ransomware

Lees ook
Bedrijven wereldwijd getroffen door nieuwe ransomware uitbraak

Bedrijven wereldwijd getroffen door nieuwe ransomware uitbraak

Bedrijven wereldwijd zijn getroffen door nieuw opgedoken ransomware. Onder andere containerterminal APM heeft wereldwijd problemen door de malware, waardoor de activiteiten van het bedrijf stil liggen. "Er is sprake van paniek bij bedrijven", zegt directeur Ronald Prins van beveiligingsbedrijf Fox-IT tegenover de NOS. "Ze merken dat er één comput1

‘Petya/NotPetya is ontwikkeld om zoveel mogelijk schade te veroorzaken’

‘Petya/NotPetya is ontwikkeld om zoveel mogelijk schade te veroorzaken’

Beveiligingsonderzoekers zetten vraagtekens bij het daadwerkelijke doel waarmee de ransomware die Petya/NotPetya wordt genoemd is verspreid. De ransomware lijkt vooral te zijn bedoeld om schade aan te richten, en niet zo zeer om inkomsten te genereren voor zijn makers. Zowel Nicholas Weaver van het International Computer Science Institute (ICSI)1

Helft van de ransomware slachtoffers was eerder al slachtoffer

Helft van de ransomware slachtoffers was eerder al slachtoffer

De helft van alle bedrijven die door ransomware is getroffen, is in het verleden eerder slachtoffer geweest van deze vorm van malware. 80% van de bedrijven ziet daarnaast de hoeveelheid ransomware toenemen. Dit blijkt uit het Annual Ransomware Report van Druva, leverancier van cloud gebaseerde databeschermings- en informatiemanagementoplossingen.1

Politie roept slachtoffers ransomware op aangifte te doen

Politie roept slachtoffers ransomware op aangifte te doen

De Belgische politie roept Belgen die zijn getroffen door ransomware hiervan aangifte te doen. Deze aangiftes kunnen volgens de politie helpen bij de opsporing van cybercriminelen. De oproep is gepubliceerd op de website van de Belgische politie. Deze noemt het belangrijk dat slachtoffers van ransomware hiervan aangifte doen. Deze aangiftes helpe1

‘Externe offline back-ups beschermen bedrijven tegen aanvallen met Petya’

‘Externe offline back-ups beschermen bedrijven tegen aanvallen met Petya’

Bedrijven kunnen zich wapenen tegen ransomware en andere malware door zo vaak mogelijk een externe offline back-up van hun systemen te maken. Indien data wordt gegijzeld of vernietigd, kunnen bedrijven met behulp van deze back-up data herstellen zonder hiervoor losgeld te hoeven betalen. Dit adviseert Merak, gespecialiseerd in archiefbeheer en -b1

Oekraïense boekhoudsoftware M.E.Doc blijkt backdoor te bevatten

Oekraïense boekhoudsoftware M.E.Doc blijkt backdoor te bevatten

In de Oekraïense boekhoudsoftware M.E.Doc is een backdoor aangetroffen die de aanvallers hebben misbruikt om de ransomware NotPetya (ook bekend als ExPetr, PetrWrap en Petya) te verspreiden. Deze backdoor is geïnjecteerd in legitieme modules van de boekhoudsoftware. Dit meldt ESET. Het beveiligingsbedrijf noemt het ‘zeer onwaarschijnlijk’ dat de1

‘Cybercriminelen richten zich steeds meer op Linux en webservers’

‘Cybercriminelen richten zich steeds meer op Linux en webservers’

De hoeveelheid gedetecteerde malware is in het eerste kwartaal van 2017 fors gedaald ten opzichte van het vierde kwartaal van 2016. Opvallend is echter dan een derde van alle gedetecteerde topdreigingen bestond uit Linux-malware. Dat is één van de opvallende conclusies uit het nieuwe Internet Security Report van WatchGuard Technologies. Het rappo1

Oekraïense politie neemt servers van M.E.Doc in beslag

Oekraïense politie neemt servers van M.E.Doc in beslag

Servers van M.E.Doc zijn in beslag genomen door de Oekraïense politie. Cybercriminelen zouden de servers van dit boekhoudbedrijf hebben misbruikt om de malware Petya/NotPetya te verspreiden naar klanten van het bedrijf. Dit meldt Reuters. M.E.Doc is boekhoudsoftware die voornamelijk door Oekraïense bedrijven wordt gebruikt. Zowel de Oekraïense in1

Aanvallers achter Petya-ransomware hebben inloggegevens van beheerder gestolen

Aanvallers achter Petya-ransomware hebben inloggegevens van beheerder gestolen

De aanvallers achter de aanval met de Petya-ransomware hebben misbruik gemaakt van de inloggegevens van een beheerder van M.E.Doc. Dit gaf hen de mogelijkheid toegang tot een server van M.E.Docs en de mogelijkheid de ransomware te verspreiden naar klanten van M.E.Doc. Dit meldt de Talos Security Intelligence and Research Group, de cyber threat in1

‘Door NotPetya versleutelde data kan in sommige gevallen worden ontsleuteld’

‘Door NotPetya versleutelde data kan in sommige gevallen worden ontsleuteld’

Het blijkt in sommige gevallen mogelijk te zijn data die is versleuteld door Petya/NotPetya te ontsleutelen. Dit kan echter alleen als de malware op het getroffen systeem beheerdersrechten had. Dit meldt Positive Technologies in een blogpost. Het bedrijf meldt dat NotPetya zonder beheerdersrechten data van slachtoffers versleuteld met AES-encrypt1