/f.jwwb.nl%2Fpublic%2Fh%2Ft%2Fh%2Ftemp-ofinjmcgqxvqzvyrppbf%2Fu33ixn%2Fimage-946.png)
Nu No More Ransom 4 wordt, Garmin plotseling herstelt van hun ransomware-aanval en een aan GandCrab gelieerde onderneming wordt gearresteerd in Wit-Rusland, is het een behoorlijke week geweest als het gaat om ransomware nieuws.
Het grootste verhaal van de week is dat Garmin weer services mogelijk maakt en de geruchten dat het een losgeld van $ 5 miljoen heeft betaald voor de decryptor. Snel vooruit naar het einde van de week, en het volgende grote nieuws is de arrestatie van een GandCrab ransomware-affiliite in Wit-Rusland.
We hadden ook No More Ransom 4 , een interessant rapport van Kaspersky die de Lazarus- hackgroep koppelde aan de VHD-ransomware , en een waarschuwing van de FBI over de NetWalker-ransomware.
De rest van het nieuws is de release van nieuwe varianten en enkele aanvallen die deze week hebben plaatsgevonden.
27 juli 2020
"Naar schatting 538 miljoen euro bespaard aan ransom betalingen"
Het No More Ransom Project viert vandaag zijn vierde verjaardag nadat het meer dan 4,2 miljoen bezoekers heeft geholpen te herstellen van een ransomware-infectie en naar schatting € 538 miljoen aan losgeld heeft bespaard.
Geen storing maar gijzelsoftware bij 'Garmin'
Garmin heeft officieel bevestigd dat ze het slachtoffer waren van een ransomware-aanval omdat ze langzaam hun Garmin Connect-, Strava- en navigatiediensten weer online brengen.
New KOOK STOP Ransomware variant
Michael Gillespie vond een nieuwe variant van STOP Ransomware die de .kook- extensie toevoegt aan gecodeerde bestanden.
28 juli 2020
Gegevens van zakenreus Dussmann Group lekten na ransomware-aanval
De operatie Nefilim ransomware is begonnen met het publiceren van niet-versleutelde bestanden die tijdens een recente aanval zijn gestolen van een Dussmann Group-dochteronderneming.
Hackers groep Lazarus zet actief 'VHD-ransomware' in voor bedrijfsaanvallen
Door Noord-Korea gesteunde hackers die worden gevolgd terwijl de Lazarus Group zich heeft ontwikkeld en actief VHD-ransomware gebruikt tegen bedrijfsdoelen, volgens een rapport dat vandaag is gepubliceerd door Kaspersky-onderzoekers.
De veelzijdige Ensiko-malware kan worden gecodeerd, is gericht op Windows, macOS, Linux
Onderzoekers van bedreigingen hebben een nieuwe functie rijke malware gevonden die bestanden kan versleutelen op elk systeem met PHP, waardoor het een hoog risico vormt voor Windows-, macOS- en Linux-webservers.
Nieuwe Everbe ransomware-variant
Toffee vond een nieuwe Everbe ransomware-variant die de .COCKROACH- extensie toevoegt aan versleutelde bestanden.
Nieuwe Matrix Ransomware-variant
Michael Gillespie vond een nieuwe variant van Matrix Ransomware die de .DECC- extensie toevoegt aan versleutelde bestanden.
Nieuwe Dharma Ransomware-variant
Marcelo Rivero vond een nieuwe variant van de Dharma Ransomware die de .tcprx- extensie toevoegt aan versleutelde bestanden.
29 juli 2020
FBI waarschuwt voor Netwalker-ransomware gericht op Amerikaanse overheid en organisaties
De FBI heeft een beveiligingswaarschuwing afgegeven over exploitanten van Netwalker-ransomware die zich richten op Amerikaanse en buitenlandse overheidsorganisaties, hun slachtoffers adviseren het losgeld niet te betalen en incidenten melden bij hun lokale FBI-veldkantoren.
Nieuwe CryLock Ransomware-variant
xiaopao ontdekte een nieuwe variant van de CryLock Ransomware die een willekeurige extensie toevoegt aan versleutelde bestanden.
Nieuwe ElmerGlue_3 Ransomware
xiaopao ontdekte een nieuwe ransomware genaamd ElmersGlue_3.
Nieuwe MedusaLocker Ransomware-variant
Toffee vond een nieuwe MedusaLocker Ransomware-variant die de .deadfiles-extensie toevoegt aan versleutelde bestanden.
Nieuwe Dharma Ransomware-variant
Marcelo Rivero vond een nieuwe variant van de Dharma Ransomware die de .mnbzr- extensie toevoegt aan versleutelde bestanden.
30 juli 2020
Nieuwe Matrix Ransomware-variant
Michael Gillespie vond een nieuwe variant van Matrix Ransomware die de .MH24- extensie toevoegt en een losgeldbrief met de naam MH24_README.rtf laat vallen.
Nieuwe ransomware ontdekt
xiaopao ontdekte een nieuwe ransomware die geen extensie toevoegt maar een losgeldbrief met de naam RANSOM_NOTE.txt laat vallen.
31 juli 2020
Canadese MSP onthult datalek, mislukte ransomware-aanval
Beheerde serviceprovider Pivot Technology Solutions heeft onthuld dat het slachtoffer was van een ransomware-aanval waardoor hackers toegang hadden tot gevoelige informatie.
Nieuwe Xorist Ransomware-variant
Michael Gillespie vond een nieuwe variant van Xorist Ransomware die de .GlUtEzOn.VaNoLe- extensie toevoegt aan versleutelde bestanden.
GandCrab ransomware-operator gearresteerd in Wit-Rusland
Volgens sommige Russische nieuwsbronnen is een partner van de GandCrab ransomware-as-a-business (RaaS) gearresteerd. De autoriteiten in Rusland konden de persoon identificeren in samenwerking met wetshandhavers in Roemenië en het VK
Emsisoft heeft een bijgewerkte decryptor voor RedRum uitgebracht
Emsisoft heeft een bijgewerkte decryptor RedRum Ransomware uitgebracht, die nu de .thanos- variant decodeert .
Afgelopen week Doxware door Ransomware
Wanneer | Soort | Slachtoffer |
---|---|---|
2 augustus 2020 | Netwalker | Forsee Power |
1 augustus 2020 | Maze | Movi SpA |
31 juli 2020 | REvil | Brown Automotive Group Ltd |
31 juli 2020 | Maze | National Highways Authority of India |
31 juli 2020 | Maze | Movi SpA |
31 juli 2020 | Maze | Regis Aged Care Pty Ltd |
31 juli 2020 | Maze | Information Connectivity Solutions Limited |
Slachtoffers per sector

Gegevens kwartaal 3 - 2020 (Q3-2020)
Wat is Ransomware?
Ransomware is software waarmee de computer wordt ‘gegijzeld’. Het slachtoffer kan niet meer bij zijn persoonlijke bestanden. Bij het opstarten van de computer verschijnt een melding dat een bedrag betaald moet worden om weer toegang te krijgen. Wil je meer weten over Ransomware, dan kun je hier verder lezen.
Wat is Doxware?
Doxware is een soort ransomware die persoonlijke gegevens aan het publiek dreigt vrij te geven als de gebruiker het losgeld niet betaalt.
De term komt van de hacker-term 'doxing' of het vrijgeven van vertrouwelijke informatie via internet. Doxware-aanvallen infecteren computers vaak via phishing-e-mails. Meer weten over doxware, dan kun je hier verder lezen.
Advies
- Installeer een goede virusscanner.
- Houd alle software up-to-date, waaronder besturingssysteem, internetbrowser, browseraanvullingen en populaire programma's, zoals Adobe Reader. Met ScanCircle zie je snel hoe je pc ervoor staat. Voor software als Adobe Flash en Java is uitschakelen aan te raden.
- Klik niet op bijlagen en links in e-mails, tenzij je zeker weet dat het vertrouwd is. Twijfel je, kijk dan op de Opgelicht website of de e-mail daar voorkomt. Zo niet, wacht dan een dag en controleer nogmaals of stuur hem door naar digitaalgids@consumentenbond.nl voor uitsluitsel.
- Schakel geen macro's bij Office-documenten van derden, zeker niet als daar in het document om wordt gevraagd.
- Ransomware is vaak een uitvoerbaar .exe-bestand, vermomd als ander soort bestand, bijvoorbeeld een pdf-document. Schakel bestandsextensies weergeven, zodat je de vermomming kunt doorzien.
- En tenslotte: back-ups maken! Dat is sowieso verstandig, maar bij ransomware-besmetting vaak het enige redmiddel om verlies van al je gegevens te voorkomen.
Wilt u weten hoe uw digitale veiligheid is? Doe dan hier de test en ontvang uw test score. (.../10)
Ransomware gerelateerde artikelen
Hoe meer in het bezit van gevoelige informatie, hoe beter de onderhandelingspositie voor de cybercrimineel
》Choose your language
Belgisch corona test laboratorium gegijzeld
》Choose your language
''Vooral de tactiek waarbij cybercriminelen een dubbelslag slaan, dreigt in 2021 een echte 'trend' te worden''
Het voorbije jaar stond bol met aanvallen van ransomware, maar dit was slechts een voorbode van wat bedrijven en thuiswerkers in 2021 te wachten staat. Cybercriminelen zullen nóg agressiever, doelgerichter en vooral innovatiever te werk gaan, zo luidt de verwachting bij experts.
Cybercriminelen eisen €800.000 van gemeente Hof van Twente
De cybercriminelen die verantwoordelijk zijn voor de cyberaanval op de computersystemen van de gemeente Hof van Twente, eisen 50 bitcoin om alle bestanden weer toegankelijk te maken. Met de huidige koers komt dat neer op zo’n 800.000 euro. Als de gemeente weigert te betalen, dan maken ze de buitgemaakte gegevens openbaar (doxware).
Randstad slachtoffer van doxware en ransomware
Uitzendbureau Randstad is slachtoffer van een ransomware aanval en datadiefstal geworden, zo heeft het bedrijf vanavond via een persbericht bekendgemaakt (pdf).
Gemeente Hof van Twente getroffen door Ransomware: "Ze zijn vernietigd, niet meer terug te halen"
Systemen van de Overijsselse gemeente Hof van Twente zijn platgelegd door een cyberaanval, zo heeft de gemeente via de eigen website bekendgemaakt. Details over de aanval ontbreken nog, maar het lijkt om een aanval met ransomware te gaan. Gegevens op de servers van de gemeente zijn namelijk ontoegankelijk gemaakt.
REvil Ransomware lid “UNKN” undercover aan het woord
De ontwikkelaars van 'REvil ransomware' zeggen dat ze in één jaar tijd meer dan $ 100 miljoen (83 miljoen euro) hebben verdiend door grote bedrijven over de hele wereld uit verschillende sectoren af te persen.
'Downtime' kosten met betrekking tot ransomware zijn nu bijna 50 keer hoger dan het geldbedrag
Ransomware is opnieuw de meest voorkomende cyber dreiging voor het MKB (Midden en KleinBedrijf). 60% van de MSP’s meldt dat hun MKB-klanten vanaf het derde kwartaal van 2020 zijn getroffen door een ransomware-aanval. De impact van dergelijke aanvallen blijft daarnaast ook groeien, de gemiddelde kosten van de ontstane downtime zijn nu bijna zes keer hoger dan in 2018 en 94% hoger dan in 2019. De kosten zijn daarmee gestegen van ruim €39.000,- naar meer dan €230.000,-.
Ransomware losgeld betaling Nederlandse bedrijven het hoogste
Nederland scoort wereldwijd hoog wat betreft de bedragen die worden neergelegd bij ransomware aanvallen. Bedrijven in ons land betalen gemiddeld 1,45 miljoen euro losgeld en hebben daarmee de hoogste dwangsom, meldt security leverancier 'CrowdStrike' nu.
Zes getroffen ziekenhuizen met ransomware in een staat kregen hulp van de Nationale Garde
Gouverneur Phil Scott van de Amerikaanse staat Vermont heeft de 'Nationale Garde' van de staat ingezet om zes door ransomware getroffen ziekenhuizen te helpen. De zes ziekenhuizen en medische centra van het 'University of Vermont Health Network' raakten eind oktober besmet met ransomware.
Toename met 1200 procent detecties 'Emotet-malware' in periode juli tot september
Er is een enorme toename van 'Emotet-malware' aanvallen. Cybercriminelen maken gebruik van machines die door de malware zijn gehackt om meer malware-infecties en ransomware campagnes te lanceren.
FBI:"De recente cyberaanvallen op ziekenhuizen is nog maar het begin"
De recente cyberaanvallen op Amerikaanse ziekenhuizen is nog maar het begin. De Federal Bureau of Investigation (FBI), het ministerie van Volksgezondheid en het Cybersecurity and Infrastructure Security Agency (CISA) zeggen dat cybercriminelen zich voorbereiden op een golf aan ransomware-aanvallen. De hackers zijn volgens de veiligheidsinstanties uit op geld en geven niets om de gezondheid of veiligheid van patiënten. Gezondheidsinstellingen krijgen het advies om hun digitale beveiliging op te schroeven.