/f.jwwb.nl%2Fpublic%2Fh%2Ft%2Fh%2Ftemp-ofinjmcgqxvqzvyrppbf%2Fyar6lv%2FRansomware-46-2020.png)
Er waren afgelopen week niet veel bekende grote ransomware-aanvallen, maar we hebben gezien dat ransomware cybercriminelen hun tactieken ontwikkelden om hun slachtoffers verder af te persen. De grootste aanval deze week was tegen de Taiwanese laptop maker 'Compal', die werd getroffen door DoppelPaymer. De cybercriminelen eisen $ 17 miljoen (14,4 miljoen euro) om een decoderingsprogramma te ontvangen en om geen gestolen bestanden te lekken (doxware).
Nieuwe tactiek
Ransomware cybercriminelen zijn afgelopen week ook begonnen met nieuwe tactieken om hun slachtoffers onder druk te zetten om losgeld te betalen. Na hun aanval op 'Campari' hackte Ragnar Locker het account van een Facebook-adverteerder om Facebook-advertenties weer te geven om hun aanval te promoten en te dreigen meer gegevens vrij te geven. Hun strategie is om zoveel mogelijk druk uit te oefenen op het slachtoffer door middel van publieke bewustwording in de hoop dat dit hen zal dwingen het losgeld te betalen.
Een andere nieuwe tactiek die door DarkSide is aangekondigd, zijn hun plannen om een fout tolerante gedistribueerde opslagdienst te creëren, gebaseerd op Iran of andere "niet-erkende republieken". Hun doel is om deze opslag te gebruiken als een platform om de gegevens van slachtoffers gedurende zes maanden te lekken, en vanwege de gedistribueerde aard ervan kunnen de andere servers de gegevens nog steeds lekken als een server wordt uitgeschakeld door wetshandhaving.
Voor het overige waren deze week voornamelijk nieuwe varianten van bestaande ransomware families.
9 november 2020
Valse Microsoft Teams-updates leiden tot de implementatie van Cobalt Strike
Ransomware-operators gebruiken kwaadaardige nep advertenties voor Microsoft Teams-updates om systemen te infecteren met achterdeurtjes die Cobalt Strike hebben ingezet om de rest van het netwerk in gevaar te brengen.
Nieuwe STOP-ransomware variant
Michael Gillespie vond een nieuwe STOP-ransomware variant die de .agho- extensie toevoegt aan gecodeerde bestanden.
Nieuwe Dusk 2-ransomware variant
Lukáš Zobal vond de nieuwe Dusk 2-ransomware variant die de .DUSK- extensie toevoegt aan gecodeerde bestanden en een losgeld nota plaatst met de naam README.txt.
Laptop maker Compal werd getroffen door ransomware en eiste 17 miljoen dollar
De Taiwanese laptop fabrikant Compal Electronics kreeg vorig weekend te maken met een DoppelPaymer ransomware-aanval, waarbij de aanvallers bijna $ 17 miljoen (14,4 miljoen euro) losgeld eisten.
10 november 2020
Nieuwe HowAreYou Ransomware
S! Ri heeft een nieuwe ransomware gevonden die de extensie .howareyou aan versleutelde bestanden toevoegt.
Nieuwe AgeLocker ransomware-variant
JAMESWT vond een nieuwe AgeLocker ELF-ransomware (gericht op QNAP-apparaten) die het .kmd- achtervoegsel toevoegt aan gecodeerde bestanden.
11 november 2020
Recente golf van ransomware gericht op Israël, gekoppeld aan Iraanse dreigingsactoren
Twee recente ransomware golven die gericht waren op Israëlische bedrijven, zijn terug te voeren op Iraanse dreigingsactoren.
New Devos Ransomware
xiaopao heeft een nieuwe ransomware gevonden die de .devos- extensie toevoegt . Dit is anders dan Phobos, die ook deze extensie gebruikte.
Ransomware-bende hackt Facebook-account om afpersingsadvertenties uit te voeren
Een ransomware groep is nu begonnen met het plaatsen van Facebook-advertenties om slachtoffers onder druk te zetten om losgeld te betalen.
12 november 2020
Steelcase-meubel gigant 2 weken stil na ransomware aanval
Kantoormeubel gigant 'Steelcase' zegt dat er geen informatie is gestolen tijdens een Ryuk-ransomware aanval die hen dwong de wereldwijde activiteiten ongeveer twee weken stil te leggen.
13 november 2020
DarkSide-ransomware creëert een veilige datalek dienst in Iran
De DarkSide Ransomware-operatie beweert dat ze een gedistribueerd opslagsysteem creëren in Iran om gestolen gegevens van slachtoffers op te slaan en te lekken. Om te laten zien dat ze menen, heeft de ransomware bende $ 320.000 (270.000 euro) gestort op een hacker forum.
CRAT wil uw endpoints plunderen
Cisco Talos heeft onlangs een nieuwe versie van de CRAT-malware familie ontdekt. Deze versie bevat meerdere RAT-mogelijkheden, extra plug-ins en een verscheidenheid aan detectie-ontwijkingstechnieken. In het verleden is CRAT toegeschreven aan de Lazarus Group, de kwaadwillende bedreigingsactoren achter meerdere cyber campagnes, waaronder aanvallen op de entertainment sector.
Nieuwe STOP-ransomware variant
Michael Gillespie vond een nieuwe STOP-ransomware variant die de .vvoa-extensie toevoegt aan gecodeerde bestanden.
LV Ransomware-groep lijkt Revil-software te gebruiken
Michael Gillespie vond een ransomware groep die bekend staat als "LV" en REvil-software gebruikte.
Met dank aan de bijdragers van deze week:
@serghei, @malwrhunterteam, @jorntvdw, @PolarToffee, @VK_Intel, @Ionut_Ilascu, @ demonslay335, @LawrenceAbrams, @struppigel, @FourOctets, @malwareforme, @Seifreed, @DanielGallagher, @fwosar, @BleepinComputer, @LukasZobal, @siri_urz, @JAMESWT_MHT, @Unit42_Intel, @briankrebs, @Kangxiaopao, @MsftSecIntel, @campuscodi, @Intel_by_KELA, @briankrebs en @IntelAdvanced.
Ransomware
Ransomware cyberaanvallen zijn een big business, zo groot zelfs dat onderzoek verwacht dat een bedrijf elke 11 seconden wordt aangevallen door een cybercrimineel en dat de schade als gevolg van deze aanvallen tegen 2021 ongeveer 20.000.000.000.000,- (20 biljoen) dollar zal bedragen .
Wat is Ransomware?
Ransomware is software waarmee de computer wordt ‘gegijzeld’. Het slachtoffer kan niet meer bij zijn persoonlijke bestanden. Bij het opstarten van de computer verschijnt een melding dat een bedrag betaald moet worden om weer toegang te krijgen. Wil je meer weten over Ransomware, dan kun je hier verder lezen.
Doxware
Wat is Doxware?
Doxware is een soort ransomware die persoonlijke gegevens aan het publiek dreigt vrij te geven als de gebruiker het losgeld niet betaalt.
De term komt van de hacker-term 'doxing' of het vrijgeven van vertrouwelijke informatie via internet. Doxware-aanvallen infecteren computers vaak via phishing-e-mails. Meer weten over doxware, dan kun je hier verder lezen.
Advies
- Installeer een goede virusscanner.
- Houd alle software up-to-date, waaronder besturingssysteem, internetbrowser, browser aanvullingen en populaire programma's, zoals Adobe Reader. Met ScanCircle zie je snel hoe je pc ervoor staat. Voor software als Adobe Flash en Java is uitschakelen aan te raden.
- Klik niet op bijlagen en links in e-mails, tenzij je zeker weet dat het vertrouwd is. Twijfel je, kijk dan op de Opgelicht website of de e-mail daar voorkomt. Zo niet, wacht dan een dag en controleer nogmaals of stuur hem door naar digitaalgids@consumentenbond.nl voor uitsluitsel.
- Schakel geen macro's bij Office-documenten van derden, zeker niet als daar in het document om wordt gevraagd.
- Ransomware is vaak een uitvoerbaar .exe-bestand, vermomd als ander soort bestand, bijvoorbeeld een pdf-document. Schakel bestandsextensies weergeven, zodat je de vermomming kunt doorzien.
- En tenslotte: back-ups maken! Dat is sowieso verstandig, maar bij ransomware-besmetting vaak het enige redmiddel om verlies van al je gegevens te voorkomen.
Wilt u weten hoe uw digitale veiligheid is? Doe dan hier de test en ontvang uw test score. (.../10)
Meer weekoverzichten
Ransomware weekoverzicht 02-2021
》Choose your language
Ransomware weekoverzicht 01-2021
》Choose your language
Ransomware weekoverzicht 53-2020/2021
》Choose your language
Ransomware weekoverzicht 52-2020
》Choose your language
Ransomware weekoverzicht 51-2020
De supply chain-aanval van 'SolarWinds' heeft het cybersecurity-nieuws van afgelopen week gedomineerd, maar helaas ontbraken de ransomware aanvallen afgelopen week ook niet.
Ransomware weekoverzicht 50-2020
De gemeente Hof van Twente is nog steeds aan het worstelen met het opstarten van de systemen na een ransomware aanval. Ransomware aanvallen richten zich op bedrijven, het onderwijs en de gezondheidszorg en leidde tot sluitingen van scholen. Hier het overzicht van nieuwe ransomware vormen en het nieuws van dag tot dag.
Ransomware berichten
Het topje van de ijsberg: 550 aangiften/meldingen Ransomware in Nederland afgelopen drie jaar
》Choose your language
Tachtig servers versleuteld van Belgisch ziekenhuis door ransomware
》Choose your language
Hoe meer in het bezit van gevoelige informatie, hoe beter de onderhandelingspositie voor de cybercrimineel
》Choose your language
Belgisch corona test laboratorium gegijzeld
》Choose your language
''Vooral de tactiek waarbij cybercriminelen een dubbelslag slaan, dreigt in 2021 een echte 'trend' te worden''
Het voorbije jaar stond bol met aanvallen van ransomware, maar dit was slechts een voorbode van wat bedrijven en thuiswerkers in 2021 te wachten staat. Cybercriminelen zullen nóg agressiever, doelgerichter en vooral innovatiever te werk gaan, zo luidt de verwachting bij experts.
Cybercriminelen eisen €800.000 van gemeente Hof van Twente
De cybercriminelen die verantwoordelijk zijn voor de cyberaanval op de computersystemen van de gemeente Hof van Twente, eisen 50 bitcoin om alle bestanden weer toegankelijk te maken. Met de huidige koers komt dat neer op zo’n 800.000 euro. Als de gemeente weigert te betalen, dan maken ze de buitgemaakte gegevens openbaar (doxware).
Randstad slachtoffer van doxware en ransomware
Uitzendbureau Randstad is slachtoffer van een ransomware aanval en datadiefstal geworden, zo heeft het bedrijf vanavond via een persbericht bekendgemaakt (pdf).
Gemeente Hof van Twente getroffen door Ransomware: "Ze zijn vernietigd, niet meer terug te halen"
Systemen van de Overijsselse gemeente Hof van Twente zijn platgelegd door een cyberaanval, zo heeft de gemeente via de eigen website bekendgemaakt. Details over de aanval ontbreken nog, maar het lijkt om een aanval met ransomware te gaan. Gegevens op de servers van de gemeente zijn namelijk ontoegankelijk gemaakt.
REvil Ransomware lid “UNKN” undercover aan het woord
De ontwikkelaars van 'REvil ransomware' zeggen dat ze in één jaar tijd meer dan $ 100 miljoen (83 miljoen euro) hebben verdiend door grote bedrijven over de hele wereld uit verschillende sectoren af te persen.
'Downtime' kosten met betrekking tot ransomware zijn nu bijna 50 keer hoger dan het geldbedrag
Ransomware is opnieuw de meest voorkomende cyber dreiging voor het MKB (Midden en KleinBedrijf). 60% van de MSP’s meldt dat hun MKB-klanten vanaf het derde kwartaal van 2020 zijn getroffen door een ransomware-aanval. De impact van dergelijke aanvallen blijft daarnaast ook groeien, de gemiddelde kosten van de ontstane downtime zijn nu bijna zes keer hoger dan in 2018 en 94% hoger dan in 2019. De kosten zijn daarmee gestegen van ruim €39.000,- naar meer dan €230.000,-.
Ransomware losgeld betaling Nederlandse bedrijven het hoogste
Nederland scoort wereldwijd hoog wat betreft de bedragen die worden neergelegd bij ransomware aanvallen. Bedrijven in ons land betalen gemiddeld 1,45 miljoen euro losgeld en hebben daarmee de hoogste dwangsom, meldt security leverancier 'CrowdStrike' nu.
Zes getroffen ziekenhuizen met ransomware in een staat kregen hulp van de Nationale Garde
Gouverneur Phil Scott van de Amerikaanse staat Vermont heeft de 'Nationale Garde' van de staat ingezet om zes door ransomware getroffen ziekenhuizen te helpen. De zes ziekenhuizen en medische centra van het 'University of Vermont Health Network' raakten eind oktober besmet met ransomware.
Doxware berichten
Cybercriminelen publiceren tientallen gigabytes aan interne gegevens van LG en Xerox
De cybercriminelen van de Maze-ransomware hebben gisteren tientallen GB interne gegevens van de netwerken van de zakelijke reuzen 'LG' en 'Xerox' gepubliceerd na twee mislukte afpersingspogingen.
LG Electronics slachtoffer van Doxware
De cybercriminelen achter de Maze-ransomware claimt systemen van elektronicagigant 'LG Electronics' te hebben geïnfecteerd, waarbij ook door het bedrijf ontwikkelde broncode is buitgemaakt. Als LG het gevraagde losgeld niet betaalt zullen de criminelen de gestolen data openbaar maken.
Cybercrime algemeen
Cyber veiligheid een van grootste risico’s ter wereld
》Choose your language
'Ouderwetse criminaliteit' maakt plaats voor 'nieuwe criminaliteit'
》Choose your language
'Classiscam' de nieuwe trend voor 2021?
》Choose your language
Digitale veiligheid bij veel ondernemers een ondergeschoven kindje
》Choose your language
De kosten van cybercriminaliteit voor de wereldeconomie zijn de afgelopen twee jaar met 50% gestegen
》Choose your language
''Veel bedrijven hebben er gewoon niet aan gedacht''
》Choose your language
Cyberaanvallen gericht op zorgorganisaties zijn sinds november 2020 met 45% gestegen
》Choose your language
Ook horeca ondernemers onderschatten de gevaren van cybercrime
》Choose your language
De 10 belangrijkste bevindingen cybercrime uit 2020 (wereldwijd)
》Choose your language
De 5 spraakmakendste cyberaanvallen van 2020
》Choose your language
Cybercrime met 400% gestegen in 2020
》Choose your language
Hack groter dan aanvankelijk gedacht: "federale, statelijke en lokale overheden, alsook entiteiten uit de kritieke infrastructuur en bedrijven uit de private sector"
》Choose your language