Afgelopen week zagen we aanhoudende aanvallen op grote organisaties, terwijl nieuwe ransomware-operaties zich haasten om deel te nemen aan een moderne ransomware-goudkoorts.
In de afgelopen week waren ransomware aanvallen gericht op twee grote organisaties en verstoorde operaties.
De eerste is brillengigant Luxottica, die afgelopen zondag werd geraakt, en Tyler Technologies, aanbieder van technologie diensten van de overheid, die later in de week door 'RansomExx' werd geraakt .
Deze week brak er ook nieuws uit over hoe een verzekeringsmaatschappij beveiligingsscans gebruikt om blootgestelde en kwetsbare apparaten op de netwerken van klanten te vinden. Deze proactieve scans hebben hun ransomware claims met 65% verminderd!
Ten slotte hebben we een nieuwkomer in de ransomware-goudkoorts genaamd 'Mount Locker', die sinds eind juli actief is en meerdere miljoenen dollars aan losgeld eist.
19 september 2020
Nieuwe Egregor ransomware
Michael Gillespie en PolarToffee vonden een nieuwe ransomware genaamd Egregor die een spin-off van Sekhmet lijkt te zijn. Het gebruikt een willekeurige extensie en plaatst een losgeldbrief met de naam RECOVER-FILES.txt .
Nieuwe LeakThemAll-variant
Michael Gillespie vond een nieuwe variant van de LeakThemAll-ransomware die .montana toevoegt en een losgeldnota van ! HELP! .Txt laat vallen .
Nieuwe Zhen Ransomware
GrujaRS vond een nieuwe ransomware die de extensie .zhen toevoegt aan versleutelde bestanden.
20 september 2020
Nieuwe STOP Ransomware-variant
Michael Gillespie vond een nieuwe variant van de STOP-ransomware die de .kolz- extensie toevoegt aan versleutelde bestanden.
21 september 2020
ThunderX ransomware: analyse en een gratis decryptor!
In deze blogpost beschrijven we onze bevindingen over de nieuwe ransomware familie ThunderX die onlangs werd ontdekt. We kondigen ook een gratis decryptor aan die we beschikbaar stellen om slachtoffers gratis te helpen.
Hacker 'Dark Overlord' pleit schuldig, veroordeeld tot 5 jaar wegens bedreiging met afpersing
Jaren nadat hij had gedreigd informatie van hacker slachtoffers openbaar vrij te geven, tenzij ze instemden met zijn eisen op het gebied van digitale afpersing, gaat Nathan Wyatt op weg naar een Amerikaanse gevangenis.
Jagen op ransomware
Michael Gillespie vond een nieuwe ransomware die de .encrypted- extensie toevoegt en een losgeldbrief plaatst met de naam SOLVE ENCRYPTED FILES.txt.
Nieuwe Matrix Ransomware-variant
Michael Gillespie vond een nieuwe variant van de Matrix Ransomware die de .JB88 extensie toevoegt en een losgeldnota JB88_README.rtf laat vallen .
Nieuwe Nefilim-variant
Xiaopao vond een nieuwe Nefilim-variant die de .TRAPGET- extensie toevoegt en een losgeldbrief plaatst met de naam TRAPGET-INSTRUCTION.txt .
22 september 2020
Ray-Ban-eigenaar Luxottica bevestigt ransomware-aanval, werk verstoord
De in Italië gevestigde brillen- en oog zorg gigant Luxottica heeft naar verluidt te maken gehad met een cyberaanval die heeft geleid tot het stilleggen van activiteiten in Italië en China.
Beveiligingsscans van cyberverzekeraar verminderden ransomware claims met 65%
De veiligheidsscans van een cyberverzekeraar tijdens de acceptatie fase en na de uitgifte hebben geleid tot een vermindering van 65% van het aantal ransomware claims.
Nieuwe Matrix ransomware-variant
Michael Gillespie vond een nieuwe Matrix-variant die de .FG69- extensie toevoegt en een losgeldbrief met de naam FG69_README.rtf laat vallen .
Nieuwe Matrix-variant
Xiaopao vond een nieuwe Matrix-ransomwarevariant die de .AW46- extensie toevoegt en een losgeldbrief met de naam ! AW46_INFO! .Rtf laat vallen .
Nieuwe CRPTD-ransomware
GrujaRS vond een nieuwe ransomware die de extensie .CRPTD toevoegt aan gecodeerde bestanden.
Ransomware wordt verkocht voor $ 2.000
3xp0rt vond een ransomware-acteur die een complete ransomware-kit verkocht voor $ 2.000.
23 september 2020
Overheidssoftware leverancier Tyler Technologies wordt getroffen door ransomware
Tyler Technologies, de toonaangevende aanbieder van technologie diensten van de overheid, is getroffen door een ransomwareaanval die zijn activiteiten heeft verstoord.
AgeLocker ransomware richt zich op QNAP NAS-apparaten, steelt gegevens
NAS-apparaten van QNAP worden het doelwit van aanvallen van de AgeLocker-ransomware, die de gegevens van het apparaat versleutelt en in sommige gevallen bestanden van het slachtoffer stelen.
Nieuwe ransomware-acteur OldGremlin gebruikt aangepaste malware om toporganisaties te raken
Een nieuwe ransomware groep richt zich op grote bedrijfsnetwerken met behulp van zelfgemaakte achterdeurtjes en bestandscoderende malware voor de eerste en laatste fase van de aanval.
Cyberaanval ternauwernood vermeden
METHUEN - Een poging van Oost-Europese hackers afgelopen zomer om toegang te krijgen tot het computersysteem van de stad - met zijn informatie over belastingbetalers, werknemers en nog veel meer - was volgens stadsfunctionarissen bijna succesvol, maar snelle actie hielp de informatie veilig te houden.
Ransomware imiteert REvil
Joakim Kennedy vond een nieuwe ransomware geschreven in Golang die zich voordoet als REvil. Vreemd, want er is geen manier voor een slachtoffer om bestanden te herstellen, omdat er geen contactgegevens zijn die voor hen zouden werken. Misschien een wisser?
24 september 2020
Mount Locker ransomware voegt zich bij het losgeld spel dat meerdere miljoenen dollars kost
Een nieuwe ransomware-operatie genaamd Mount Locker is bezig met het stelen van de bestanden van de slachtoffers voordat ze worden gecodeerd en vervolgens worden er miljoenen dollars aan losgeld geëist.
De Poolse politie sloot hacker supergroep die betrokken was bij bommeldingen, ransomware en simkaarten
De Poolse autoriteiten hebben vandaag een hacker supergroep gesloten die zijn vingers heeft gehad bij een groot aantal cybercriminaliteitsoperaties, zoals ransomware-aanvallen, malware distributie, simkaarten, bankfraude, het runnen van nep webwinkels en zelfs bommeldingen in opdracht. van betalende klanten.
Nieuwe Dusk Ransomware
S! Ri vond de nieuwe Dusk v1.0 Ransomware die een losgeldbrief laat vallen met de naam ! #! READ-ME! # !. txt losgeldbrief.
Nieuwe Exorcist 2.0-ransomware
JAMESWT vond een voorbeeld van de nieuwe Exorcist 2.0-ransomware.
25 september 2020
De frisse geur van vrijgekochte koffie
We hebben van een koffiezetapparaat een gevaarlijke machine gemaakt die om losgeld vraagt door de firmware van de maker te wijzigen. Zou iemand anders het ook kunnen? Zoals je zou verwachten, is het antwoord: Ja. Volg ons op een reis waarin we u laten zien dat firmware de nieuwe software is.
Nieuwe Stop ransomware-variant
Michael Gillespie vond een nieuwe Stop-variant die de extensie .copa toevoegt aan versleutelde bestanden.
Nieuwe Matrix ransomware-variant
Michael Gillespie vond een nieuwe Matrix-variant die de .DEUS- extensie toevoegt en een losgeldbriefje laat vallen met de naam DEUS_INFO.rtf .
Met dank aan de bijdragers van deze week: @malwareforme , @ demonslay335 , @PolarToffee , @jorntvdw , @struppigel , @LawrenceAbrams , @serghei , @BleepinComputer , @VK_Intel , @FourOctets , @malwurhunterteam , @malwurhunterteam , @malwurhunterteam , @fwosar , @DanielGallagher , @Seifreed , @thinkcz , @AvastThreatLabs , @campuscodi , @Tesorion_NL, @ jeffstone500 , @joakimkennedy , @Kangxiaopao , @JAMESWT_MHT , @siri_urz , @GrujaRS , en @ 3xp0rtblog.
Ransomware
Ransomware cyberaanvallen zijn een big business, zo groot zelfs dat onderzoek verwacht dat een bedrijf elke 11 seconden wordt aangevallen door een cybercrimineel en dat de schade als gevolg van deze aanvallen tegen 2021 ongeveer 20.000.000.000.000,- (20 biljoen) dollar zal bedragen .
Wat is Ransomware?
Ransomware is software waarmee de computer wordt ‘gegijzeld’. Het slachtoffer kan niet meer bij zijn persoonlijke bestanden. Bij het opstarten van de computer verschijnt een melding dat een bedrag betaald moet worden om weer toegang te krijgen. Wil je meer weten over Ransomware, dan kun je hier verder lezen.
Doxware
Wat is Doxware?
Doxware is een soort ransomware die persoonlijke gegevens aan het publiek dreigt vrij te geven als de gebruiker het losgeld niet betaalt.
De term komt van de hacker-term 'doxing' of het vrijgeven van vertrouwelijke informatie via internet. Doxware-aanvallen infecteren computers vaak via phishing-e-mails. Meer weten over doxware, dan kun je hier verder lezen.
Advies
- Installeer een goede virusscanner.
- Houd alle software up-to-date, waaronder besturingssysteem, internetbrowser, browser aanvullingen en populaire programma's, zoals Adobe Reader. Met ScanCircle zie je snel hoe je pc ervoor staat. Voor software als Adobe Flash en Java is uitschakelen aan te raden.
- Klik niet op bijlagen en links in e-mails, tenzij je zeker weet dat het vertrouwd is. Twijfel je, kijk dan op de Opgelicht website of de e-mail daar voorkomt. Zo niet, wacht dan een dag en controleer nogmaals of stuur hem door naar digitaalgids@consumentenbond.nl voor uitsluitsel.
- Schakel geen macro's bij Office-documenten van derden, zeker niet als daar in het document om wordt gevraagd.
- Ransomware is vaak een uitvoerbaar .exe-bestand, vermomd als ander soort bestand, bijvoorbeeld een pdf-document. Schakel bestandsextensies weergeven, zodat je de vermomming kunt doorzien.
- En tenslotte: back-ups maken! Dat is sowieso verstandig, maar bij ransomware-besmetting vaak het enige redmiddel om verlies van al je gegevens te voorkomen.
Wilt u weten hoe uw digitale veiligheid is? Doe dan hier de test en ontvang uw test score. (.../10)
Meer weekoverzichten
Slachtofferanalyse en Trends van Week 39-2024
Reading in 🇬🇧 or another language
Slachtofferanalyse en Trends van Week 38-2024
Reading in 🇬🇧 or another language
Slachtofferanalyse en Trends van Week 37-2024
Reading in 🇬🇧 or another language
Slachtofferanalyse en Trends van Week 36-2024
Reading in 🇬🇧 or another language
Slachtofferanalyse en Trends van Week 35-2024
Reading in 🇬🇧 or another language
Slachtofferanalyse en Trends van Week 34-2024
Reading in 🇬🇧 or another language
Ransomware berichten
De alarmerende stijging van ransomware-aanvallen: een toename van 73%
Reading in 🇬🇧 or another language
Ransomware in 2024: Opkomende trends en recente ontwikkelingen
Reading in 🇬🇧 or another language
De strijd tegen LockBit: Technologische vooruitgang en Internationale triomf
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
De internationale overwinning op LockBit ransomware
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
Een strijd van wilskracht: De afname van losgeldbetalingen en de toekomst van ransomware
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
Farnetwork: De sleutelspeler in ransomware-as-a-service markt
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
De opkomende golf van massale Ransomware-aanvallen in 2023
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
De verborgen wereld van Ransomware: Het ontrafelen van de geheimen van 'ShadowSyndicate'
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
Ransomware-aanvallen op instellingen en bedrijven in Nederland: Een diepgaande analyse
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
Ransomware: Begrijpen, voorkomen, herstellen
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
MalasLocker Ransomware: Een Nieuwe Bedreiging Eist Donaties voor Goede Doelen
Click here or click 'CHOOSE LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
"4 van de 5 organisaties vertrouwen op hun voorbereiding tegen ransomware-aanvallen, maar toch betaalt de helft losgeld bij incidenten"
Click here or click 'CHOOSE LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
Doxware berichten
New York Pizza slachtoffer van doxwaring
New York Pizza is het slachtoffer geworden van doxware. Een onbekende dader is er in geslaagd om een groot aantal klantgegevens te bemachtigen. Hij dreigt deze gegevens openbaar te maken of te verkopen. De pizza keten adviseert klanten om het wachtwoord van hun account te veranderen.
Cybercriminelen publiceren tientallen gigabytes aan interne gegevens van LG en Xerox
De cybercriminelen van de Maze-ransomware hebben gisteren tientallen GB interne gegevens van de netwerken van de zakelijke reuzen 'LG' en 'Xerox' gepubliceerd na twee mislukte afpersingspogingen.
LG Electronics slachtoffer van Doxware
De cybercriminelen achter de Maze-ransomware claimt systemen van elektronicagigant 'LG Electronics' te hebben geïnfecteerd, waarbij ook door het bedrijf ontwikkelde broncode is buitgemaakt. Als LG het gevraagde losgeld niet betaalt zullen de criminelen de gestolen data openbaar maken.