrike publiceerde de resultaten van het 2022 CrowdStrike Global Threat Report (GTR). Hieruit blijkt dat er sprake is van een toename van maar liefst 82 procent in het aantal ransomware-gerelateerde datalekken. Het totale aantal in 2021 ligt op 2.686, in 2020 lag dit nog op 1.474. Deze stijging, in combinatie met de toename van andere datalekken, weerspiegelt de toenemende waarde die cybercriminelen hechten aan de gegevens van slachtoffers.
Cybercriminelen richten zich op zero-day kwetsbaarheden en supply chain netwerken voor maximale impact
Vorige week verscheen het 'Ransomware Spotlight Year End Report' van Ivanti. Het rapport identificeerde 32 nieuwe ransomwarefamilies in 2021, waarmee het totaal op 157 komt, een toename van 26 procent ten opzichte van het voorgaande jaar.
Game Mania slachtoffer ransomware aanval
Game Mania is deze week getroffen door een aanval met gijzelsoftware. De daders slaagden erin om toegang te krijgen tot persoonsgegevens van klanten. Er zijn geen wachtwoorden of betaalgegevens buitgemaakt. Het voorval is gemeld bij de nationale toezichthouder in Nederland en België.
73 procent van de Nederlandse bedrijven zijn de afgelopen twaalf maanden eens of meermalen slachtoffer geweest van ransomware
Slachtoffers van gijzelsoftware betalen gemiddeld 1,8 miljoen dollar aan criminele hackers. Daarna worden ze vaak opnieuw afgeperst.