/f.jwwb.nl%2Fpublic%2Fh%2Ft%2Fh%2Ftemp-ofinjmcgqxvqzvyrppbf%2F1t5bi1%2FRansomware-48-2020.png)
Met de feestdagen in aantocht was het relatief een rustige week waarin nieuw onderzoek werd vrijgegeven. We zagen echter wel dat sommige organisaties werden aangevallen of historische aanvallen rapporteerden.
Afgelopen weekend kreeg de Zuid-Koreaanse retail gigant 'E-Land' te maken met een ransomware aanval waardoor ze 23 winkels moesten sluiten terwijl ze het probleem probeerden te verhelpen.
Er waren ook aanvallen op 'Ritzau', 'US Fertility', 'Rand McNally' en de 'Banijay Group SAS' en een food leverancier in Nederland.
Ten slotte kondigde 'Sopra Steria' aan dat ze een verlies van € 40 miljoen verwachten na hun Ryuk-ransomware-aanval in oktober.
23 november 2020
Ransomware dwingt de Zuid-Koreaanse retail gigant E-Land om winkels te sluiten
Het Zuid-Koreaanse conglomeraat en retail gigant 'E-Land' heeft te maken gehad met een ransomware-aanval waardoor 23 van zijn winkels hun activiteiten hebben opgeschort terwijl ze de aanval afhandelden.
Nieuwe STOP Ransomware-variant
Michael Gillespie vond een nieuwe STOP Djvu Ransomware-variant die de .lisp-extensie toevoegt aan gecodeerde bestanden.
#STOP #Djvu #Ransomware w/ extension ".lisp" (v0267) spotted on ID Ransomware.
— Michael Gillespie (@demonslay335) November 23, 2020
PYSA / Mespinoza Ransomware
In een tijdspan van 8 uur gebruikten de 'PYSA / Mespinoza cybercriminelen' Empire, Koadic en RDP om lateraal door de omgeving te bewegen, waarbij ze referenties uit zoveel mogelijk systemen haalden op weg naar hun doel. De cybercriminelen namen hun tijd, zochten naar bestanden en bekeken de back-up server voordat ze ransomware op alle systemen uitvoerden. Uren nadat ze waren vrijgekocht, werden onze bestanden geopend vanuit meerdere Tor-exit knooppunten, wat ons vermoeden bevestigt dat bestanden waren geëxfiltreerd.
New LolKek ransomware variant
Emmanuel_ADC-Soft vond een nieuwe LolKek-ransomware variant die de .xls- extensie toevoegt aan gecodeerde bestanden.
Same email filessupport@cock.li#Ransomware #GlobeImposter v2
— Emmanuel_ADC-Soft (@Emm_ADC_Soft) November 23, 2020
Extension: .xls pic.twitter.com/Zb26v3E0WV
25 november 2020
Sopra Steria verwacht € 40 miljoen verlies na Ryuk ransomware-aanval
De Franse IT-diensten gigant 'Sopra Steria' zei vandaag in een officiële verklaring dat de Ryuk-ransomware aanval in oktober zal leiden tot een verlies tussen € 40 miljoen en € 50 miljoen.
Het Deense persbureau Ritzau weigert te betalen na een ransomwareaanval
'Ritzau', het grootste onafhankelijke persbureau in Denemarken, opgericht in 1866 door Erik Ritzau, zei in een verklaring dat het niet het losgeld zal betalen dat wordt geëist door een ransomware bende die dinsdagochtend zijn netwerk heeft geraakt.
Baltimore County Public Schools getroffen door een ransomware aanval
Baltimore County Public Schools is vandaag getroffen door een ransomware aanval die heeft geleid tot een systemische uitschakeling van het netwerk vanwege het aantal systemen dat door de aanval werd getroffen.
BCPS can now confirm we were the victim of a Ransomeware attack that caused systemic interruption to network information systems. Our BCPS technology team is working to address the situation & we will continue to provide updates as available. For now, please don’t use BCPS device
— Baltimore County Public Schools (@BaltCoPS) November 25, 2020
Egregor RaaS zet de chaos voort met Cobalt Strike en Rclone
De Egregor-ransomware is een uitloper van de Sekhmet-malware familie die actief is sinds half september 2020. De ransomware werkt door organisaties te compromitteren, gevoelige gebruikersgegevens te stelen, die gegevens te versleutelen en losgeld te eisen om versleutelde documenten uit te wisselen. 'Egregor' is ransomware die verband houdt met de cyberaanvallen tegen GEFCO en Barnes & Noble, Ubisoft en talloze anderen.
Bedrijfsgegevens van de netwerkreus van Belden gestolen bij een cyberaanval
Netwerk apparaat fabrikant 'Belden' werd getroffen door een cyberaanval waardoor bedreigingsactoren bestanden konden stelen met informatie over werknemers en zakenpartners.
Nieuwe Vash Sorena-variant
GrujaRS heeft een nieuwe Vash Sorena-variant gevonden die de .encrypt- extensie toevoegt .
Sample #Vash_Sorena extension..
— GrujaRS (@GrujaRS) November 25, 2020
.Email=[Decrypt85@gmail.com]ID=[XXXXXXXXXX].encrypt
Ransom note;Unlock_All_Files.txthttps://t.co/wBQ98Dc1hj pic.twitter.com/N1GZ4NoC7p
26 november 2020
Ransomware treft het grootste vruchtbaarheidsnetwerk van de VS, patiëntgegevens gestolen
'US Fertility', het grootste netwerk van vruchtbaarheidscentra in de VS, zegt dat sommige van haar systemen werden versleuteld tijdens een ransomware-aanval die het bedrijf twee maanden geleden, in september 2020, trof.
Truck routing provider Rand McNally getroffen door cyberaanval
Het in Chicago gevestigde transport technologiebedrijf Rand McNally werkt aan het herstellen van de netwerkfunctionaliteit na een cyberaanval die eerder deze week zijn systemen trof.
Canon bevestigt publiekelijk de ransomware aanval in augustus, gegevensdiefstal
Canon heeft eindelijk publiekelijk bevestigd dat de cyberaanval begin augustus werd veroorzaakt door ransomware en dat de hackers gegevens van bedrijfsservers stalen.
27 november 2020
MasterChef, Big Brother-producer getroffen door DoppelPaymer-ransomware
De Franse multinationale productie- en distributieonderneming 'Banijay Group SAS' werd eerder deze maand getroffen door een DoppelPaymer-ransomware aanval en kreeg tijdens het incident gevoelige informatie gestolen door de ransomware-operators.
Met dank aan de bijdragers van deze week:
@demonslay335, @struppigel, @VK_Intel, @fwosar, @malwrhunterteam, @jorntvdw, @serghei, @Ionut_Ilascu, @FourOctets, @PolarToffee, @Seifreed, @DanielGallagher, @BleepinComputer, @LawrenceAbrams, @malwareforme, @TheDFIRReport, @LabsSentinel, @Emm_ADC_Soft, @GrujaRS
Ransomware
Ransomware cyberaanvallen zijn een big business, zo groot zelfs dat onderzoek verwacht dat een bedrijf elke 11 seconden wordt aangevallen door een cybercrimineel en dat de schade als gevolg van deze aanvallen tegen 2021 ongeveer 20.000.000.000.000,- (20 biljoen) dollar zal bedragen .
Wat is Ransomware?
Ransomware is software waarmee de computer wordt ‘gegijzeld’. Het slachtoffer kan niet meer bij zijn persoonlijke bestanden. Bij het opstarten van de computer verschijnt een melding dat een bedrag betaald moet worden om weer toegang te krijgen. Wil je meer weten over Ransomware, dan kun je hier verder lezen.
Doxware
Wat is Doxware?
Doxware is een soort ransomware die persoonlijke gegevens aan het publiek dreigt vrij te geven als de gebruiker het losgeld niet betaalt.
De term komt van de hacker-term 'doxing' of het vrijgeven van vertrouwelijke informatie via internet. Doxware-aanvallen infecteren computers vaak via phishing-e-mails. Meer weten over doxware, dan kun je hier verder lezen.
Advies
- Installeer een goede virusscanner.
- Houd alle software up-to-date, waaronder besturingssysteem, internetbrowser, browser aanvullingen en populaire programma's, zoals Adobe Reader. Met ScanCircle zie je snel hoe je pc ervoor staat. Voor software als Adobe Flash en Java is uitschakelen aan te raden.
- Klik niet op bijlagen en links in e-mails, tenzij je zeker weet dat het vertrouwd is. Twijfel je, kijk dan op de Opgelicht website of de e-mail daar voorkomt. Zo niet, wacht dan een dag en controleer nogmaals of stuur hem door naar digitaalgids@consumentenbond.nl voor uitsluitsel.
- Schakel geen macro's bij Office-documenten van derden, zeker niet als daar in het document om wordt gevraagd.
- Ransomware is vaak een uitvoerbaar .exe-bestand, vermomd als ander soort bestand, bijvoorbeeld een pdf-document. Schakel bestandsextensies weergeven, zodat je de vermomming kunt doorzien.
- En tenslotte: back-ups maken! Dat is sowieso verstandig, maar bij ransomware-besmetting vaak het enige redmiddel om verlies van al je gegevens te voorkomen.
Wilt u weten hoe uw digitale veiligheid is? Doe dan hier de test en ontvang uw test score. (.../10)
Meer weekoverzichten
Ransomware weekoverzicht 02-2021
》Choose your language
Ransomware weekoverzicht 01-2021
》Choose your language
Ransomware weekoverzicht 53-2020/2021
》Choose your language
Ransomware weekoverzicht 52-2020
》Choose your language
Ransomware weekoverzicht 51-2020
De supply chain-aanval van 'SolarWinds' heeft het cybersecurity-nieuws van afgelopen week gedomineerd, maar helaas ontbraken de ransomware aanvallen afgelopen week ook niet.
Ransomware weekoverzicht 50-2020
De gemeente Hof van Twente is nog steeds aan het worstelen met het opstarten van de systemen na een ransomware aanval. Ransomware aanvallen richten zich op bedrijven, het onderwijs en de gezondheidszorg en leidde tot sluitingen van scholen. Hier het overzicht van nieuwe ransomware vormen en het nieuws van dag tot dag.
Ransomware berichten
Tachtig servers versleuteld van Belgisch ziekenhuis door ransomware
》Choose your language
Hoe meer in het bezit van gevoelige informatie, hoe beter de onderhandelingspositie voor de cybercrimineel
》Choose your language
Belgisch corona test laboratorium gegijzeld
》Choose your language
''Vooral de tactiek waarbij cybercriminelen een dubbelslag slaan, dreigt in 2021 een echte 'trend' te worden''
Het voorbije jaar stond bol met aanvallen van ransomware, maar dit was slechts een voorbode van wat bedrijven en thuiswerkers in 2021 te wachten staat. Cybercriminelen zullen nóg agressiever, doelgerichter en vooral innovatiever te werk gaan, zo luidt de verwachting bij experts.
Cybercriminelen eisen €800.000 van gemeente Hof van Twente
De cybercriminelen die verantwoordelijk zijn voor de cyberaanval op de computersystemen van de gemeente Hof van Twente, eisen 50 bitcoin om alle bestanden weer toegankelijk te maken. Met de huidige koers komt dat neer op zo’n 800.000 euro. Als de gemeente weigert te betalen, dan maken ze de buitgemaakte gegevens openbaar (doxware).
Randstad slachtoffer van doxware en ransomware
Uitzendbureau Randstad is slachtoffer van een ransomware aanval en datadiefstal geworden, zo heeft het bedrijf vanavond via een persbericht bekendgemaakt (pdf).
Gemeente Hof van Twente getroffen door Ransomware: "Ze zijn vernietigd, niet meer terug te halen"
Systemen van de Overijsselse gemeente Hof van Twente zijn platgelegd door een cyberaanval, zo heeft de gemeente via de eigen website bekendgemaakt. Details over de aanval ontbreken nog, maar het lijkt om een aanval met ransomware te gaan. Gegevens op de servers van de gemeente zijn namelijk ontoegankelijk gemaakt.
REvil Ransomware lid “UNKN” undercover aan het woord
De ontwikkelaars van 'REvil ransomware' zeggen dat ze in één jaar tijd meer dan $ 100 miljoen (83 miljoen euro) hebben verdiend door grote bedrijven over de hele wereld uit verschillende sectoren af te persen.
'Downtime' kosten met betrekking tot ransomware zijn nu bijna 50 keer hoger dan het geldbedrag
Ransomware is opnieuw de meest voorkomende cyber dreiging voor het MKB (Midden en KleinBedrijf). 60% van de MSP’s meldt dat hun MKB-klanten vanaf het derde kwartaal van 2020 zijn getroffen door een ransomware-aanval. De impact van dergelijke aanvallen blijft daarnaast ook groeien, de gemiddelde kosten van de ontstane downtime zijn nu bijna zes keer hoger dan in 2018 en 94% hoger dan in 2019. De kosten zijn daarmee gestegen van ruim €39.000,- naar meer dan €230.000,-.
Ransomware losgeld betaling Nederlandse bedrijven het hoogste
Nederland scoort wereldwijd hoog wat betreft de bedragen die worden neergelegd bij ransomware aanvallen. Bedrijven in ons land betalen gemiddeld 1,45 miljoen euro losgeld en hebben daarmee de hoogste dwangsom, meldt security leverancier 'CrowdStrike' nu.
Zes getroffen ziekenhuizen met ransomware in een staat kregen hulp van de Nationale Garde
Gouverneur Phil Scott van de Amerikaanse staat Vermont heeft de 'Nationale Garde' van de staat ingezet om zes door ransomware getroffen ziekenhuizen te helpen. De zes ziekenhuizen en medische centra van het 'University of Vermont Health Network' raakten eind oktober besmet met ransomware.
Toename met 1200 procent detecties 'Emotet-malware' in periode juli tot september
Er is een enorme toename van 'Emotet-malware' aanvallen. Cybercriminelen maken gebruik van machines die door de malware zijn gehackt om meer malware-infecties en ransomware campagnes te lanceren.
Doxware berichten
Cybercriminelen publiceren tientallen gigabytes aan interne gegevens van LG en Xerox
De cybercriminelen van de Maze-ransomware hebben gisteren tientallen GB interne gegevens van de netwerken van de zakelijke reuzen 'LG' en 'Xerox' gepubliceerd na twee mislukte afpersingspogingen.
LG Electronics slachtoffer van Doxware
De cybercriminelen achter de Maze-ransomware claimt systemen van elektronicagigant 'LG Electronics' te hebben geïnfecteerd, waarbij ook door het bedrijf ontwikkelde broncode is buitgemaakt. Als LG het gevraagde losgeld niet betaalt zullen de criminelen de gestolen data openbaar maken.
Cybercrime algemeen
'Classiscam' de nieuwe trend voor 2021?
》Choose your language
Digitale veiligheid bij veel ondernemers een ondergeschoven kindje
》Choose your language
De kosten van cybercriminaliteit voor de wereldeconomie zijn de afgelopen twee jaar met 50% gestegen
》Choose your language
''Veel bedrijven hebben er gewoon niet aan gedacht''
》Choose your language
Cyberaanvallen gericht op zorgorganisaties zijn sinds november 2020 met 45% gestegen
》Choose your language
Ook horeca ondernemers onderschatten de gevaren van cybercrime
》Choose your language
De 10 belangrijkste bevindingen cybercrime uit 2020 (wereldwijd)
》Choose your language
De 5 spraakmakendste cyberaanvallen van 2020
》Choose your language
Cybercrime met 400% gestegen in 2020
》Choose your language
Hack groter dan aanvankelijk gedacht: "federale, statelijke en lokale overheden, alsook entiteiten uit de kritieke infrastructuur en bedrijven uit de private sector"
》Choose your language
"Hoe kan ik nou zo stom zijn geweest?"
Als je slachtoffer bent geworden van oplichting kan dit emotioneel heel zwaar zijn. Naast de financiële schade kun je ook last hebben van angst, schaamte, stress en een beschadigd vertrouwen in mensen. Hoe kun je hiermee omgaan?
'Safe-Inet' is uitgeschakeld
Het Virtual Private Network (VPN) 'Safe-Inet' is uitgeschakeld. Dit gebeurde in een gezamenlijke actie van verschillende opsporingsdiensten. Topcriminelen van over de hele wereld gebruikten dit netwerk. De actie vond plaats onder leiding van het Duitse Hoofdkwartier van de politie te Reutlingen, in samenwerking met Europol en opsporingsdiensten van over de hele wereld.