/f.jwwb.nl%2Fpublic%2Fh%2Ft%2Fh%2Ftemp-ofinjmcgqxvqzvyrppbf%2Fl8mry3%2FRansomware-50-2020.png)
De gemeente Hof van Twente is nog steeds aan het worstelen met het opstarten van de systemen na een ransomware aanval. Ransomware aanvallen richten zich op bedrijven, het onderwijs en de gezondheidszorg en leidde tot sluitingen van scholen. Hier het overzicht van nieuwe ransomware vormen en het nieuws van dag tot dag.
7 december 2020
Cybercriminelen eisen €800.000 van gemeente Hof van Twente
De cybercriminelen die verantwoordelijk zijn voor de cyberaanval op de computersystemen van de gemeente Hof van Twente, eisen 50 bitcoin om alle bestanden weer toegankelijk te maken. Met de huidige koers komt dat neer op zo’n 800.000 euro. Als de gemeente weigert te betalen, dan maken ze de buitgemaakte gegevens openbaar (doxware).
Ransomware treft helikoptermaker Kopter
Helikopterbouwer Kopter is het slachtoffer geworden van een ransomware aanval nadat hackers het interne netwerk hadden doorbroken en de bestanden van het bedrijf hadden versleuteld.
Boston's GBMC HealthCare maakt een ransomware aanval bekend
Op de ochtend van zondag 6 december 2020 ontdekte GBMC HealthCare een ransomware-incident dat IT-systemen aantastte. Hoewel veel van onze systemen niet werken, beschikt GBMC HealthCare over robuuste processen om veilige en effectieve patiëntenzorg te behouden. We reageren collectief in overeenstemming met ons goed geplande proces en beleid voor dit soort evenementen.
Foxconn-elektronicagigant getroffen door ransomware, $ 34 miljoen losgeld
De elektronicagigant Foxconn kreeg tijdens het Thanksgiving-weekend een ransomware aanval op een Mexicaanse faciliteit, waar aanvallers niet-versleutelde bestanden stalen voordat ze apparaten versleutelden.
8 december 2020
Ransomware dwingt hosting provider Netgain om datacenters neer te halen
Cloud hosting- en IT-serviceprovider Netgain werd gedwongen om een aantal van hun datacenters offline te halen na een ransomware aanval eind november.
E-mail van Netgain naar klanten
Egregor ransomware: Maze's schijnbare erfgenaam
In september ontstond er een nieuw ransomware merk, net toen de Maze-ransomware bende zijn activiteiten stopzette. Met de naam Egregor (van een occulte term afgeleid van het Griekse woord ἑγρήγορος , ' waakzaam ' - een term die wordt gebruikt om te verwijzen naar een engelachtige geest of groepsgeest), maakt de ransomware gebruik van gegevens die tijdens de aanval zijn gestolen om het slachtoffer tegen betaling af te persen. een spoor gewaaid door Maze.
Bedreigingsevaluatie: Egregor Ransomware
Sinds september 2020 hebben onderzoekers van Unit 42 waargenomen dat de Egregor-ransomware meerdere bedrijfstakken wereldwijd treft, waaronder die in de VS, Europa, Azië-Pacific en Latijns-Amerika, na de afname van het aantal operaties met de Maze-ransomware. Egregor-operaties bootsen die van Maze-operaties na, wat ons doet geloven dat hoewel Maze-operatoren een stopzetting van het "Maze Team Project" aankondigden , de operatoren achter die activiteiten eenvoudigweg een nieuwe ransomware hebben ontwikkeld om hun doelstellingen vooruit te helpen.
Nieuwe Dharma Ransomware-variant
Emmanuel_ADC-Soft vond een nieuwe Dharma-variant die de .yoAD- extensie toevoegt aan gecodeerde bestanden.
#CrySiS #Dharma #ransomware
— Emmanuel_ADC-Soft (@Emm_ADC_Soft) December 8, 2020
Extension: .yoAD .id-1XX456A.[yourfiles1@cock.li].yoAD
Cc: @JakubKroustek @comrade335 pic.twitter.com/l43eFogKxX
9 december 2020
SP wil opheldering over geëist losgeld voor data Hof van Twente
De SP heeft minister Ollongren van Binnenlandse Zaken en minister Grapperhaus van Justitie en Veiligheid opheldering gevraagd over losgeld dat criminelen achter de aanval op de gemeente Hof van Twente zouden eisen voor het ontsleutelen van versleutelde data.
Nieuwe Conti Ransomware-varianten
S! Ri vond nieuwe Conti-varianten die de .FBSYW- en .TJMBK- extensies aan versleutelde bestanden toevoegen.
.FBSYW 2C9A146466CF1FF7C610A205438973B6
— S!Ri (@siri_urz) December 9, 2020
Conti #Ransomware pic.twitter.com/VRw3nzsZ5x
Nieuwe STOP Djvu-ransomware variant
Michael Gillespie vond een nieuwe STOP Djvu-ransomware variant die de .igdm- extensie toevoegt aan versleutelde bestanden.
#STOP #Djvu #Ransomware w/ extension ".igdm" (v0270) spotted on ID Ransomware.
— Michael Gillespie (@demonslay335) December 9, 2020
10 december 2020
Brief van burgemeester Ellen Nauta aan de inwoners van Hof van Twente over de cyberaanval
Zoals u ongetwijfeld weet, zijn er ernstige problemen met de computersystemen van onze gemeente. Hof van Twente staat volop in het nieuws. Ik vind het belangrijk om te benadrukken dat wij als gemeente zelf topspecialisten hebben ingeschakeld om onafhankelijk onderzoek te doen naar de situatie. En dat alle instanties die betrokken moeten worden ook daadwerkelijk betrokken zijn. Zodra de onderzoekresultaten bekend zijn, kom ik daar bij u op terug. Ondertussen zijn we heel hard aan het werk om onze dienstverlening weer op peil te krijgen. Lees hier verder.
VS waarschuwt voor toegenomen cyberaanvallen tegen K-12 afstandsonderwijs
Basisschool-12-onderwijsinstellingen in de VS zijn het doelwit van kwaadwillende actoren voor afpersing, gegevensdiefstal en algemene verstoring van de normale activiteit. De trend zet zich voort tot en met studiejaar 2020/2021.
Ransomware: Ragnar Locker claimt cyberaanval tegen Dassault Falcon Jet Corp.
Niet zonder een zekere trots op hun "onderzoekswerk", verzekerden de operators van Ragnar Locker ons dat als Dassault Falcon Jet "blijft zwijgen, ze zeer verrast zullen zijn over de hoeveelheid gegevens die we hebben verzameld".
Nieuwe Nefilim-variant
Michael Gillespie vond een Nefilim-variant die de .INFECTION- extensie toevoegt en de INFECTION-HELP.txt losgeld brief laat vallen.
#Nefilim #Ransomware continues with extension ".INFECTION", filemarker "INFECTION" at EOF note "INFECTION-HELP.txt".
— Michael Gillespie (@demonslay335) December 10, 2020
Signed sample spotted by @malwrhunterteam & @JAMESWT_MHT: https://t.co/q6gMYdN5Gv pic.twitter.com/OMNFgXUDVD
Betalingsverwerking Giant TSYS: Ransomware-incident "immaterieel" voor het bedrijf
Betaalkaart verwerkingsgigant TSYS kreeg eerder deze maand te maken met een ransomware-aanval. Sindsdien zijn stapels gegevens die van het bedrijf zijn gestolen, online geplaatst, waarbij de aanvallers beloofden de komende dagen meer te publiceren. Maar het bedrijf zegt dat de malware de kaartgegevens niet in gevaar heeft gebracht en dat het incident beperkt was tot de administratieve onderdelen van het bedrijf.
11 december 2020
Hof van Twente komt met installatie straat voor apparatuur medewerkers
De situatie rondom onze ICT-systemen heeft ervoor gezorgd dat wij de afgelopen dagen niet de dienstverlening hebben kunnen leveren zoals u van ons gewend bent. Onze prioriteit ligt bij het in de lucht krijgen van onze volledige dienstverlening. Dit doen wij uiteraard met de grootst mogelijke zorgvuldigheid. We willen zeker weten dat de stappen die we zetten veilig zijn en dat kost tijd. Lees verder hier.
MountLocker ransomware wordt slanker, versleutelt nu minder bestanden
De MountLocker ransomware ontving onlangs een update die de omvang ervan met de helft verkleinde, maar een zwak punt bewaart waardoor het mogelijk zou kunnen zijn om de willekeurige sleutel te leren die wordt gebruikt om bestanden te versleutelen.
Met dank aan de bijdragers van deze week:
@malwareforme, @PolarToffee, @Ionut_Ilascu, @Seifreed, @LawrenceAbrams, @BleepinComputer, @serghei, @DanielGallagher, @FourOctets, @demonslay335, @struppigel, @jorntvdw, @malwrhunterteam, @fwosar, @VK_Intel, @Unit42_Intel, @campuscodi, @Emm_ADC_Soft, @siri_urz, @ValeryMarchive en @chum1ng0
Ransomware
Ransomware cyberaanvallen zijn een big business, zo groot zelfs dat onderzoek verwacht dat een bedrijf elke 11 seconden wordt aangevallen door een cybercrimineel en dat de schade als gevolg van deze aanvallen tegen 2021 ongeveer 20.000.000.000.000,- (20 biljoen) dollar zal bedragen .
Wat is Ransomware?
Ransomware is software waarmee de computer wordt ‘gegijzeld’. Het slachtoffer kan niet meer bij zijn persoonlijke bestanden. Bij het opstarten van de computer verschijnt een melding dat een bedrag betaald moet worden om weer toegang te krijgen. Wil je meer weten over Ransomware, dan kun je hier verder lezen.
Doxware
Wat is Doxware?
Doxware is een soort ransomware die persoonlijke gegevens aan het publiek dreigt vrij te geven als de gebruiker het losgeld niet betaalt.
De term komt van de hacker-term 'doxing' of het vrijgeven van vertrouwelijke informatie via internet. Doxware-aanvallen infecteren computers vaak via phishing-e-mails. Meer weten over doxware, dan kun je hier verder lezen.
Advies
- Installeer een goede virusscanner.
- Houd alle software up-to-date, waaronder besturingssysteem, internetbrowser, browser aanvullingen en populaire programma's, zoals Adobe Reader. Met ScanCircle zie je snel hoe je pc ervoor staat. Voor software als Adobe Flash en Java is uitschakelen aan te raden.
- Klik niet op bijlagen en links in e-mails, tenzij je zeker weet dat het vertrouwd is. Twijfel je, kijk dan op de Opgelicht website of de e-mail daar voorkomt. Zo niet, wacht dan een dag en controleer nogmaals of stuur hem door naar digitaalgids@consumentenbond.nl voor uitsluitsel.
- Schakel geen macro's bij Office-documenten van derden, zeker niet als daar in het document om wordt gevraagd.
- Ransomware is vaak een uitvoerbaar .exe-bestand, vermomd als ander soort bestand, bijvoorbeeld een pdf-document. Schakel bestandsextensies weergeven, zodat je de vermomming kunt doorzien.
- En tenslotte: back-ups maken! Dat is sowieso verstandig, maar bij ransomware-besmetting vaak het enige redmiddel om verlies van al je gegevens te voorkomen.
Wilt u weten hoe uw digitale veiligheid is? Doe dan hier de test en ontvang uw test score. (.../10)
Meer weekoverzichten
Ransomware weekoverzicht 01-2021
》Choose your language
Ransomware weekoverzicht 53-2020/2021
》Choose your language
Ransomware weekoverzicht 52-2020
》Choose your language
Ransomware weekoverzicht 51-2020
De supply chain-aanval van 'SolarWinds' heeft het cybersecurity-nieuws van afgelopen week gedomineerd, maar helaas ontbraken de ransomware aanvallen afgelopen week ook niet.
Ransomware weekoverzicht 50-2020
De gemeente Hof van Twente is nog steeds aan het worstelen met het opstarten van de systemen na een ransomware aanval. Ransomware aanvallen richten zich op bedrijven, het onderwijs en de gezondheidszorg en leidde tot sluitingen van scholen. Hier het overzicht van nieuwe ransomware vormen en het nieuws van dag tot dag.
Ransomware weekoverzicht week 49-2020
Het was weer een zware week voor de onderneming en het onderwijs want ransomware blijft de bedrijfsactiviteiten beïnvloeden en scholen moesten gesloten worden in de VS.
Ransomware berichten
Hoe meer in het bezit van gevoelige informatie, hoe beter de onderhandelingspositie voor de cybercrimineel
》Choose your language
Belgisch corona test laboratorium gegijzeld
》Choose your language
''Vooral de tactiek waarbij cybercriminelen een dubbelslag slaan, dreigt in 2021 een echte 'trend' te worden''
Het voorbije jaar stond bol met aanvallen van ransomware, maar dit was slechts een voorbode van wat bedrijven en thuiswerkers in 2021 te wachten staat. Cybercriminelen zullen nóg agressiever, doelgerichter en vooral innovatiever te werk gaan, zo luidt de verwachting bij experts.
Cybercriminelen eisen €800.000 van gemeente Hof van Twente
De cybercriminelen die verantwoordelijk zijn voor de cyberaanval op de computersystemen van de gemeente Hof van Twente, eisen 50 bitcoin om alle bestanden weer toegankelijk te maken. Met de huidige koers komt dat neer op zo’n 800.000 euro. Als de gemeente weigert te betalen, dan maken ze de buitgemaakte gegevens openbaar (doxware).
Randstad slachtoffer van doxware en ransomware
Uitzendbureau Randstad is slachtoffer van een ransomware aanval en datadiefstal geworden, zo heeft het bedrijf vanavond via een persbericht bekendgemaakt (pdf).
Gemeente Hof van Twente getroffen door Ransomware: "Ze zijn vernietigd, niet meer terug te halen"
Systemen van de Overijsselse gemeente Hof van Twente zijn platgelegd door een cyberaanval, zo heeft de gemeente via de eigen website bekendgemaakt. Details over de aanval ontbreken nog, maar het lijkt om een aanval met ransomware te gaan. Gegevens op de servers van de gemeente zijn namelijk ontoegankelijk gemaakt.
REvil Ransomware lid “UNKN” undercover aan het woord
De ontwikkelaars van 'REvil ransomware' zeggen dat ze in één jaar tijd meer dan $ 100 miljoen (83 miljoen euro) hebben verdiend door grote bedrijven over de hele wereld uit verschillende sectoren af te persen.
'Downtime' kosten met betrekking tot ransomware zijn nu bijna 50 keer hoger dan het geldbedrag
Ransomware is opnieuw de meest voorkomende cyber dreiging voor het MKB (Midden en KleinBedrijf). 60% van de MSP’s meldt dat hun MKB-klanten vanaf het derde kwartaal van 2020 zijn getroffen door een ransomware-aanval. De impact van dergelijke aanvallen blijft daarnaast ook groeien, de gemiddelde kosten van de ontstane downtime zijn nu bijna zes keer hoger dan in 2018 en 94% hoger dan in 2019. De kosten zijn daarmee gestegen van ruim €39.000,- naar meer dan €230.000,-.
Ransomware losgeld betaling Nederlandse bedrijven het hoogste
Nederland scoort wereldwijd hoog wat betreft de bedragen die worden neergelegd bij ransomware aanvallen. Bedrijven in ons land betalen gemiddeld 1,45 miljoen euro losgeld en hebben daarmee de hoogste dwangsom, meldt security leverancier 'CrowdStrike' nu.
Zes getroffen ziekenhuizen met ransomware in een staat kregen hulp van de Nationale Garde
Gouverneur Phil Scott van de Amerikaanse staat Vermont heeft de 'Nationale Garde' van de staat ingezet om zes door ransomware getroffen ziekenhuizen te helpen. De zes ziekenhuizen en medische centra van het 'University of Vermont Health Network' raakten eind oktober besmet met ransomware.
Toename met 1200 procent detecties 'Emotet-malware' in periode juli tot september
Er is een enorme toename van 'Emotet-malware' aanvallen. Cybercriminelen maken gebruik van machines die door de malware zijn gehackt om meer malware-infecties en ransomware campagnes te lanceren.
FBI:"De recente cyberaanvallen op ziekenhuizen is nog maar het begin"
De recente cyberaanvallen op Amerikaanse ziekenhuizen is nog maar het begin. De Federal Bureau of Investigation (FBI), het ministerie van Volksgezondheid en het Cybersecurity and Infrastructure Security Agency (CISA) zeggen dat cybercriminelen zich voorbereiden op een golf aan ransomware-aanvallen. De hackers zijn volgens de veiligheidsinstanties uit op geld en geven niets om de gezondheid of veiligheid van patiënten. Gezondheidsinstellingen krijgen het advies om hun digitale beveiliging op te schroeven.
Doxware berichten
Cybercriminelen publiceren tientallen gigabytes aan interne gegevens van LG en Xerox
De cybercriminelen van de Maze-ransomware hebben gisteren tientallen GB interne gegevens van de netwerken van de zakelijke reuzen 'LG' en 'Xerox' gepubliceerd na twee mislukte afpersingspogingen.
LG Electronics slachtoffer van Doxware
De cybercriminelen achter de Maze-ransomware claimt systemen van elektronicagigant 'LG Electronics' te hebben geïnfecteerd, waarbij ook door het bedrijf ontwikkelde broncode is buitgemaakt. Als LG het gevraagde losgeld niet betaalt zullen de criminelen de gestolen data openbaar maken.
Cybercrime algemeen
'Classiscam' de nieuwe trend voor 2021?
》Choose your language
Digitale veiligheid bij veel ondernemers een ondergeschoven kindje
》Choose your language
De kosten van cybercriminaliteit voor de wereldeconomie zijn de afgelopen twee jaar met 50% gestegen
》Choose your language
''Veel bedrijven hebben er gewoon niet aan gedacht''
》Choose your language
Cyberaanvallen gericht op zorgorganisaties zijn sinds november 2020 met 45% gestegen
》Choose your language
Ook horeca ondernemers onderschatten de gevaren van cybercrime
》Choose your language
De 10 belangrijkste bevindingen cybercrime uit 2020 (wereldwijd)
》Choose your language
De 5 spraakmakendste cyberaanvallen van 2020
》Choose your language
Cybercrime met 400% gestegen in 2020
》Choose your language
Hack groter dan aanvankelijk gedacht: "federale, statelijke en lokale overheden, alsook entiteiten uit de kritieke infrastructuur en bedrijven uit de private sector"
》Choose your language
"Hoe kan ik nou zo stom zijn geweest?"
Als je slachtoffer bent geworden van oplichting kan dit emotioneel heel zwaar zijn. Naast de financiële schade kun je ook last hebben van angst, schaamte, stress en een beschadigd vertrouwen in mensen. Hoe kun je hiermee omgaan?
'Safe-Inet' is uitgeschakeld
Het Virtual Private Network (VPN) 'Safe-Inet' is uitgeschakeld. Dit gebeurde in een gezamenlijke actie van verschillende opsporingsdiensten. Topcriminelen van over de hele wereld gebruikten dit netwerk. De actie vond plaats onder leiding van het Duitse Hoofdkwartier van de politie te Reutlingen, in samenwerking met Europol en opsporingsdiensten van over de hele wereld.