
Afgelopen week zijn grote organisaties over de hele wereld aangevallen met ransomware waarbij cybercriminelen miljoenen aan losgeld eisten.
Het was de eerste bekende keer dat een ransomware de officiële operaties van een land aantastte, het Argentijnse immigratiekantoor die slachtoffer werd van een ransomwareaanval die de grensovergangen van en naar het land platlegde.
Ook aanvallen op grote entiteiten zoals Newcastle University, de grootste particuliere elektriciteitsleverancier van Pakistan, K-Electric, Equinix en SoftServe.
Als deze week ons iets heeft laten zien, moeten alle organisaties bekend raken met de Netwalker-ransomwaretactieken en hoe ze organisaties aanvallen.
Netwalker is verantwoordelijk voor drie van de vier grote aanslagen van afgelopen week. Het bedrag aan losgeld dat ze genereren, geeft aan dat hun aanvallen in het verleden succesvol zijn geweest.
September 5th 2020
Nieuwe Xorist-variant
Onyx Mods heeft een nieuwe Xorist-variant gevonden die de extensie .emilisub toevoegt .
September 6th 2020
Netwalker-ransomware treft de Argentijnse regering en eist $ 4 miljoen
Het officiële immigratiebureau van Argentinië, Dirección Nacional de Migraciones, kreeg te maken met een Netwalker-ransomwareaanval die de grensovergang naar en uit het land tijdelijk stopte.
September 7th 2020
De DoppelPaymer-ransomware treft de universiteit van Newcastle en lekt gegevens
De Britse onderzoeksuniversiteit Newcastle University zegt dat het enkele weken zal duren om IT-services weer online te krijgen nadat de DoppelPaymer-ransomware-operators in de ochtend van 30 augustus hun netwerk hebben geschonden en systemen offline hebben gehaald.
Nieuwe ThunderX Ransomware
S! Ri vond een nieuwe ransomware genaamd ThunderX die de extensie .tx_locked toevoegt .
Nieuwe golang BlackRose ransomware
Joakim Kennedy vond een nieuwe in ontwikkeling zijnde ransomware genaamd BlackRose.
September 8th 2020
Ransomware vertraagt de eerste schooldag voor Hartford, Connecticut
Het Hartford School District in Connecticut heeft hun eerste schooldag uitgesteld omdat ze moeite hebben om klaslokalen en transportsystemen te herstellen en te laten werken na een ransomwareaanval in het weekend van Labor Day.
De Netwalker-ransomware treft het grootste particuliere energiebedrijf van Pakistan
K-Electric, de enige elektriciteitsleverancier voor Karachi, Pakistan, heeft te maken gehad met een Netwalker-ransomwareaanval die heeft geleid tot een verstoring van de facturering en online services.
Nieuwe Matrix ransomware-variant
Michael Gillespie vond een nieuwe variant van de Matrix Ransomware die de .J91D- extensie toevoegt en een losgeldbrief met de naam J91D_README.rtf plaatst .
Nieuwe Xorist-variant
Michael Gillespie vond een nieuwe Xorist Ransmomware-variant die de .hnx911 toevoegt .
Nieuwe Matrix ransomware-variant
Michael Gillespie vond een nieuwe variant van de Matrix Ransomware die de .S996- extensie toevoegt en een losgeldbrief met de naam S996_INFO.rtf plaatst .
Nieuwe MedusaLocker-variant
Michael Gillespie heeft een nieuwe MedusaLocker Ransmomware-variant gevonden die de .networkmaze toevoegt .
Nieuwe OGDO STOP-variant
Michael Gillespie vond een nieuwe STOP Ransomware-variant die de .ogdo- extensie toevoegt .
Thailand hostpital getroffen met ransomware
Het Saraburi-ziekenhuis werd aangevallen door ransomware en had geen toegang tot de gegevens op het systeem. Beïnvloed de service van patiënten Iedereen die advies heeft en hulp kan bieden, vertel dit dan aan de arts via deze link.
September 9th 2020
Toonaangevende Amerikaanse videoleverancier bevestigt ransomwareaanval
SeaChange International, een in de VS gevestigde toonaangevende leverancier van softwareoplossingen voor video-levering, heeft een ransomwareaanval bevestigd die zijn activiteiten in het eerste kwartaal van 2020 verstoorde.
Nieuwe Flamingo Ransomware
Michael Gillespie vond een nieuwe ransomware die de .FLAMINGO- extensie toevoegt en een losgeldbriefje plaatst met de naam #LEES ME.TXT .
Nieuwe Dharma Ransomware-variant
Xiaopao vond nieuwe Dharma Ransomware-varianten die de .blm- en .eur- extensies toevoegen.
September 10th 2020
ProLock-ransomware verhoogt de betalingsvraag en het aantal slachtoffers
Door standaardtactieken te gebruiken, konden de operators van ProLock-ransomware de afgelopen zes maanden een groot aantal aanvallen uitvoeren, met gemiddeld bijna één doelwit per dag.
Equinix datacenterreus getroffen door Netwalker Ransomware, $ 4,5 miljoen losgeld
Datacenter- en colocatiegigant Equinix is getroffen door een Netwalker-ransomwareaanval waarbij bedreigingsactoren $ 4,5 miljoen eisen voor een decryptor en om de vrijgave van gestolen gegevens te voorkomen.
SoftServe getroffen door ransomware, uitgebuit Windows-aanpassingsprogramma
De Oekraïense softwareontwikkelaar en IT-dienstverlener SoftServe kreeg op 1 september te maken met een ransomware-aanval die mogelijk heeft geleid tot de diefstal van de broncode van klanten.
September 11th 2020
Development Bank of Seychelles getroffen door ransomware-aanval
De Development Bank of Seychelles (DBS) werd getroffen door ransomware volgens een persverklaring die eerder vandaag werd gepubliceerd door de Central Bank of Seychelles (CBS).
Computersysteem van Karachi politiebureau gehackt, losgeld geëist
Hackers hackten de computersysteemgegevens van Karachi Police Office (KPO) Media Cell en eisten een losgeld van 9 980. De gegevens van Med of Cell zijn 700.GB. Cybercrime-agenten kwamen ter plaatse, namen het datasysteem in beslag en startten een onderzoek.
New Consciousness Ransomware
MalwareHunterTeam vond de nieuwe Consciousness Ransomware die de .Consciousness- extensie toevoegt en een losgeldbriefje plaatst met de naam Consciousness Ransomware Text Message.txt . Michael Gillespie zei dat dit in feite een wisser is, omdat het de sleutels voor gecodeerde bestanden niet goed opslaat.
New BLM Dharma variant
Onyx Mods heeft een nieuwe Dharma Ransomware-variant gevonden die de .blm- extensie toevoegt .
Bijdragers ransomware-informatie: @BleepinComputer, @VK_Intel, @Seifreed, @FourOctets, @serghei, @struppigel, @LawrenceAbrams, @jorntvdw, @malwareforme, @ demonslay335, @malwrhunterteam, @DanielGallagher_uonut @fwosar, @Ionut_Polar , @campuscodi, @siri_urz, @joakimkennedy, @ CORE561, @fuscator
Ransomware
Ransomware cyberaanvallen zijn een big business, zo groot zelfs dat onderzoek verwacht dat een bedrijf elke 11 seconden wordt aangevallen door een cybercrimineel en dat de schade als gevolg van deze aanvallen tegen 2021 ongeveer 20.000.000.000.000,- (20 biljoen) dollar zal bedragen .
Wat is Ransomware?
Ransomware is software waarmee de computer wordt ‘gegijzeld’. Het slachtoffer kan niet meer bij zijn persoonlijke bestanden. Bij het opstarten van de computer verschijnt een melding dat een bedrag betaald moet worden om weer toegang te krijgen. Wil je meer weten over Ransomware, dan kun je hier verder lezen.
Doxware
Wat is Doxware?
Doxware is een soort ransomware die persoonlijke gegevens aan het publiek dreigt vrij te geven als de gebruiker het losgeld niet betaalt.
De term komt van de hacker-term 'doxing' of het vrijgeven van vertrouwelijke informatie via internet. Doxware-aanvallen infecteren computers vaak via phishing-e-mails. Meer weten over doxware, dan kun je hier verder lezen.
Advies
- Installeer een goede virusscanner.
- Houd alle software up-to-date, waaronder besturingssysteem, internetbrowser, browser aanvullingen en populaire programma's, zoals Adobe Reader. Met ScanCircle zie je snel hoe je pc ervoor staat. Voor software als Adobe Flash en Java is uitschakelen aan te raden.
- Klik niet op bijlagen en links in e-mails, tenzij je zeker weet dat het vertrouwd is. Twijfel je, kijk dan op de Opgelicht website of de e-mail daar voorkomt. Zo niet, wacht dan een dag en controleer nogmaals of stuur hem door naar digitaalgids@consumentenbond.nl voor uitsluitsel.
- Schakel geen macro's bij Office-documenten van derden, zeker niet als daar in het document om wordt gevraagd.
- Ransomware is vaak een uitvoerbaar .exe-bestand, vermomd als ander soort bestand, bijvoorbeeld een pdf-document. Schakel bestandsextensies weergeven, zodat je de vermomming kunt doorzien.
- En tenslotte: back-ups maken! Dat is sowieso verstandig, maar bij ransomware-besmetting vaak het enige redmiddel om verlies van al je gegevens te voorkomen.
Wilt u weten hoe uw digitale veiligheid is? Doe dan hier de test en ontvang uw test score. (.../10)
Meer weekoverzichten
Overzicht cyberaanvallen week 32-2022
English | Français | Deutsche | Español | Finland | Meer talen
Overzicht cyberaanvallen week 31-2022
English | Français | Deutsche | Español | Finland | Meer talen
Overzicht cyberaanvallen week 30-2022
English | Français | Deutsche | Español | Finland | Meer talen
Overzicht cyberaanvallen week 29-2022
English | Français | Deutsche | Español | Meer talen
Overzicht cyberaanvallen week 28-2022
English | Français | Deutsche | Español | Meer talen
Overzicht cyberaanvallen week 27-2022
English | Français | Deutsche | Español | Meer talen
Ransomware berichten
“Eén losgeldeis is al lastig genoeg, laat staan drie na elkaar”
English | Français | Deutsche | Español | Finland | Meer talen
Tandarts keten betaalde cybercriminelen 2 miljoen euro losgeld
English | Français | Deutsche | Español | Finland | Meer talen
Beveiligingsincidenten met ransomware worden over het algemeen zelden gemeld
English | Français | Deutsche | Español | Finland | Meer talen
Ransomware cybercriminelen introduceren zoekfunctie als extra afpersmiddel
English | Français | Deutsche | Español | Meer talen
"Iedere vorm van criminaliteit laat sporen achter, ook criminaliteit in de digitale wereld"
English | Français | Deutsche | Español | Meer talen
"Het record voor jaarlijkse ransomware-detecties zal dit jaar sneuvelen"
English | Français | Deutsche | Español | Meer talen
“We eisen 1 miljoen euro voor de decoderingssleutel”
English | Français | Deutsche | Español | Meer talen
Geen tweestapsverificatie oorzaak hack gemeente Buren
English | Français | Deutsche | Español | Meer talen
Een cyberaanval is geen storing!
English | Français | Deutsche | Español | Meer talen
‘Het harde uitgangspunt om nooit te betalen is gevaarlijk. Als de situatie erom vraagt kun je dat soms beter wel doen’
Ransomware, kwaadaardig software waarmee criminelen digitale gegevens gijzelen, is een explosief probleem. Uit principe weigert de overheid afpersers losgeld te betalen. Dat klinkt stoer, maar blijkt een gevaarlijke strategie. Sinds een recente aanval op de gemeente Buren liggen van inwoners financiële gegevens, en informatie over drugs- en psychische problemen, op straat.
Bedrijven zijn aan de verliezende hand in de strijd tegen ransomware-aanvallers
Bedrijven zijn aan de verliezende hand in de strijd tegen ransomware-aanvallers als het gaat om het beschermen van hun gegevens. Uit het Veeam 2022 Ransomware Trends Report blijkt dat 72 procent van de organisaties te maken heeft gehad met gedeeltelijke of complete aanvallen op hun back-up repositories.
Verkenningsonderzoek naar ransomware-aanvallen bij Nederlandse overheidsdiensten en bedrijven
Het Centraal Bureau voor de Statistiek (CBS) heeft in samenwerking met het Nationaal Cyber Security Centrum (NCSC) verkenningsonderzoek gedaan naar ransomware-aanvallen bij Nederlandse overheidsdiensten en bedrijven. De onderzoekers keken onder meer naar de tijdslijn en kosten van aanvallen met gijzelsoftware. Vanwege de gevoeligheid van de verzamelde data, is het rapport niet online gepubliceerd. Dat schrijft het CBS in een persbericht.
Doxware berichten
New York Pizza slachtoffer van doxwaring
New York Pizza is het slachtoffer geworden van doxware. Een onbekende dader is er in geslaagd om een groot aantal klantgegevens te bemachtigen. Hij dreigt deze gegevens openbaar te maken of te verkopen. De pizza keten adviseert klanten om het wachtwoord van hun account te veranderen.
Cybercriminelen publiceren tientallen gigabytes aan interne gegevens van LG en Xerox
De cybercriminelen van de Maze-ransomware hebben gisteren tientallen GB interne gegevens van de netwerken van de zakelijke reuzen 'LG' en 'Xerox' gepubliceerd na twee mislukte afpersingspogingen.
LG Electronics slachtoffer van Doxware
De cybercriminelen achter de Maze-ransomware claimt systemen van elektronicagigant 'LG Electronics' te hebben geïnfecteerd, waarbij ook door het bedrijf ontwikkelde broncode is buitgemaakt. Als LG het gevraagde losgeld niet betaalt zullen de criminelen de gestolen data openbaar maken.