Ransomware-uitbraak bij University College of London

malware-300x225

De University College of London (UCL) is getroffen door een ransomware-uitbraak. De IT-afdeling van de universiteiten heeft toegang tot netwerkopslag geblokkeerd om het versleutelen van data door de ransomware te stoppen. Alleen Windows systemen zijn getroffen.

Dit meldt de UCL in een verklaring op haar website. De ransomware-uitbraak is woensdagavond begonnen en vermoedelijk ontstaan via een e-mail waarmee malafide software is meegestuurd. Deze e-mail is vermoedelijk door een gebruiker geopend, waarna de ransomware bestanden op zowel lokale schijven als gedeelde netwerkschijven heeft versleuteld. Virusscanners hebben de ransomware niet opgemerkt, waardoor de IT-afdeling van de UCL spreekt over een mogelijke zero-day aanval.

“We hebben het besluit genomen de toegang tot de UCL N en S schijven en enkele andere systemen te blokkeren om de kans op verdere infectie te verkleinen”, schrijft de universiteit. Naast gedeelde opslagschijven zouden ook harde schijven van persoonlijke apparaten van gebruikers zijn versleuteld door de ransomware.

Lees ook
Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoekers van Proofpoint ontdekten dat TA571 de Forked-variant van IcedID levert in twee campagnes. Dit vond plaats op 11 en 18 oktober 2023. Beide campagnes bevatten meer dan 6.000 berichten die allemaal een impact hadden op meer dan 1.200 klanten in verschillende sectoren verspreid over heel de wereld.

Onderzoek WatchGuard: aantal ransomwarebesmettingen neemt iets af

Onderzoek WatchGuard: aantal ransomwarebesmettingen neemt iets af

Het aantal ransomwarebesmettingen is het afgelopen kwartaal iets afgenomen, ondanks grootschalige campagnes. Maar liefst 95% van de malware vindt momenteel zijn weg naar slachtoffers via versleutelde verbindingen. Dat concludeert WatchGuard Technologies in zijn meest recente Internet Security Report (ISR).

Barracuda: AI wordt steeds vaker ingezet bij ransomware-aanvallen

Barracuda: AI wordt steeds vaker ingezet bij ransomware-aanvallen

Uit de vijfde jaarlijkse Ransomware Threat Spotlight van Barracuda blijkt dat in drie belangrijke sectoren - gemeenten, onderwijs en de zorg - het aantal gerapporteerde aanvallen sinds vorig jaar is verdubbeld en meer dan verviervoudigd is sinds 2021.