Retailers zitten middenin de belangrijkste periode van het jaar: de feestdagen. Black Friday en Sinterklaas hebben we achter de rug en er we doen nu volop inkopen voor Kerst. Precies in deze periode worden veel retailers getroffen door ransomware. Het resultaat: onbereikbare websites en verstoorde supply chains. Dit leidt tot teleurgestelde klanten en omzetverlies. Datasecurity is het hele jaar door een belangrijk punt van aandacht, maar rondom seizoensgebeurtenissen moeten bedrijven in de retailbranche extra goed voorbereid zijn op een eventuele ransomware-aanval.
Schieten met hagel
Hackers schoten voorheen vaak met hagel. Ontzettend veel bedrijven werden aangevallen in de hoop dat de aanval bij een aantal van de doelwitten zou slagen. Maar datasecurity-systemen en de voorlichting rondom cybercrime hebben zich enorm ontwikkeld. In het wilde weg aanvallen werkt niet meer. Hackers gaan steeds gerichter te werk, en ze gaan recht op de back-up af omdat ze daar de meeste schade kunnen aanrichten.
Recente aanvallen laten zien dat cybercriminelen zich richten op specifieke evenementen, zoals Black Friday. Zulke events – net als de feestdagen in december – zijn van onschatbare waarde voor (online) retailers. Cybercriminelen weten dat én maken daar slim gebruik van. Door de flinke tijdsdruk en de grote gevolgen van een gijzelingsoperatie zijn slachtoffers vaak eerder geneigd om het losgeld te betalen.
Eigen beveiligingsaanpak
Natuurlijk blijft voorkomen beter dan genezen. Daarom is het voor retailers cruciaal om te beginnen bij hun eigen beveiligingsaanpak. Door deze eerste linie te versterken, wordt het voor aanvallers moeilijker om een systeem of netwerk te infiltreren. Een Zero Trust-benadering is hierin het antwoord. Deze benadering gaat ervan uit dat alle gebruikers, apparaten en toepassingen kunnen worden aangetast. Met andere woorden: vertrouw niets, controleer alles. Pas wanneer de identiteit van een gebruiker is geverifieerd, krijgt deze toegang tot bestanden die aan deze rol zijn toegewezen – en niets meer dan alleen dat benodigde.
Zo op het eerste oog lijken back-ups een andere slimme oplossing tegen de kwaadwillende intenties van cyberaanvallers. Maar zoals genoemd, gaan criminele hackers tegenwoordig recht op de back-ups af en versleutelen deze om de kans dat er losgeld wordt betaald te vergroten. Op de korte termijn lijkt het zinvol om losgeld te betalen in de hoop gegevens te herstellen. Toch is dit op de lange termijn geen voordelige keuze; cybercriminelen houden zich niet altijd aan de afspraken en weten eerder getroffen bedrijven sneller te vinden.
Immutable back-ups
Dit is waar immutable back-ups ten (strijd)tonele verschijnen. Zij vormen een volgende linie tegen aanvallers. Immutable back-ups zijn back-ups die op geen enkele manier aangepast kunnen worden. Ze kunnen niet worden gewijzigd door beheerders, maar het betekent ook dat deze back-ups niet kunnen worden aangetast door aanvallers die gegevens willen versleutelen of verwijderen. Retailers kunnen na een ransomware-aanval dan snel herstellen. Let wel op: immutable is geen concept dat stapsgewijs kan worden ingevoerd. Back-ups zijn immutable of ze zijn dat niet.
Samengevat
De kans dat een organisatie uiteindelijk door een ransomware-aanval wordt getroffen, is groot. Een Zero Trust-benadering verkleint deze kans en onveranderlijke back-ups beperken de impact van een cyberaanval als deze uiteindelijk toch plaatsvindt. En dat kan retailers een hoop geld, kostbare tijd, klantrelaties en werkzaamheden besparen. In het feestseizoen kan die besparing dubbel tellen.
Bron: agconnect.nl | Jerry Rijnbeek
Bekijk alle vormen en begrippen 》
Actuele aanvallen overzicht per dag 》
Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met de politie. Telefonisch via het nummer 0900-8844 of online via het meld formulier. Uiteraard kunt u daarnaast ook tips melden bij Cybercrimeinfo.
Meer nieuws over ransomware
Logistiek bedrijf in Brabant betaalt losgeld na infectie door ransomware
De Brabantse logistiek dienstverlener 'Van der Helm Logistics' heeft cybercriminelen losgeld betaald nadat bestanden door de Lockbit-ransomware waren versleuteld. De realtimeback-ups waren ook door de ransomware versleuteld en de tapestreamer voor de tapeback-ups was kapot gegaan. Dat laat het bedrijf tegenover De Volkskrant weten.
Minister: "Door losgeld te betalen worden criminele activiteiten beloond en gestimuleerd"
Minister van Justitie en Veiligheid Ferd Grapperhaus vraagt verzekeraars om het losgeld dat cybercriminelen eisen bij ransomware niet langer te vergoeden. De minister is van mening dat de geleden schade als gevolg van het niet-betalen van het losgeld het uitgangspunt moet zijn van verzekeraars. Door het gevraagde losgeld te vergoeden, werken ze cybercriminaliteit in de hand.
2,3 miljoen dollar aan cybercriminelen betaald
Wisselkantoor Travelex betaalde 2,3 miljoen dollar aan cybercriminelen na een ransomware-aanval. De systemen van Travelex werden begin januari versleuteld door ransomware. Travelex heeft cyberecriminelen betaald om verloren data terug te krijgen blijkt uit bronnen van The Wall Street Journal.
Organisaties lopen flink risico om geraakt te worden door ransomware
Organisaties lopen flink risico om geraakt te worden door ransomware én de impact kan dan groot zijn. Dit geven IT’ers aan in het 2020-securityonderzoek van AG Connect ‘Reageren op ransomware’, wat is uitgevoerd vlak voordat de coronacrisis uitbrak in Nederland.
Grootste energiebedrijf van Portugal getroffen door ransomware
'Energias de Portugal (EDP)', het grootste energiebedrijf van Portugal, is op tweede paasdag getroffen door ransomware. De aanvallers claimen dat ze tien terabyte aan data van de servers van EDP hebben gestolen en dreigen die openbaar te maken tenzij het bedrijf 10 miljoen euro losgeld betaalt, zo melden beveiligingsonderzoekers Vitali Kremez en 'MalwareHunterTeam' op Twitter.
"Sterke toename van het aantal aanvallen met ransomware op ziekenhuizen" zegt Interpol
Er is een sterke toename van het aantal aanvallen met ransomware op ziekenhuizen en medische instellingen, zo stelt Interpol, dat zowel ziekenhuizen als politiediensten in 194 landen voor de verhoogde dreiging heeft gewaarschuwd.
De Ryuk-ransomware is afgelopen maand gebruikt voor aanvallen op 10 gezondheidsorganisaties
De Ryuk-ransomware blijft zich richten op ziekenhuizen tijdens de coronacrisis.
Begeleidingscentrum Open Thuis in Hasselt (B) slachtoffer van ransomware-aanval
Open Thuis vzw in Hasselt, een begeleidingscentrum voor volwassenen met een beperking, is het voorbije weekend het slachtoffer geworden van een aanval met gijzelsoftware.
Ransomware criminelen zetten toch data van medische instelling online na aanval
De criminelen achter de 'Maze-ransomware' hebben data online gezet van een Brits onderzoeksbedrijf dat medicijnen en vaccins voor ziektes maakt. De groep beloofde eerder dat juist niet te doen.
Laat je niet gijzelen door ransomware
Ransomware kosten escaleren, met wereldwijde schade voorspeld tot $ 20 miljard tegen 2021, volgens 'Northport-gebaseerde Cybersecurity Ventures'.
Scholen kwetsbaar voor ransomware tijdens vakanties
De Stichting Limburgs Voortgezet Onderwijs (LVO), met 23 scholen verspreid over 31 locaties, is 19 februari getroffen door een nieuw soort ransomware dat nog niet door virusscanners werd herkend.
Politie: pas op voor nieuwe ransomware technieken
Tegenwoordig worden bij ransomware-aanvallen niet alleen bestanden versleuteld, maar ook data gestolen. Wanneer er niet aan de betaling wordt voldaan, dreigen ransomware-criminelen nu met het online verspreiden van de gestolen bedrijfsdata. De politie waarschuwt afgelopen zondag in 'Reporter Radio' voor deze ontwikkeling.