Home » Cyberaanvallen weekoverzichten » Ransomware weekoverzicht week 38 - 2020

Ransomware weekoverzicht week 38 - 2020

Gepubliceerd op 21 september 2020 om 08:00

Ransomware weekoverzicht

Nu de scholen over de hele wereld weer gestart zijn, blokkeren ransomware criminelen hen met cyberaanvallen die het begin van het schooljaar verstoren.

In de afgelopen weken hebben we een gestaag spervuur ​​van aanvallen gezien op basisscholen, hogescholen en universiteiten waar ransomware criminelen zich richten op slecht beveiligde  externe desktopservers en de kwetsbaarheden van netwerkapparaten.

Om onderwijsinstellingen voor deze aanvallen te waarschuwen, heeft het Britse National Cyber ​​Security Centre (NCSC) richtlijnen gegeven over de stappen die organisaties zouden moeten nemen om hun verdediging te versterken.

Er zijn ook rampzalige gevolgen voor de aanvallers op universiteiten, aangezien een aanval dacht dat ze een universiteit versleutelden, maar in plaats daarvan een aangesloten ziekenhuis trof.

Deze fout leidde tot een onderbreking van de spoedeisende hulp, wat mogelijk  de dood van een patiënt  met een levensbedreigende aandoening heeft veroorzaakt.

September 12th 2020

Scholen in Fairfax County zijn getroffen door Maze-ransomware, leerling gegevens zijn gelekt

Fairfax County Public Schools (FCPS), de 10e grootste schooldivisie in de VS, werd onlangs getroffen door ransomware volgens een officiële verklaring die vrijdagavond werd gepubliceerd.

September 14th 2020

Nieuwe Xorist-variant

Xiaopao  vond een nieuwe Xorist Ransomware-variant die de  .BD- extensie toevoegt  .

Nieuwe Chuk Dharma-variant

Xiaopao vond een nieuwe Dharma Ransomware-variant die de  .chuk- extensie toevoegt  .

Emsisoft brengt een Crypt32-decryptor uit

Emsisoft heeft een decryptor voor de Crypt32-ransomware uitgebracht.

Nieuwe AHP Dharma ransomware-variant

Marcelo Rivero  vond een nieuwe Dharma Ransomware-variant die de .AHP- extensie toevoegt aan gecodeerde bestanden.

Emsisoft brengt een Cyborg-ransomware-decryptor uit

Emsisoft heeft een decryptor voor de Cyborg-ransomware uitgebracht die de .petra-, .EncryptedFilePayToGetBack-, .Cyborg1- en .LockIt-extensies ondersteunt.

Nieuwe Nefilim-ransomwarevariant

Michael Gillespie  vond een nieuwe Nefilim-variant die de .MEFILIN-  extensie toevoegt en een losgeldbriefje plaatst met de naam MEFILIN-README.txt .

Nieuwe STOP-ransomwarevariant

Michael Gillespie vond een nieuwe STOP-variant die de .npph- extensie toevoegt aan versleutelde bestanden.

September 15th 2020

Nieuwe Zeoticus 2.0 ransomware

Michael Gillespie vond een nieuwe ransomware genaamd Zeoticus 2.0 die de extensie " ..immunityyoung @ aol.com.young " toevoegt en een losgeldbrief plaatst met de naam  README.html .

Nieuwe Demonware-ransomware

JAMESWT heeft de nieuwe Demonware python-ransomware gevonden.

De nieuwe PewPew-ransomware vernietigt bestanden

GrujaRS  vond een nieuwe PewPew Ransomware die de .abkir- extensie toevoegt en bestanden wist.

September 16th 2020

University Hospital New Jersey getroffen door SunCrypt-ransomware, gegevens gelekt

University Hospital New Jersey (UHNJ) heeft te maken gehad met een enorme inbreuk op 48.000 documentgegevens nadat een ransomware-operatie hun gestolen gegevens had gelekt.

LockBit ransomware lanceert datalekkensite om slachtoffers dubbel af te persen

De LockBit-ransomware-bende heeft een nieuwe dataleksite gelanceerd die moet worden gebruikt als onderdeel van hun dubbele afpersingsstrategie (doxware) om slachtoffers bang te maken om losgeld te betalen.

New TEREN Dharma variant

Jakub Kroustek  vond een nieuwe variant van de Dharma-ransomware die de extensie .TEREN toevoegt  .

Nieuwe Xorist-ransomwarevariant

Michael Gillespie vond een nieuwe Xorist Ransomware-variant die de  extensie .YOURPCISHACK16024752552658 toevoegt  aan gecodeerde bestanden.

Nieuwe DogeCrypt DesuCrypt-variant

dnwls0719 vond een nieuwe DesuCrypt-variant die zichzelf DogeCrypt noemt en de  extensie .DogeCrypt toevoegt .

September 17th 2020

Maze ransomware versleutelt nu via virtuele machines om detectie te omzeilen

De Maze-ransomware-operators hebben een tactiek aangenomen die eerder werd gebruikt door de Ragnar Locker-bende; om een ​​computer te versleutelen vanuit een virtuele machine.

Ransomware-aanval in Duits ziekenhuis leidt tot dood van patiënt

Een persoon in een levensbedreigende toestand stierf nadat hij door een ransomwareaanval werd gedwongen naar een verder weg gelegen ziekenhuis te gaan.

Nieuwe Xorist-variant

Xiaopao vond een nieuwe Xorist-variant die de  .TAKA-  extensie toevoegt .

Nieuwe BlackHeart-ransomware gevonden

Xiaopao vond dat een nieuwe BlackHeart-variant. Alix1011RVA extensie en plaatst een losgeldbrief met de naam ReadME-Alix1011RVA .

New LINA Dharma variant

Xiaopao vond een nieuwe Dharma-ransomwarevariant die de .lina- extensie toevoegt aan gecodeerde bestanden.

Nieuwe ransomware gericht op Vietnam

MalwareHunterTeam  heeft een nieuwe ransomware gevonden die zich richt op Vietnam.

September 18th 2020

VK waarschuwt voor sterke toename van ransomwarebedreigingen tegen de onderwijssector

Het Britse National Cyber ​​Security Centre (NCSC) heeft een waarschuwing afgegeven over een toename van ransomware-incidenten gericht op onderwijsinstellingen en heeft hen aangespoord de onlangs bijgewerkte aanbevelingen voor het beperken van malware aanvallen op te volgen.

Toonaangevende Amerikaanse laserontwikkelaar IPG Photonics getroffen door ransomware

IPG Photonics, een toonaangevende Amerikaanse ontwikkelaar van fiberlasers voor snijden, lassen, medisch gebruik en laserwapens, heeft te maken gehad met een ransomwareaanval die hun activiteiten verstoort.

Met dank aan de bijdragers van deze week: @LawrenceAbrams, @VK_Intel, @FourOctets, @malwrhunterteam, @jorntvdw, @struppigel, @DanielGallagher, @PolarToffee, @serghei, @fwosar, @malwareforme, @ demonslayCIlaSCIla, @Sonute , @SophosLabs, @threatresearch, @AltShiftPrtScn, @Ax_Sharma, @TU_CARE, @Kangxiaopao, @emsisoft, @MarceloRivero, @JakubKroustek, @JAMESWT_MHT, @ fbgwls245 en @GrujaRS.

Ransomware

Ransomware cyberaanvallen zijn een big business, zo groot zelfs dat onderzoek verwacht dat een bedrijf elke 11 seconden wordt aangevallen door een cybercrimineel  en dat de schade als gevolg van deze aanvallen tegen 2021 ongeveer 20.000.000.000.000,- (20 biljoen) dollar zal bedragen .

Wat is Ransomware?

Ransomware is software waarmee de computer wordt ‘gegijzeld’. Het slachtoffer kan niet meer bij zijn persoonlijke bestanden. Bij het opstarten van de computer verschijnt een melding dat een bedrag betaald moet worden om weer toegang te krijgen. Wil je meer weten over Ransomware, dan kun je hier verder lezen.

Doxware

Wat is Doxware?

Doxware is een soort ransomware die persoonlijke gegevens aan het publiek dreigt vrij te geven als de gebruiker het losgeld niet betaalt.

De term komt van de hacker-term 'doxing' of het vrijgeven van vertrouwelijke informatie via internet. Doxware-aanvallen infecteren computers vaak via phishing-e-mails. Meer weten over doxware, dan kun je hier verder lezen.

Advies

  1. Installeer een goede virusscanner.
  2. Houd alle software up-to-date, waaronder besturingssysteem, internetbrowser, browser aanvullingen en populaire programma's, zoals Adobe Reader. Met ScanCircle zie je snel hoe je pc ervoor staat. Voor software als Adobe Flash en Java is uitschakelen aan te raden.
  3. Klik niet op bijlagen en links in e-mails, tenzij je zeker weet dat het vertrouwd is. Twijfel je, kijk dan op de Opgelicht website of de e-mail daar voorkomt. Zo niet, wacht dan een dag en controleer nogmaals of stuur hem door naar digitaalgids@consumentenbond.nl voor uitsluitsel. 
  4. Schakel geen macro's bij Office-documenten van derden, zeker niet als daar in het document om wordt gevraagd.
  5. Ransomware is vaak een uitvoerbaar .exe-bestand, vermomd als ander soort bestand, bijvoorbeeld een pdf-document. Schakel  bestandsextensies weergeven, zodat je de vermomming kunt doorzien.
  6. En tenslotte: back-ups maken! Dat is sowieso verstandig, maar bij ransomware-besmetting vaak het enige redmiddel om verlies van al je gegevens te voorkomen.

Wilt u weten hoe uw digitale veiligheid is? Doe dan hier de test en ontvang uw test score. (.../10)

Meer weekoverzichten

Overzicht cyberaanvallen week 22-2022

Ransomware-bende hackt nu bedrijfswebsites om losgeldnota's te tonen, Conti ransomware richt zich op Intel firmware voor stealthy aanvallen, en 10.000 QNAP-eigenaren gewaarschuwd dat NAS vanaf internet toegankelijk is. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.

Lees meer »

Overzicht cyberaanvallen week 21-2022

Nederland betaalt op een na hoogste losgeld voor ransomware, Deadbolt-ransomware infecteert honderden QNAP NAS-apparaten en Cisco waarschuwt voor actief aangevallen zerodaylek in IOS XR. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.

Lees meer »

Overzicht cyberaanvallen week 20-2022

Belgische ziekenhuizen annuleren operaties wegens ransomware-aanval, ransomwarebende dreigt met omverwerping overheid Costa Rica en VS klaagt Franse arts aan voor ontwikkeling en verkoop van ransomware. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.

Lees meer »

Ransomware berichten

‘Het harde uitgangspunt om nooit te betalen is gevaarlijk. Als de situatie erom vraagt kun je dat soms beter wel doen’

Ransomware, kwaadaardig software waarmee criminelen digitale gegevens gijzelen, is een explosief probleem. Uit principe weigert de overheid afpersers losgeld te betalen. Dat klinkt stoer, maar blijkt een gevaarlijke strategie. Sinds een recente aanval op de gemeente Buren liggen van inwoners financiële gegevens, en informatie over drugs- en psychische problemen, op straat.

Lees meer »

Verkenningsonderzoek naar ransomware-aanvallen bij Nederlandse overheidsdiensten en bedrijven

Het Centraal Bureau voor de Statistiek (CBS) heeft in samenwerking met het Nationaal Cyber Security Centrum (NCSC) verkenningsonderzoek gedaan naar ransomware-aanvallen bij Nederlandse overheidsdiensten en bedrijven. De onderzoekers keken onder meer naar de tijdslijn en kosten van aanvallen met gijzelsoftware. Vanwege de gevoeligheid van de verzamelde data, is het rapport niet online gepubliceerd. Dat schrijft het CBS in een persbericht.

Lees meer »

Stijging van 82 procent in aantal ransomware-gerelateerde datalekken

CrowdStrike publiceerde de resultaten van het 2022 CrowdStrike Global Threat Report (GTR). Hieruit blijkt dat er sprake is van een toename van maar liefst 82 procent in het aantal ransomware-gerelateerde datalekken. Het totale aantal in 2021 ligt op 2.686, in 2020 lag dit nog op 1.474. Deze stijging, in combinatie met de toename van andere datalekken, weerspiegelt de toenemende waarde die cybercriminelen hechten aan de gegevens van slachtoffers.

Lees meer »

Game Mania slachtoffer ransomware aanval

Game Mania is deze week getroffen door een aanval met gijzelsoftware. De daders slaagden erin om toegang te krijgen tot persoonsgegevens van klanten. Er zijn geen wachtwoorden of betaalgegevens buitgemaakt. Het voorval is gemeld bij de nationale toezichthouder in Nederland en België.

Lees meer »

Doxware berichten

New York Pizza slachtoffer van doxwaring

New York Pizza is het slachtoffer geworden van doxware. Een onbekende dader is er in geslaagd om een groot aantal klantgegevens te bemachtigen. Hij dreigt deze gegevens openbaar te maken of te verkopen. De pizza keten adviseert klanten om het wachtwoord van hun account te veranderen.

Lees meer »

LG Electronics slachtoffer van Doxware

De cybercriminelen achter de Maze-ransomware claimt systemen van elektronicagigant 'LG Electronics' te hebben geïnfecteerd, waarbij ook door het bedrijf ontwikkelde broncode is buitgemaakt. Als LG het gevraagde losgeld niet betaalt zullen de criminelen de gestolen data openbaar maken.

Lees meer »

«   »