
Er waren afgelopen week niet veel bekende grote ransomware-aanvallen, maar we hebben gezien dat ransomware cybercriminelen hun tactieken ontwikkelden om hun slachtoffers verder af te persen. De grootste aanval deze week was tegen de Taiwanese laptop maker 'Compal', die werd getroffen door DoppelPaymer. De cybercriminelen eisen $ 17 miljoen (14,4 miljoen euro) om een decoderingsprogramma te ontvangen en om geen gestolen bestanden te lekken (doxware).
Nieuwe tactiek
Ransomware cybercriminelen zijn afgelopen week ook begonnen met nieuwe tactieken om hun slachtoffers onder druk te zetten om losgeld te betalen. Na hun aanval op 'Campari' hackte Ragnar Locker het account van een Facebook-adverteerder om Facebook-advertenties weer te geven om hun aanval te promoten en te dreigen meer gegevens vrij te geven. Hun strategie is om zoveel mogelijk druk uit te oefenen op het slachtoffer door middel van publieke bewustwording in de hoop dat dit hen zal dwingen het losgeld te betalen.
Een andere nieuwe tactiek die door DarkSide is aangekondigd, zijn hun plannen om een fout tolerante gedistribueerde opslagdienst te creëren, gebaseerd op Iran of andere "niet-erkende republieken". Hun doel is om deze opslag te gebruiken als een platform om de gegevens van slachtoffers gedurende zes maanden te lekken, en vanwege de gedistribueerde aard ervan kunnen de andere servers de gegevens nog steeds lekken als een server wordt uitgeschakeld door wetshandhaving.
Voor het overige waren deze week voornamelijk nieuwe varianten van bestaande ransomware families.
9 november 2020
Valse Microsoft Teams-updates leiden tot de implementatie van Cobalt Strike
Ransomware-operators gebruiken kwaadaardige nep advertenties voor Microsoft Teams-updates om systemen te infecteren met achterdeurtjes die Cobalt Strike hebben ingezet om de rest van het netwerk in gevaar te brengen.
Nieuwe STOP-ransomware variant
Michael Gillespie vond een nieuwe STOP-ransomware variant die de .agho- extensie toevoegt aan gecodeerde bestanden.
Nieuwe Dusk 2-ransomware variant
Lukáš Zobal vond de nieuwe Dusk 2-ransomware variant die de .DUSK- extensie toevoegt aan gecodeerde bestanden en een losgeld nota plaatst met de naam README.txt.
Laptop maker Compal werd getroffen door ransomware en eiste 17 miljoen dollar
De Taiwanese laptop fabrikant Compal Electronics kreeg vorig weekend te maken met een DoppelPaymer ransomware-aanval, waarbij de aanvallers bijna $ 17 miljoen (14,4 miljoen euro) losgeld eisten.
10 november 2020
Nieuwe HowAreYou Ransomware
S! Ri heeft een nieuwe ransomware gevonden die de extensie .howareyou aan versleutelde bestanden toevoegt.
Nieuwe AgeLocker ransomware-variant
JAMESWT vond een nieuwe AgeLocker ELF-ransomware (gericht op QNAP-apparaten) die het .kmd- achtervoegsel toevoegt aan gecodeerde bestanden.
11 november 2020
Recente golf van ransomware gericht op Israël, gekoppeld aan Iraanse dreigingsactoren
Twee recente ransomware golven die gericht waren op Israëlische bedrijven, zijn terug te voeren op Iraanse dreigingsactoren.
New Devos Ransomware
xiaopao heeft een nieuwe ransomware gevonden die de .devos- extensie toevoegt . Dit is anders dan Phobos, die ook deze extensie gebruikte.
Ransomware-bende hackt Facebook-account om afpersingsadvertenties uit te voeren
Een ransomware groep is nu begonnen met het plaatsen van Facebook-advertenties om slachtoffers onder druk te zetten om losgeld te betalen.
12 november 2020
Steelcase-meubel gigant 2 weken stil na ransomware aanval
Kantoormeubel gigant 'Steelcase' zegt dat er geen informatie is gestolen tijdens een Ryuk-ransomware aanval die hen dwong de wereldwijde activiteiten ongeveer twee weken stil te leggen.
13 november 2020
DarkSide-ransomware creëert een veilige datalek dienst in Iran
De DarkSide Ransomware-operatie beweert dat ze een gedistribueerd opslagsysteem creëren in Iran om gestolen gegevens van slachtoffers op te slaan en te lekken. Om te laten zien dat ze menen, heeft de ransomware bende $ 320.000 (270.000 euro) gestort op een hacker forum.
CRAT wil uw endpoints plunderen
Cisco Talos heeft onlangs een nieuwe versie van de CRAT-malware familie ontdekt. Deze versie bevat meerdere RAT-mogelijkheden, extra plug-ins en een verscheidenheid aan detectie-ontwijkingstechnieken. In het verleden is CRAT toegeschreven aan de Lazarus Group, de kwaadwillende bedreigingsactoren achter meerdere cyber campagnes, waaronder aanvallen op de entertainment sector.
Nieuwe STOP-ransomware variant
Michael Gillespie vond een nieuwe STOP-ransomware variant die de .vvoa-extensie toevoegt aan gecodeerde bestanden.
LV Ransomware-groep lijkt Revil-software te gebruiken
Michael Gillespie vond een ransomware groep die bekend staat als "LV" en REvil-software gebruikte.
Met dank aan de bijdragers van deze week:
@serghei, @malwrhunterteam, @jorntvdw, @PolarToffee, @VK_Intel, @Ionut_Ilascu, @ demonslay335, @LawrenceAbrams, @struppigel, @FourOctets, @malwareforme, @Seifreed, @DanielGallagher, @fwosar, @BleepinComputer, @LukasZobal, @siri_urz, @JAMESWT_MHT, @Unit42_Intel, @briankrebs, @Kangxiaopao, @MsftSecIntel, @campuscodi, @Intel_by_KELA, @briankrebs en @IntelAdvanced.
Ransomware
Ransomware cyberaanvallen zijn een big business, zo groot zelfs dat onderzoek verwacht dat een bedrijf elke 11 seconden wordt aangevallen door een cybercrimineel en dat de schade als gevolg van deze aanvallen tegen 2021 ongeveer 20.000.000.000.000,- (20 biljoen) dollar zal bedragen .
Wat is Ransomware?
Ransomware is software waarmee de computer wordt ‘gegijzeld’. Het slachtoffer kan niet meer bij zijn persoonlijke bestanden. Bij het opstarten van de computer verschijnt een melding dat een bedrag betaald moet worden om weer toegang te krijgen. Wil je meer weten over Ransomware, dan kun je hier verder lezen.
Doxware
Wat is Doxware?
Doxware is een soort ransomware die persoonlijke gegevens aan het publiek dreigt vrij te geven als de gebruiker het losgeld niet betaalt.
De term komt van de hacker-term 'doxing' of het vrijgeven van vertrouwelijke informatie via internet. Doxware-aanvallen infecteren computers vaak via phishing-e-mails. Meer weten over doxware, dan kun je hier verder lezen.
Advies
- Installeer een goede virusscanner.
- Houd alle software up-to-date, waaronder besturingssysteem, internetbrowser, browser aanvullingen en populaire programma's, zoals Adobe Reader. Met ScanCircle zie je snel hoe je pc ervoor staat. Voor software als Adobe Flash en Java is uitschakelen aan te raden.
- Klik niet op bijlagen en links in e-mails, tenzij je zeker weet dat het vertrouwd is. Twijfel je, kijk dan op de Opgelicht website of de e-mail daar voorkomt. Zo niet, wacht dan een dag en controleer nogmaals of stuur hem door naar digitaalgids@consumentenbond.nl voor uitsluitsel.
- Schakel geen macro's bij Office-documenten van derden, zeker niet als daar in het document om wordt gevraagd.
- Ransomware is vaak een uitvoerbaar .exe-bestand, vermomd als ander soort bestand, bijvoorbeeld een pdf-document. Schakel bestandsextensies weergeven, zodat je de vermomming kunt doorzien.
- En tenslotte: back-ups maken! Dat is sowieso verstandig, maar bij ransomware-besmetting vaak het enige redmiddel om verlies van al je gegevens te voorkomen.
Wilt u weten hoe uw digitale veiligheid is? Doe dan hier de test en ontvang uw test score. (.../10)
Meer weekoverzichten
Overzicht cyberaanvallen week 25-2022
English | Français | Deutsche | Español | Meer talen
Overzicht cyberaanvallen week 24-2022
English | Français | Deutsche | Español | Meer talen
Overzicht cyberaanvallen week 23-2022
English | Français | Deutsche | Español | Meer talen
Overzicht cyberaanvallen week 22-2022
Ransomware-bende hackt nu bedrijfswebsites om losgeldnota's te tonen, Conti ransomware richt zich op Intel firmware voor stealthy aanvallen, en 10.000 QNAP-eigenaren gewaarschuwd dat NAS vanaf internet toegankelijk is. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.
Overzicht cyberaanvallen week 21-2022
Nederland betaalt op een na hoogste losgeld voor ransomware, Deadbolt-ransomware infecteert honderden QNAP NAS-apparaten en Cisco waarschuwt voor actief aangevallen zerodaylek in IOS XR. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.
Overzicht cyberaanvallen week 20-2022
Belgische ziekenhuizen annuleren operaties wegens ransomware-aanval, ransomwarebende dreigt met omverwerping overheid Costa Rica en VS klaagt Franse arts aan voor ontwikkeling en verkoop van ransomware. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.
Ransomware berichten
“We eisen 1 miljoen euro voor de decoderingssleutel”
English | Français | Deutsche | Español | Meer talen
Geen tweestapsverificatie oorzaak hack gemeente Buren
English | Français | Deutsche | Español | Meer talen
Een cyberaanval is geen storing!
English | Français | Deutsche | Español | Meer talen
‘Het harde uitgangspunt om nooit te betalen is gevaarlijk. Als de situatie erom vraagt kun je dat soms beter wel doen’
Ransomware, kwaadaardig software waarmee criminelen digitale gegevens gijzelen, is een explosief probleem. Uit principe weigert de overheid afpersers losgeld te betalen. Dat klinkt stoer, maar blijkt een gevaarlijke strategie. Sinds een recente aanval op de gemeente Buren liggen van inwoners financiële gegevens, en informatie over drugs- en psychische problemen, op straat.
Bedrijven zijn aan de verliezende hand in de strijd tegen ransomware-aanvallers
Bedrijven zijn aan de verliezende hand in de strijd tegen ransomware-aanvallers als het gaat om het beschermen van hun gegevens. Uit het Veeam 2022 Ransomware Trends Report blijkt dat 72 procent van de organisaties te maken heeft gehad met gedeeltelijke of complete aanvallen op hun back-up repositories.
Verkenningsonderzoek naar ransomware-aanvallen bij Nederlandse overheidsdiensten en bedrijven
Het Centraal Bureau voor de Statistiek (CBS) heeft in samenwerking met het Nationaal Cyber Security Centrum (NCSC) verkenningsonderzoek gedaan naar ransomware-aanvallen bij Nederlandse overheidsdiensten en bedrijven. De onderzoekers keken onder meer naar de tijdslijn en kosten van aanvallen met gijzelsoftware. Vanwege de gevoeligheid van de verzamelde data, is het rapport niet online gepubliceerd. Dat schrijft het CBS in een persbericht.
Cyberciminelen eisen 15 miljoen euro van woningcorporaties
Eind maart vielen hackers negen woningcorporaties aan. De daders eisen losgeld, in totaal 15 miljoen euro, om de buitgemaakte gegevens niet openbaar te maken. De verhuurders zeggen contact te hebben gehad met de daders en dat ze geen losgeld gaan betalen.
“Rebound”-aanvallen en de opkomst van een nieuw bedrijfsmodel zorgt voor een zeer sterke toename van ransomware-aanvallen
Ransomware-aanvallen zijn de afgelopen jaren qua aantallen en intensiteit toegenomen. In 2021 werden steeds meer bedrijven doelwit en de verwachting is dat dit in 2022 alleen nog maar verder zal oplopen.
Stijging van 82 procent in aantal ransomware-gerelateerde datalekken
CrowdStrike publiceerde de resultaten van het 2022 CrowdStrike Global Threat Report (GTR). Hieruit blijkt dat er sprake is van een toename van maar liefst 82 procent in het aantal ransomware-gerelateerde datalekken. Het totale aantal in 2021 ligt op 2.686, in 2020 lag dit nog op 1.474. Deze stijging, in combinatie met de toename van andere datalekken, weerspiegelt de toenemende waarde die cybercriminelen hechten aan de gegevens van slachtoffers.
Cybercriminelen richten zich op zero-day kwetsbaarheden en supply chain netwerken voor maximale impact
Vorige week verscheen het 'Ransomware Spotlight Year End Report' van Ivanti. Het rapport identificeerde 32 nieuwe ransomwarefamilies in 2021, waarmee het totaal op 157 komt, een toename van 26 procent ten opzichte van het voorgaande jaar.
Game Mania slachtoffer ransomware aanval
Game Mania is deze week getroffen door een aanval met gijzelsoftware. De daders slaagden erin om toegang te krijgen tot persoonsgegevens van klanten. Er zijn geen wachtwoorden of betaalgegevens buitgemaakt. Het voorval is gemeld bij de nationale toezichthouder in Nederland en België.
73 procent van de Nederlandse bedrijven zijn de afgelopen twaalf maanden eens of meermalen slachtoffer geweest van ransomware
Slachtoffers van gijzelsoftware betalen gemiddeld 1,8 miljoen dollar aan criminele hackers. Daarna worden ze vaak opnieuw afgeperst.
Doxware berichten
New York Pizza slachtoffer van doxwaring
New York Pizza is het slachtoffer geworden van doxware. Een onbekende dader is er in geslaagd om een groot aantal klantgegevens te bemachtigen. Hij dreigt deze gegevens openbaar te maken of te verkopen. De pizza keten adviseert klanten om het wachtwoord van hun account te veranderen.
Cybercriminelen publiceren tientallen gigabytes aan interne gegevens van LG en Xerox
De cybercriminelen van de Maze-ransomware hebben gisteren tientallen GB interne gegevens van de netwerken van de zakelijke reuzen 'LG' en 'Xerox' gepubliceerd na twee mislukte afpersingspogingen.
LG Electronics slachtoffer van Doxware
De cybercriminelen achter de Maze-ransomware claimt systemen van elektronicagigant 'LG Electronics' te hebben geïnfecteerd, waarbij ook door het bedrijf ontwikkelde broncode is buitgemaakt. Als LG het gevraagde losgeld niet betaalt zullen de criminelen de gestolen data openbaar maken.
Cybercrime algemeen
93% van alle bedrijven met operationele technologie (OT) hebben de afgelopen 12 maanden met cybercriminelen te maken gekregen
English | Français | Deutsche | Español | Meer talen
Vijf vragen om uw CISO / ICT verantwoordelijke te stellen over cybersecurity awareness training
English | Français | Deutsche | Español | Meer talen
,,Je online veiligheid is momenteel misschien wel belangrijker dan je deur op slot doen’’
English | Français | Deutsche | Español | Meer talen
Cybercriminelen blijven langer in een bedrijfsnetwerk voor ze toeslaan
Cybercriminelen brengen 36 procent meer tijd door in het netwerk van een organisatie dan een jaar geleden. Deze toename is te wijten aan het misbruik van ProxyLogon- en ProxyShell-kwetsbaarheden, evenals van Initial Access Brokers. Ondanks een verminderd gebruik van Remote Desktop Protocol voor externe toegang, gebruiken aanvallers deze tool vaker voor zogeheten interne laterale verplaatsing. Dat blijkt uit het ‘Active Adversary Playbook 2022’ van security-aanbieder Sophos.
Veranderingen dreigingslandschap na Russische invasie in Oekraïne
Vorige week verscheen het 'Eset Threat Report' over het eerste trimester van 2022. Het Threat Report omvat belangrijke statistieken en trends over het huidige dreigingslandschap op basis van detectiesystemen en digital securityonderzoek. De nieuwste uitgave van het Threat Report geeft een overzicht van de verschillende cyberaanvallen in verband met de aanhoudende oorlog in Oekraïne die onderzoekers analyseerden of hielpen te beperken, waaronder de wederopstanding van de beruchte Industroyer malware, die probeerde hoogspanningsstations aan te vallen.
Nederlanders gevaarlijk zelfverzekerd over cyberveiligheid
Ruim de helft van de Nederlanders (56 procent) zegt direct door te hebben als cybercriminelen hen proberen op te lichten via e-mail, internet of telefoon. Vier op de tien ondervraagden (43 procent) zegt zonder twijfel dat oplichters geen schijn van kans maken om inlog- of persoonlijke gegevens buit te maken. Dit staat in schril contrast tot het aantal slachtoffers van cybercrime en online fraude.
Digiweerbaar met de Cyber Sessies: Aflevering 6 'Zonder voorzorgsmaatregelen ga je een keer nat'
Uit cijfers van het CBS blijkt dat het afgelopen jaar zeker 2,5 miljoen personen en bedrijven slachtoffer van cybercriminelen zijn geworden. Wat kun je doen om je tegen cyberaanvallen te beschermen? Remy Gieling spreekt hierover met drie kopstukken uit de wereld van online veiligheid; Hans de Vries (CEO NCSC), Evelien Bras (directeur FERM, haven Rotterdam) en Dave Maasland (CEO ESET Nederland).
Uit de politiedata blijkt dat het aantal aangiftes van cybercrime lichtjes daalt
Het aantal meldingen van cybercrime neemt landelijk heel voorzichtig af, maar is nog altijd veel hoger dan vóór het uitbreken van de coronacrisis.
Digiweerbaar met de Cyber Sessies: Aflevering 5 'Digitaal ben je zo veilig als de zwakste schakel'
Zelf kun je je bedrijf nog zo goed tegen cybercriminelen hebben beveiligd, maar wat als een belangrijke toeleverancier wordt gehackt? In deze aflevering van Cyber Sessies draait het om hoe om te gaan met aanvallen in de leveranciersketen. Presentator Remy Gieling spreekt hierover met drie kopstukken uit de wereld van digitale veiligheid; Frank Groenewegen (partner Cyber Risk Deloitte), Erno Doorenspleet (vice president CTO KPN Security) en Daan Keuper (security researcher Computest).
Costa Rica, eerste land dat de noodtoestand afroept als gevolg van een cyberaanval
Costa Rica roept noodtoestand uit na cyberaanval, het eerste land dat de noodtoestand afroept als gevolg van een cyberaanval.
Digiweerbaar met de Cyber Sessies: Aflevering 4 'Het is niet de vraag óf, maar wanneer cyberaanvallen plaatsvinden'
Cyberaanvallen kosten de economie ruim €10 miljard per jaar en dit bedrag zal alleen maar stijgen naarmate meer en meer bedrijven dagelijks slachtoffer van online criminelen worden. In deze vierde aflevering wordt onze digitale veiligheid door de ogen van de politiek besproken. Presentator Remy Gieling spreekt met drie kopstukken uit de wereld van online veiligheid; Queeny Rajkowski (Kamerlid VVD), Inge Bryan (directeur FOX-IT) en Harm Teunis (tech-verslaggever RTL Z).
OM: “Cybercrime neemt toe met bijna een derde ten opzichte van 2020 en drie keer meer dan in 2019”
Het aandeel cybercriminaliteit is afgelopen jaar fors toegenomen. In 2021 ontving de politie 14.000 meldingen van cybercrime. Dat is een derde meer in vergelijking met het jaar ervoor. Ook de impact van cybercriminaliteit steeg vorig jaar. Dat schrijft het Openbaar Ministerie (OM) in het jaarverslag.