/f.jwwb.nl%2Fpublic%2Fh%2Ft%2Fh%2Ftemp-ofinjmcgqxvqzvyrppbf%2F1b4k5d%2Fimage-966.png)
Augustus 2020
Augustus was de tweede drukste maand van 2020 voor ransomware aanvallen, waarbij enkele bekende merken zoals Jack Daniels, Carnival Cruises en Canon de krantenkoppen haalden. Bij de 20 incidenten die we ontdekten, was de industrie de zwaarst getroffen sector, op de voet gevolgd door onderwijs.
- We beginnen de maand in Japan, waar Konica Minolta werd getroffen door hun tweede ransomwareaanval, waardoor de bedrijfsdiensten bijna een week lang werden uitgeschakeld. De groep achter de aanval heeft naar verluidt de RansomEXX-ransomware gebruikt, een relatief nieuwe malware die handmatig moet worden bediend en niet in staat is om bestanden te stelen. Dit betekent dat degene die achter de aanval zat, het netwerk moest compromitteren en alle apparaten moest infiltreren voordat de malware werd uitgevoerd.
- Naast het voorpaginanieuws was het Nederlandse reismanagementbedrijf CWT . Een ransomwareaanval deed 30.000 bedrijfscomputers offline gaan en kostte het bedrijf $ 4,5 miljoen losgeld om weer aan de slag te gaan. Hackers zouden bedrijfsgegevens hebben verkregen, hoewel dit door het bedrijf werd ontkend.
- Vervolgens naar Australië, waar ouderenzorgoperator Regis het slachtoffer werd van een internationale cyberaanval die leidde tot het verlies van persoonlijke gegevens. Het bedrijf vertelde investeerders dat een "buitenlandse derde partij" verantwoordelijk was voor de aanval die resulteerde in het kopiëren van gegevens van zijn servers en publiekelijk vrijgegeven. Na het incident gaf het cyberbeveiligingscentrum van de federale Australische regering een kritische waarschuwing af dat de Maze-ransomware ouderenzorg in het hele land bedreigde.
- Het in Ohio gevestigde Muskingum Valley Health Center haalde de krantenkoppen toen ze meer dan 7.000 patiënten op de hoogte brachten dat hun persoonlijke gegevens mogelijk zijn blootgesteld aan een ransomwareaanval op het EPD-systeem.
- Boyce Technologies , een fabrikant van communicatiesystemen voor doorvoer die draaide om ventilatoren te bouwen tijdens de COVID-19-pandemie, was het volgende slachtoffer van de DoppelPaymer-ransomwarebende. De bende plaatste voorbeelden van de gestolen gegevens op het Dark Web en dreigde deze vrij te geven, tenzij het losgeld werd betaald.
- Cornerstone Building Brands uit North Carolina , een topfabrikant van ramen in Noord-Amerika, was het volgende gerapporteerde slachtoffer. Het bedrijf bevestigde de aanval en startte een onderzoek. Op het moment van schrijven had het beursgenoteerde bedrijf naar verluidt veel van zijn kritieke systemen hersteld en verwachtte het niet dat de aanval een materiële impact zou hebben op zijn activiteiten.
- Terug naar Japan waar dit keer de beurt is aan cameramaker Canon, wiens serviceafdeling een storing ondervond als gevolg van een Maze-ransomware-aanval. Interne applicaties, e-mailservers, Microsoft Teams en de Amerikaanse website werden beïnvloed.
- Carnival , 's werelds grootste cruiselijnoperator, was de volgende die onthulde dat ze het slachtoffer waren geworden van ransomware. Met meer dan 150.000 medewerkers en 13 miljoen gasten per jaar is Carnival Corporation de grootste cruisemaatschappij ter wereld. In een 8-K-formulier ingediend bij de Securities and Exchange Commission (SEC), maakte het bedrijf bekend dat een van zijn merken een ransomwareaanval had ondergaan en dat er waarschijnlijk gegevens waren gestolen.
- De volgende is Brown-Forman , de in Louisville, Kentucky gevestigde fabrikant van Jack Daniels. Het bedrijf was naar verluidt in staat om in te grijpen voordat aanvallers zijn systemen konden versleutelen en werkt samen met wetshandhavers en externe experts om het incident te verzachten. Hoewel er geen bevestiging is wanneer de aanval plaatsvond, geeft een Forbes-rapport aan dat de indringers zich meer dan een maand in de omgeving van Brown-Forman bevonden.
- De University of Utah was de volgende die de krantenkoppen haalde toen werd gemeld dat ze na een eerdere ransomwareaanval 457.000 dollar losgeld hadden betaald. Omdat tijdens de aanval gestolen gegevens informatie over studenten en werknemers bevatten, besloot de universiteit samen te werken met haar cyberverzekeraar om het losgeld te betalen om te voorkomen dat het zou lekken.
- Vervolgens naar Chicago, waar de medische incassobureau R1 RCM een ransomwareaanval kreeg. Het bedrijf met meer dan 19.000 werknemers en een omzet van $ 1,18 miljard in 2019 heeft contracten met minstens 750 landelijke zorgorganisaties. Het bedrijf erkende dat ze het doelwit waren van een aanval, maar weigerde er verder over te praten.
- De volgende stap was een aanval op de in Zuid-Korea gevestigde halfgeleiderfabrikant SK Hynix . Hoewel het bedrijf nog geen commentaar heeft op het incident, heeft de bende achter de aanval screenshots vrijgegeven van enkele van de gestolen bedrijfsdocumenten.
- TFI International , een Canadees transport- en logistiekbedrijf, maakte vervolgens bekend dat vier van hun koeriersafdelingen werden getroffen door ransomware, slechts twee dagen nadat ze $ 219 miljoen hadden opgehaald met een aandelenemissie. In een bericht van het bedrijf stond dat ze zouden blijven voldoen aan de meeste verzendbehoeften van klanten, terwijl ze niet op de hoogte waren van misbruik van klantinformatie.
- Haywood County Schools in North Carolina werden gedwongen te sluiten na een aanval. In een verklaring van de school werd onthuld dat het schoolpersoneel het incident ontdekte en dat de externe aanvaller losgeld heeft gevraagd om de aanval te stoppen.
- Southeastern Pennsylvania Transportation Authority (SEPTA) was niet in staat om realtime transportinformatie te verstrekken nadat een aanval ervoor zorgde dat hun systemen faalden. SEPTA weigerde verdere informatie over de aanval te verstrekken, maar experts speculeren dat de verstoring van haar systemen aanzienlijk is geweest.
- Brookfield Residential Properties , de woningbouwdivisie van een van de grootste beursgenoteerde bedrijven van Canada, werd het slachtoffer van een aanval. Hoewel de organisatie niet bevestigde dat de aanval ransomware was, claimde een bedreigingsgroep die bekend staat als DarkSide de aanval en dreigde ze gestolen gegevens vrij te geven tenzij er losgeld werd betaald.
- Terug naar het onderwijs waar dit keer het Gosnell School District in Arkansas is. Er is weinig gerapporteerd over de aanval, maar er werd onthuld dat ransomwaresoftware het systeem van de school infiltreerde en op het moment van schrijven de persoonlijke gegevens niet waren gecompromitteerd.
- De volgende is een nieuwe aanval op de onderwijssector. Dit keer is het het Royal Military College in Kingston, Ontario. In juli werd een cyberaanval gemeld, maar op dat moment was het onduidelijk of het ransomware was. Ransomware werd later bevestigd toen hackers documenten plaatsten die online gevoelige persoonlijke informatie onthulden.
- Het in Californië gevestigde MA LABS , een van de toonaangevende distributeurs van computercomponenten in de Verenigde Staten, was het volgende bedrijf dat de lijst maakte. De REvil ransomware-bende beweert 949 gigabyte aan vertrouwelijke informatie te hebben geëxfiltreerd van de centrale servers van het bedrijf. REvil zei dat de aanval meer dan 1.000 servers had getroffen en beweerde ook dat de distributeur het publiek niet over de aanval had verteld.
- We eindigen de maand in Fresno, Californië, waar de terugkeer naar school werd verstoord toen een ransomwareaanval het hele netwerk van het Selma Unified School District platlegde, waardoor scholen in Fresno-gebied gedwongen werden om online lessen te annuleren.
Ransomware cyberaanvallen zijn een big business, zo groot zelfs dat onderzoek verwacht dat een bedrijf elke 11 seconden wordt aangevallen door een cybercrimineel en dat de schade als gevolg van deze aanvallen tegen 2021 ongeveer 20.000.000.000.000,- (20 biljoen) dollar zal bedragen .
Wat is Ransomware?
Ransomware is software waarmee de computer wordt ‘gegijzeld’. Het slachtoffer kan niet meer bij zijn persoonlijke bestanden. Bij het opstarten van de computer verschijnt een melding dat een bedrag betaald moet worden om weer toegang te krijgen. Wil je meer weten over Ransomware, dan kun je hier verder lezen.
Wat is Doxware?
Doxware is een soort ransomware die persoonlijke gegevens aan het publiek dreigt vrij te geven als de gebruiker het losgeld niet betaalt.
De term komt van de hacker-term 'doxing' of het vrijgeven van vertrouwelijke informatie via internet. Doxware-aanvallen infecteren computers vaak via phishing-e-mails. Meer weten over doxware, dan kun je hier verder lezen.
Advies
- Installeer een goede virusscanner.
- Houd alle software up-to-date, waaronder besturingssysteem, internetbrowser, browser aanvullingen en populaire programma's, zoals Adobe Reader. Met ScanCircle zie je snel hoe je pc ervoor staat. Voor software als Adobe Flash en Java is uitschakelen aan te raden.
- Klik niet op bijlagen en links in e-mails, tenzij je zeker weet dat het vertrouwd is. Twijfel je, kijk dan op de Opgelicht website of de e-mail daar voorkomt. Zo niet, wacht dan een dag en controleer nogmaals of stuur hem door naar digitaalgids@consumentenbond.nl voor uitsluitsel.
- Schakel geen macro's bij Office-documenten van derden, zeker niet als daar in het document om wordt gevraagd.
- Ransomware is vaak een uitvoerbaar .exe-bestand, vermomd als ander soort bestand, bijvoorbeeld een pdf-document. Schakel bestandsextensies weergeven, zodat je de vermomming kunt doorzien.
- En tenslotte: back-ups maken! Dat is sowieso verstandig, maar bij ransomware-besmetting vaak het enige redmiddel om verlies van al je gegevens te voorkomen.
Wilt u weten hoe uw digitale veiligheid is? Doe dan hier de test en ontvang uw test score. (.../10)
Meer weekoverzichten
Ransomware weekoverzicht 02-2021
》Choose your language
Ransomware weekoverzicht 01-2021
》Choose your language
Ransomware weekoverzicht 53-2020/2021
》Choose your language
Ransomware weekoverzicht 52-2020
》Choose your language
Ransomware weekoverzicht 51-2020
De supply chain-aanval van 'SolarWinds' heeft het cybersecurity-nieuws van afgelopen week gedomineerd, maar helaas ontbraken de ransomware aanvallen afgelopen week ook niet.
Ransomware weekoverzicht 50-2020
De gemeente Hof van Twente is nog steeds aan het worstelen met het opstarten van de systemen na een ransomware aanval. Ransomware aanvallen richten zich op bedrijven, het onderwijs en de gezondheidszorg en leidde tot sluitingen van scholen. Hier het overzicht van nieuwe ransomware vormen en het nieuws van dag tot dag.
Ransomware berichten
Het topje van de ijsberg: 550 aangiften/meldingen Ransomware in Nederland afgelopen drie jaar
》Choose your language
Tachtig servers versleuteld van Belgisch ziekenhuis door ransomware
》Choose your language
Hoe meer in het bezit van gevoelige informatie, hoe beter de onderhandelingspositie voor de cybercrimineel
》Choose your language
Belgisch corona test laboratorium gegijzeld
》Choose your language
''Vooral de tactiek waarbij cybercriminelen een dubbelslag slaan, dreigt in 2021 een echte 'trend' te worden''
Het voorbije jaar stond bol met aanvallen van ransomware, maar dit was slechts een voorbode van wat bedrijven en thuiswerkers in 2021 te wachten staat. Cybercriminelen zullen nóg agressiever, doelgerichter en vooral innovatiever te werk gaan, zo luidt de verwachting bij experts.
Cybercriminelen eisen €800.000 van gemeente Hof van Twente
De cybercriminelen die verantwoordelijk zijn voor de cyberaanval op de computersystemen van de gemeente Hof van Twente, eisen 50 bitcoin om alle bestanden weer toegankelijk te maken. Met de huidige koers komt dat neer op zo’n 800.000 euro. Als de gemeente weigert te betalen, dan maken ze de buitgemaakte gegevens openbaar (doxware).
Randstad slachtoffer van doxware en ransomware
Uitzendbureau Randstad is slachtoffer van een ransomware aanval en datadiefstal geworden, zo heeft het bedrijf vanavond via een persbericht bekendgemaakt (pdf).
Gemeente Hof van Twente getroffen door Ransomware: "Ze zijn vernietigd, niet meer terug te halen"
Systemen van de Overijsselse gemeente Hof van Twente zijn platgelegd door een cyberaanval, zo heeft de gemeente via de eigen website bekendgemaakt. Details over de aanval ontbreken nog, maar het lijkt om een aanval met ransomware te gaan. Gegevens op de servers van de gemeente zijn namelijk ontoegankelijk gemaakt.
REvil Ransomware lid “UNKN” undercover aan het woord
De ontwikkelaars van 'REvil ransomware' zeggen dat ze in één jaar tijd meer dan $ 100 miljoen (83 miljoen euro) hebben verdiend door grote bedrijven over de hele wereld uit verschillende sectoren af te persen.
'Downtime' kosten met betrekking tot ransomware zijn nu bijna 50 keer hoger dan het geldbedrag
Ransomware is opnieuw de meest voorkomende cyber dreiging voor het MKB (Midden en KleinBedrijf). 60% van de MSP’s meldt dat hun MKB-klanten vanaf het derde kwartaal van 2020 zijn getroffen door een ransomware-aanval. De impact van dergelijke aanvallen blijft daarnaast ook groeien, de gemiddelde kosten van de ontstane downtime zijn nu bijna zes keer hoger dan in 2018 en 94% hoger dan in 2019. De kosten zijn daarmee gestegen van ruim €39.000,- naar meer dan €230.000,-.
Ransomware losgeld betaling Nederlandse bedrijven het hoogste
Nederland scoort wereldwijd hoog wat betreft de bedragen die worden neergelegd bij ransomware aanvallen. Bedrijven in ons land betalen gemiddeld 1,45 miljoen euro losgeld en hebben daarmee de hoogste dwangsom, meldt security leverancier 'CrowdStrike' nu.
Zes getroffen ziekenhuizen met ransomware in een staat kregen hulp van de Nationale Garde
Gouverneur Phil Scott van de Amerikaanse staat Vermont heeft de 'Nationale Garde' van de staat ingezet om zes door ransomware getroffen ziekenhuizen te helpen. De zes ziekenhuizen en medische centra van het 'University of Vermont Health Network' raakten eind oktober besmet met ransomware.