/f.eu1.jwwb.nl%2Fpublic%2Fh%2Ft%2Fh%2Ftemp-ofinjmcgqxvqzvyrppbf%2Fkegbo7%2FRansomware-wk42-2020.png)
Ransomware aanvallen blijven zich richten op overheidsinstanties en onderneming, terwijl slachtoffers losgeld betalen en zo het verdienmodel van cybercriminelen in stand houden.
Afgelopen week hebben we vernomen dat 'Tyler Technologies', leverancier van overheidssoftware, losgeld heeft betaald om een decryptor voor hun aanval te verkrijgen.
We zagen ook aanvallen tegen 'Crytek' en 'Ubisoft', 'City of Mt. Pleasant' , de Londense wijk 'Hackney', het internationale advocatenkantoor 'Seyfarth Shaw' en een aanval op 'Barnes & Noble' waardoor ze de service van Nook e-Readers stopzetten.
Hoewel 'Hackney' en 'Barnes & Noble' niet hebben bekendgemaakt dat ze een ransomwareaanval hebben ondergaan, is dat hoogstwaarschijnlijk wel het geval.
Deze week hebben we ook vernomen dat de ThunderX ransomware onderdeel was van Ako Ransomware, die hun operatie Ranzy Locker noemde .
10 oktober 2020
Tyler Technologies betaalde een ransomwarebende voor een decoderingssleutel
Tyler Technologies heeft losgeld betaald voor een decoderingssleutel om bestanden te herstellen die zijn versleuteld tijdens een recente ransomwareaanval.
12 oktober 2020
TrickBot-botnet gericht op verwijderingsoperaties, weinig impact gezien
TrickBot, een van de meest actieve botnets ter wereld, heeft onlangs flinke klappen gekregen van actoren in de cyberbeveiligingsindustrie die erop gericht waren de activiteiten ervan te verstoren.
BazarLoader implementeerde de Ryuk-ransomware op waardevolle doelen
De operators van de TrickBot-bende richten zich steeds meer op hoogwaardige doelen met de nieuwe heimelijke BazarLoader-trojan voordat ze de Ryuk-ransomware inzetten.
Nieuwe Matrix Ransomware-variant
Michael Gillespie vond een nieuwe Matrix Ransomware-variant die de .TG33- extensie toevoegt en de TG33_INFO.rtf- losgeldbrief laat vallen .
Nieuwe STOP Ransomware-variant
Michael Gillespie vond een nieuwe STOP Ransomware-variant die de .foqe- extensie toevoegt .
Stad van Mt. Pleasant wordt het slachtoffer van een externe ransomwareaanval
"De stad Mt. Pleasant is het slachtoffer geworden van een ransomwareaanval", zeggen stadsambtenaren.
Nieuwe Nephilim-variant
Siri heeft een nieuwe Nephilim-ransomwarevariant gevonden die de .MERIN- extensie toevoegt .
Nieuwe Loki Stealer versleutelt uw bestanden
Arkbird heeft een nieuwe Loki Stealer-variant gevonden die bestanden steelt en vervolgens uw computer versleutelt. Bij het versleutelen voegt het de extensie .loki toe aan versleutelde bestanden.
13 oktober 2020
Internationaal advocatenkantoor Seyfarth maakt een ransomwareaanval bekend
Internationaal advocatenkantoor Seyfarth Shaw maakte maandag bekend dat het afgelopen weekend het slachtoffer was van een ransomwareaanval.
London Borough of Hackney lijdt aan een 'ernstige' cyberaanval
De gemeenteraadssystemen voor de London Borough of Hackney zijn getroffen door een 'serieuze' cyberaanval die veel van hun diensten en IT-systemen treft.
Nieuwe Badboymnb Ransomware
xiaopao vond de Badboymnb Ransomware die de .Badboy-extensie toevoegt en een losgeldbrief plaatst met de naam ReadME-BadboyEncryption.txt.
14 oktober 2020
FIN11-hackers springen in het geldverwerkingsprogramma voor ransomware
FIN11, een financieel gemotiveerde hackergroep met een geschiedenis die minstens in 2016 begint, heeft kwaadaardige e-mailcampagnes aangepast om over te stappen op ransomware als de belangrijkste methode om inkomsten te genereren.
Barnes & Noble getroffen door een cyberaanval die klantgegevens blootlegde
De Amerikaanse Bookstore-gigant Barnes & Noble heeft onthuld dat ze het slachtoffer waren van een cyberaanval die mogelijk de gegevens van klanten heeft blootgelegd.
Nieuwe Philadelphia Ransomware-variant
xiaopao heeft een nieuwe Philadelphia Ransomware-variant gevonden.
Nieuwe Dharma Ransomware-variant
xiaopao vond de Dharma-ransomwarevariant die de .zxcv- extensie toevoegt .
Nieuwe PewPew-ransomwarevariant
Siri heeft een nieuwe PewPew-ransomwarevariant gevonden die de .artemis- extensie toevoegt .
Nieuwe Scarab Ransomware-variant
Amigo-A vond een nieuwe variant van de Scarab Ransomware die de .Bioawards- extensie toevoegt en losgeld notities laat vallen, genaamd Instruction.txt en DECRYPT FILES.TXT .
15 oktober 2020
Crytek getroffen door Egregor ransomware, Ubisoft-gegevens gelekt
De Egregor-ransomwarebende heeft game-ontwikkelaar Crytek getroffen in een bevestigde ransomwareaanval en lekte naar eigen zeggen bestanden uit het netwerk van Ubisoft.
Nieuwe STOP Ransomware-variant
Michael Gillespie vond een nieuwe STOP Ransomware-variant die de .mmpa- extensie toevoegt .
Nieuwe Adhubllka Ransomware
xiaopao vond de Adhubllka Ransomware die de .see_read_me toevoegt en een losgeldbrief met de naam Read_Me.txt plaatst .
Onbekende ransomware gevonden
Siri heeft een nieuwe ransomware gevonden die de .CRPTD- extensie toevoegt .
16 oktober 2020
ThunderX Ransomware wordt Ranzy Locker, voegt een dataleksite toe
ThunderX heeft zijn naam veranderd in Ranzy Locker en lanceerde een datalek-site waar ze slachtoffers beschamen die het losgeld niet betalen.
Fanduel, Draftkings Data Provider Statistieken worden getroffen door een ransomwareaanval
Sportdataprovider Stats Perform is al bijna een week offline dankzij een ransomware-hack, begrijpt Legal Sports Report .
MaMoCrypt Ransomware Decoderingstool
We zijn verheugd de beschikbaarheid aan te kondigen van een nieuwe decryptor voor MaMoCrypt, een soort ransomware die in december vorig jaar verscheen.
Nieuwe MadDog Ransomware
Michael Gillespie vond een nieuwe HiddenTear ransomware genaamd MadDog die de .id -. [Maddogteam@airmail.cc] .MadDog toevoegt aan gecodeerde bestanden.
Met dank aan de bijdragers van deze week: @fwosar , @ demonslay335 , @serghei , @Seifreed , @jorntvdw , @Ionut_Ilascu , @struppigel , @BleepinComputer , @LawrenceAbrams , @PolarTeam , @FourOctets , @malwrhunterteam , @malwareforme , @VK_Intel , @DanielGallagher , @ESET , @msftsecurity , @Mandiant , @BrettCallow ,@IntelAdvanced , @RobbyCortes , @Bitdefender , @Kangxiaopao , @siri_urz , @Arkbird_SOLG en @Amigo_A_.
Ransomware
Ransomware cyberaanvallen zijn een big business, zo groot zelfs dat onderzoek verwacht dat een bedrijf elke 11 seconden wordt aangevallen door een cybercrimineel en dat de schade als gevolg van deze aanvallen tegen 2021 ongeveer 20.000.000.000.000,- (20 biljoen) dollar zal bedragen .
Wat is Ransomware?
Ransomware is software waarmee de computer wordt ‘gegijzeld’. Het slachtoffer kan niet meer bij zijn persoonlijke bestanden. Bij het opstarten van de computer verschijnt een melding dat een bedrag betaald moet worden om weer toegang te krijgen. Wil je meer weten over Ransomware, dan kun je hier verder lezen.
Doxware
Wat is Doxware?
Doxware is een soort ransomware die persoonlijke gegevens aan het publiek dreigt vrij te geven als de gebruiker het losgeld niet betaalt.
De term komt van de hacker-term 'doxing' of het vrijgeven van vertrouwelijke informatie via internet. Doxware-aanvallen infecteren computers vaak via phishing-e-mails. Meer weten over doxware, dan kun je hier verder lezen.
Advies
- Installeer een goede virusscanner.
- Houd alle software up-to-date, waaronder besturingssysteem, internetbrowser, browser aanvullingen en populaire programma's, zoals Adobe Reader. Met ScanCircle zie je snel hoe je pc ervoor staat. Voor software als Adobe Flash en Java is uitschakelen aan te raden.
- Klik niet op bijlagen en links in e-mails, tenzij je zeker weet dat het vertrouwd is. Twijfel je, kijk dan op de Opgelicht website of de e-mail daar voorkomt. Zo niet, wacht dan een dag en controleer nogmaals of stuur hem door naar digitaalgids@consumentenbond.nl voor uitsluitsel.
- Schakel geen macro's bij Office-documenten van derden, zeker niet als daar in het document om wordt gevraagd.
- Ransomware is vaak een uitvoerbaar .exe-bestand, vermomd als ander soort bestand, bijvoorbeeld een pdf-document. Schakel bestandsextensies weergeven, zodat je de vermomming kunt doorzien.
- En tenslotte: back-ups maken! Dat is sowieso verstandig, maar bij ransomware-besmetting vaak het enige redmiddel om verlies van al je gegevens te voorkomen.
Wilt u weten hoe uw digitale veiligheid is? Doe dan hier de test en ontvang uw test score. (.../10)
Meer weekoverzichten
Overzicht cyberaanvallen week 19-2022
Ransomware treft ziekenhuizen in provincie Luxemburg te Belgie, digitale televisiegidsen van Russische tv-aanbieders werden maandagochtend gehackt en geen diplomatieke reactie na cyberaanval op Nederlandse olieterminals. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.
Overzicht cyberaanvallen week 18-2022
Schoonmaakbedrijf CWS getroffen door cyberaanval, populaire ransomware door middel van kwetsbaarheid uit te schakelen en forse premiestijging cyberverzekeringen door ransomware-aanvallen. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.
Overzicht cyberaanvallen week 17-2022
Hackersgroep Stormous hackt Coca Cola, kamervragen over ransomware-aanval op gemeente Buren en Onyx ransomware vernietigt bestanden in plaats van ze te versleutelen. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.
Overzicht cyberaanvallen week 16-2022
De Nederlandse Politie ontvangt jaarlijks zo'n tweehonderd aangiftes van ransomware, zwembad Enkhuizerzand getroffen door cybercriminelen en servers REvil weer online na maanden van inactiviteit. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.
Overzicht cyberaanvallen week 15-2022
Industriële systemen Schneider Electric en Omron doelwit aanvallen, hogeschool VIVES slachtoffer van cyberaanval en Panasonic bevestigt cyberaanval. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.
Overzicht cyberaanvallen week 14-2022
Duitse windmolenfabrikant Nordex schakelt systemen uit na cyberincident, D-Link-gebruikers opgeroepen om actief aangevallen routers offline te halen en NS wijst mede naar falend back-upsysteem als reden voor grote treinstoring. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.
Ransomware berichten
Verkenningsonderzoek naar ransomware-aanvallen bij Nederlandse overheidsdiensten en bedrijven
Het Centraal Bureau voor de Statistiek (CBS) heeft in samenwerking met het Nationaal Cyber Security Centrum (NCSC) verkenningsonderzoek gedaan naar ransomware-aanvallen bij Nederlandse overheidsdiensten en bedrijven. De onderzoekers keken onder meer naar de tijdslijn en kosten van aanvallen met gijzelsoftware. Vanwege de gevoeligheid van de verzamelde data, is het rapport niet online gepubliceerd. Dat schrijft het CBS in een persbericht.
Cyberciminelen eisen 15 miljoen euro van woningcorporaties
Eind maart vielen hackers negen woningcorporaties aan. De daders eisen losgeld, in totaal 15 miljoen euro, om de buitgemaakte gegevens niet openbaar te maken. De verhuurders zeggen contact te hebben gehad met de daders en dat ze geen losgeld gaan betalen.
“Rebound”-aanvallen en de opkomst van een nieuw bedrijfsmodel zorgt voor een zeer sterke toename van ransomware-aanvallen
Ransomware-aanvallen zijn de afgelopen jaren qua aantallen en intensiteit toegenomen. In 2021 werden steeds meer bedrijven doelwit en de verwachting is dat dit in 2022 alleen nog maar verder zal oplopen.
Stijging van 82 procent in aantal ransomware-gerelateerde datalekken
CrowdStrike publiceerde de resultaten van het 2022 CrowdStrike Global Threat Report (GTR). Hieruit blijkt dat er sprake is van een toename van maar liefst 82 procent in het aantal ransomware-gerelateerde datalekken. Het totale aantal in 2021 ligt op 2.686, in 2020 lag dit nog op 1.474. Deze stijging, in combinatie met de toename van andere datalekken, weerspiegelt de toenemende waarde die cybercriminelen hechten aan de gegevens van slachtoffers.
Cybercriminelen richten zich op zero-day kwetsbaarheden en supply chain netwerken voor maximale impact
Vorige week verscheen het 'Ransomware Spotlight Year End Report' van Ivanti. Het rapport identificeerde 32 nieuwe ransomwarefamilies in 2021, waarmee het totaal op 157 komt, een toename van 26 procent ten opzichte van het voorgaande jaar.
Game Mania slachtoffer ransomware aanval
Game Mania is deze week getroffen door een aanval met gijzelsoftware. De daders slaagden erin om toegang te krijgen tot persoonsgegevens van klanten. Er zijn geen wachtwoorden of betaalgegevens buitgemaakt. Het voorval is gemeld bij de nationale toezichthouder in Nederland en België.
73 procent van de Nederlandse bedrijven zijn de afgelopen twaalf maanden eens of meermalen slachtoffer geweest van ransomware
Slachtoffers van gijzelsoftware betalen gemiddeld 1,8 miljoen dollar aan criminele hackers. Daarna worden ze vaak opnieuw afgeperst.
Ransomware jaaroverzicht 2021
Ransomware zorgde in 2021 voor lege kaasschappen, naar huis gestuurd personeel en grote hoeveelheden gestolen persoonsgegevens. Ook in 2021 werden Nederlandse bedrijven, onderwijsinstellingen en andere organisaties geregeld het slachtoffer van ransomware. Een terugblik op een jaar vol ransomware-aanvallen. Daarnaast nemen we de grootste ransomware-aanvallen in het buitenland onder de loep, alsmede gebruikte aanvalsmethodes en reacties op de dreiging van ransomware.
Toename in agressiviteit en brutaliteit van ransomware cybercriminelen
Ransomware groeperingen worden steeds agressiever en brutaler. Dit blijkt uit het meest recente Threat Report van ESET. Het report met betrekking tot het tweede trimester van 2021 geeft inzicht in het huidige dreigingslandschap naar aanleiding van observaties en belicht onder andere de trends die gezien worden in het ransomware dreigingslandschap.
Status: vier weken na de cyberaanval op VLD
Vier weken na de computergijzeling is VDL de gevolgen van de brute aanval nog niet te boven. Mogelijk loopt de levering van bussen in Amsterdam vertraging op omdat de busfabriek in België nog platligt.
"Opnieuw is bewezen dat internationale samenwerking cruciaal is tegen de dreiging van ransomware"
In een grote internationale operatie van politie en justitie zijn in acht landen 12 verdachten opgespoord die vermoedelijk deel uit maken van een wereldwijd netwerk van cybercriminelen. Het netwerk voerde verwoestende ransomware-aanvallen uit op de kritieke infrastructuur, zoals overheden en multinationals over de hele wereld.
"Yeah baby" take down door politie diensten
De Russische hackersgroep REvil is deze week door de FBI, samen met de Amerikaanse Secret Service, het Amerikaanse ministerie van Defensie en diverse buitenlandse mogendheden offline gehaald. Dat schrijft het Amerikaanse persbureau Reuters op basis van diverse bronnen.
Doxware berichten
New York Pizza slachtoffer van doxwaring
New York Pizza is het slachtoffer geworden van doxware. Een onbekende dader is er in geslaagd om een groot aantal klantgegevens te bemachtigen. Hij dreigt deze gegevens openbaar te maken of te verkopen. De pizza keten adviseert klanten om het wachtwoord van hun account te veranderen.
Cybercriminelen publiceren tientallen gigabytes aan interne gegevens van LG en Xerox
De cybercriminelen van de Maze-ransomware hebben gisteren tientallen GB interne gegevens van de netwerken van de zakelijke reuzen 'LG' en 'Xerox' gepubliceerd na twee mislukte afpersingspogingen.
LG Electronics slachtoffer van Doxware
De cybercriminelen achter de Maze-ransomware claimt systemen van elektronicagigant 'LG Electronics' te hebben geïnfecteerd, waarbij ook door het bedrijf ontwikkelde broncode is buitgemaakt. Als LG het gevraagde losgeld niet betaalt zullen de criminelen de gestolen data openbaar maken.