
Belgisch ziekenhuis valt terug op papier na ransomware-aanval, Amerikaanse scholen al twee dagen gesloten wegens ransomware, en zijn er nieuwelingen die gebruik maken van 'open ransomware-as-a-service diensten' die onbedoeld gegevens vernietigen? Hier het overzicht van de nieuwste ransomware vormen en het nieuws van dag tot dag.
1 februari 2021
De stad Houilles (Yvelines) is verlamd door een cyberaanval
De stad Houilles (Yvelines) was het onderwerp van een cyberaanval op zaterdag 30 januari 2021. Aangenomen wordt dat het virus van Zuid-Koreaanse afkomst is en alle gemeentelijke diensten lam legt.
Nieuwe variant Cryptolocker ransomware
Ravi ontdekt een nieuwe variant met extensie *.betarasite
#Cryptolocker #Ransomware
— Ravi (@raby_mr) February 1, 2021
New Ext: .betarasite
sample: https://t.co/uDgM6abkmc @JAMESWT_MHT @Amigo_A_ @BleepinComputer @malwrhunterteam @demonslay335 pic.twitter.com/J03U2f9u30
Nieuwe variant ransomware
S!Ri ontdekt een nieuwe variant met extensie *.ziggy
.ziggy #Ransomware
— S!Ri (@siri_urz) February 1, 2021
4B6B38D4C45210E6C066634A630438D3 pic.twitter.com/mWUsEdo2dP
Nieuwe variant ransomware
S!Ri ontdekt een nieuwe variant met extensie *.cry
.Cry #Ransomware
— S!Ri (@siri_urz) February 1, 2021
2AF0BB8002905F572ACD3F2A2B603203
C:\Users\Khoze\Desktop\Ransome 2021 new src selled\Ransome 2021 new src\Ransome 2021 new src\Ransome 2021 new src\ransomeware\obj\Debug\NoCry.pdb pic.twitter.com/da8bI6Cgg4
Nieuwe variant ransomware
xiaopao ontdekt een nieuwe variant met extensie *.Prodecryptor
#Ransomware
— xiaopao (@Kangxiaopao) February 1, 2021
ext:Prodecryptor
sample:https://t.co/dhsVIU2ErR@demonslay335 @Amigo_A_ pic.twitter.com/B8yi47BLFq
2 februari 2021
Amerikaanse scholen al twee dagen gesloten wegens ransomware
Scholen van een Amerikaans schooldistrict in de staat New York zijn al twee dagen gesloten vanwege een ransomware-aanval, meldt de Rochester Democrat and Chronicle. De aanval, die afgelopen zaterdag plaatsvond, heeft de toegang van het schooldistrict tot de eigen servers ernstig beperkt, aldus een verklaring. Om verdere schade te voorkomen werd besloten het gehele netwerk offline te halen, waardoor het schooldistrict geen gebruik kan maken van internetdiensten en telefoons.
Babyk Ransomware zal geen goede doelen raken, tenzij ze LGBT, BLM ondersteunen
De Babyk-ransomware-operatie heeft een nieuwe data leksite gelanceerd die wordt gebruikt om de gestolen gegevens van slachtoffers te publiceren als onderdeel van een dubbele afpersing strategie. Inbegrepen is een lijst met doelen die ze niet zullen aanvallen, met enkele uitzonderingen die zeker opvallen. Onion adres opvragen.

Het Netgain-ransomware-incident heeft gevolgen voor lokale overheden
Het ransomware-incident bij Netgain een aanbieder van beheerde IT-services, heeft nu ook gevolgen voor Ramsey County, Minnesota en klanten van het Family Health Division-programma. Hackers hebben mogelijk toegang gehad tot persoonlijke gegevens.
Interview met een LockBit-ransomware-operator
In september 2020 legde Cisco Talos contact met een LockBit-operator. Lees hier onder het rapport.
Nieuwe STOP Ransomware-varianten
Michael Gillespie vond nieuwe STOP Djvu-ransomwarevarianten die de .plam- en .cosd- extensies aan gecodeerde bestanden toevoegen.
#STOP #Djvu #Ransomware w/ extension ".plam" (v0280) spotted on ID Ransomware.
— Michael Gillespie (@demonslay335) February 2, 2021
New VashSorena variant
MalwareHunterTeam vond een nieuwe VashSorena-variant die de .lucifer- extensie toevoegt en losgeld nota's achterlaat met de naam HELP_DECRYPT_YOUR_FILES.txt en HELP_DECRYPT_YOUR_FILES.html .
Some ransomware looking sample, "new_crypto.exe": 1d6f7662f9b034063d694a32d84c538e32da8adb6a52b77eeb3aaec3871b5e47
— MalwareHunterTeam (@malwrhunterteam) February 2, 2021
From: http://185.96.204[.]96/we_are_anon/new_crypto.exe
Lucifer?@demonslay335 pic.twitter.com/yOsQSMeZ4y
Nieuwe Nefilim-variant
MalwareHunterTeam heeft een nieuwe Nefilim-ransomware variant gevonden die de .DERZKO toevoegt en een losgeldbrief met de naam DERZKO-HELP.txt laat vallen .
There's also "DERZKO" Nemty/Nefilim ransomware (it is the GO version, and of course signed too)...
— MalwareHunterTeam (@malwrhunterteam) February 2, 2021
Extension: .DERZKO
Note: DERZKO-HELP.txt@demonslay335 @VK_Intel
Nog een nieuwe Nefilim-variant
MalwareHunterTeam vond een andere Nefilim-ransomwarevariant die de .MILIHPEN toevoegt en een losgeldbrief achterlaat met de naam MILIHPEN-INSTRUCT.txt .
Nemty/Nefilim "MILIHPEN" ransomware (signed, of course) has some debug messages...
— MalwareHunterTeam (@malwrhunterteam) February 2, 2021
Extension: .MILIHPEN
Note: MILIHPEN-INSTRUCT.txt@demonslay335 @VK_Intel pic.twitter.com/ZhmjtLHWRS
Nieuwe variant ransomware
Ravi ontdekt een nieuwe variant met extensie *.DeroHE
#Ransomware
— Ravi (@raby_mr) February 2, 2021
ext: .DeroHE
sample: https://t.co/q5xDEXFIPN @JAMESWT_MHT @Amigo_A_ @BleepinComputer @siri_urz
Nieuwe variant XMRLocker ransomware
Amigo-A ontdekt een nieuwe variant.
New variant #XMRLocker #Ransomwarehttps://t.co/TTm5g0zWJq
— Amigo-A (@Amigo_A_) February 2, 2021
Email: xmrlocker2@***, xmrlocker@***
R/n: ReadMe(HowToDecrypt).txt
date of attack: January 31, 2021
cc @demonslay335 @LawrenceAbrams @BleepinComputer pic.twitter.com/geVn5yDVTe
3 februari 2021
De nieuwe Fonix ransomware decryptor kan de bestanden van het slachtoffer gratis herstellen
Kaspersky heeft een decryptor voor de Fonix Ransomware (XONIF) uitgebracht waarmee slachtoffers hun gecodeerde bestanden gratis kunnen herstellen.
De stand van zaken
Ransomware zet de trend van gerichte aanvallen voort, maar met de extra uitdaging van dubbele afpersing. Organisaties moeten dergelijke dwangtactieken een stap voor zijn om mogelijke verstoringen, financiële verliezen en reputatieschade te voorkomen. Lees hier verder »
Ransomware kost transportbedrijf Forward Air 7,5 miljoen dollar
Een infectie door ransomware kost transportbedrijf Forward Air naar eigen zeggen 7,5 miljoen dollar. Dat heeft het bedrijf aan de Amerikaanse beurswaakhond SEC laten weten. Systemen van de vervoerder werden op 15 december vorig jaar door ransomware getroffen.
4 februari 2021
Belgisch ziekenhuis valt terug op papier na ransomware-aanval
Systemen van het Heilig Hartziekenhuis in het Belgische Mol zijn getroffen door ransomware, waardoor personeel alle registraties nu op papier doet. De malware kwam via e-mail binnen en wist verschillende it-systemen te versleutelen, zo meldt het ziekenhuis op Facebook.
Eletrobras zegt dat Eletronuclear een cyberaanval heeft ondergaan
Een schadelijke software-aanval, bekend als "ransomware", is gedetecteerd op Eletronuclear, zo stelt het staatsenergiebedrijf in een verklaring afgelopen woensdag, eraan toevoegend dat het getroffen administratieve netwerk geen verbinding maakt met besturingssystemen in Angra 1 en kerncentrales. Angra 2.
Blockchain-analyse toont verbanden tussen vier van de grootste ransomware stammen van 2020
Er zijn mogelijk minder cybercriminelen verantwoordelijk voor ransomware aanvallen dan je in eerste instantie zou denken, gezien het aantal individuele aanvallen, de verschillende soorten en het gestolen bedrag van de slachtoffers. Cybersecurity-onderzoekers wijzen erop dat veel RaaS-diensten die aanvallen uitvoeren schakelen tussen verschillende soorten, en velen geloven dat schijnbaar verschillende soorten in feite door dezelfde mensen worden gecontroleerd. Met behulp van blockchain-analyse zullen we mogelijke verbanden onderzoeken tussen vier van de meest prominente ransomware-varianten van 2020: Maze, Egregor, SunCrypt en Doppelpaymer. Lees artikel (ENG) »
Nieuwe HDLocker
xiaopao vond een HDLocker-ransomware die de _HD- string toevoegt aan de namen van gecodeerde bestanden.
#HDLocker #Ransomware
— xiaopao (@Kangxiaopao) February 4, 2021
ext:_HD
sample:https://t.co/apc6K67hbl pic.twitter.com/MTH4eXUBLI
Nieuwe Xorist-ransomwarevariant
xiaopao vond een Xorist-ransomwarevariant die de .omfl- extensie toevoegt aan gecodeerde bestandsnamen.
#Xorist #Ransomware
— xiaopao (@Kangxiaopao) February 4, 2021
ext:omfl
mail:believerop@secmail.pro
sample:https://t.co/kLmUhT3NMt pic.twitter.com/1uByKBmFIH
5 februari 2021

Zijn er nieuwelingen die gebruik maken van 'open ransomware-as-a-service diensten' die onbedoeld gegevens vernietigen?
Steeds meer slachtoffers van ransomware verzetten zich tegen de afpersers en weigeren te betalen wanneer ze hun systeem kunnen herstellen met behulp van back-ups, ondanks het dreigementen van de hackers om de gestolen gegevens te lekken.
Eletrobras, energiebedrijven van Copel die getroffen zijn door ransomware-aanvallen
Centrais Eletricas Brasileiras (Eletrobras) en Companhia Paranaense de Energia (Copel), twee grote elektriciteitsbedrijven in Brazilië, hebben aangekondigd dat ze de afgelopen week ransomware-aanvallen hebben ondergaan.
7 februari 2021
Tortoise Ransomware nep!
GrujaRS ontdekt een nieuwe ransomware die niet versleuteld!?
#Tortoise #Ransomware fake!?For me it does not encrypt files!
— GrujaRS (@GrujaRS) February 7, 2021
Sample VT 12/69 https://t.co/YeEW4liN4q pic.twitter.com/AMwPQqYBqF
Emsisoft Decryptor voor Ziggy
De Ziggy-ransomware verscheen voor het eerst eind 2020, en versleutelt de bestanden van zijn slachtoffers met RSA-4096 en AES-256 GCM, en voegt de extensie ".id = []. Email = []. Ziggy" toe.
We’ve just released a #ransomware decryptor for Ziggy #NoMoreRansomhttps://t.co/FdoP0MqHZS
— Emsisoft (@emsisoft) February 8, 2021
Nieuwe variant ransomware
Petrovic ontdekt een nieuwe variant met extensie *.Lime
#Ransomware
— Petrovic (@petrovic082) February 7, 2021
.Limehttps://t.co/wj2TWwEhiA@Amigo_A_
Nieuwe variant ransomware
Emmanuel_ADC-Soft ontdekt een nieuwe variant met extensie *.[roterbro@cock.li].Egh9E
Unknown #ransomware targetting #NAS January 2021.
— Emmanuel_ADC-Soft (@Emm_ADC_Soft) February 5, 2021
Extension: .[roterbro@cock.li].Egh9E
Email: roterbro@cock.li and roterbro@secmail.pro
Ransom note: RECOVERY.txt
ID ransomware case number: 10d71a4d0b3c8cc2c36f65eb7654ad9f7cb17be1612517820@Amigo_A_ @demonslay335 @BleepinComputer pic.twitter.com/uFSicGVsuK
Ransomware REvil ge-update
In december 2020 een nieuw proces geïmplementeerd om een tweede doorgave van de bestanden te voorkomen.
Recent #Revil sample upload in VT yesterday.
— Arkbird (@Arkbird_SOLG) February 7, 2021
Interesting to see that a new process for detected and inform for avoid a second pass on the files have been implemented in Dec 2020.
Sample :https://t.co/zhKcSSOBeq pic.twitter.com/n1OCWHK3AM
Ransomware
Ransomware cyberaanvallen zijn een big business, zo groot zelfs dat onderzoek verwacht dat een bedrijf elke 11 seconden wordt aangevallen door een cybercrimineel en dat de schade als gevolg van deze aanvallen tegen 2021 ongeveer 20.000.000.000.000,- (20 biljoen) dollar zal bedragen .
Wat is Ransomware?
Ransomware is software waarmee de computer wordt ‘gegijzeld’. Het slachtoffer kan niet meer bij zijn persoonlijke bestanden. Bij het opstarten van de computer verschijnt een melding dat een bedrag betaald moet worden om weer toegang te krijgen. Wil je meer weten over Ransomware, dan kun je hier verder lezen.
Doxware
Wat is Doxware?
Doxware is een soort ransomware die persoonlijke gegevens aan het publiek dreigt vrij te geven als de gebruiker het losgeld niet betaalt.
De term komt van de hacker-term 'doxing' of het vrijgeven van vertrouwelijke informatie via internet. Doxware-aanvallen infecteren computers vaak via phishing-e-mails. Meer weten over doxware, dan kun je hier verder lezen.
Advies
- Installeer een goede virusscanner.
- Houd alle software up-to-date, waaronder besturingssysteem, internetbrowser, browser aanvullingen en populaire programma's, zoals Adobe Reader. Met ScanCircle zie je snel hoe je pc ervoor staat. Voor software als Adobe Flash en Java is uitschakelen aan te raden.
- Klik niet op bijlagen en links in e-mails, tenzij je zeker weet dat het vertrouwd is. Twijfel je, kijk dan op de Opgelicht website of de e-mail daar voorkomt. Zo niet, wacht dan een dag en controleer nogmaals of stuur hem door naar digitaalgids@consumentenbond.nl voor uitsluitsel.
- Schakel geen macro's bij Office-documenten van derden, zeker niet als daar in het document om wordt gevraagd.
- Ransomware is vaak een uitvoerbaar .exe-bestand, vermomd als ander soort bestand, bijvoorbeeld een pdf-document. Schakel bestandsextensies weergeven, zodat je de vermomming kunt doorzien.
- En tenslotte: back-ups maken! Dat is sowieso verstandig, maar bij ransomware-besmetting vaak het enige redmiddel om verlies van al je gegevens te voorkomen.
Wilt u weten hoe uw digitale veiligheid is? Doe dan hier de test en ontvang uw test score. (.../10)
Meer weekoverzichten
Overzicht cyberaanvallen week 21-2023
Click here or click 'CHOOSE YOUR LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
Overzicht cyberaanvallen week 20-2023
Click here or click 'CHOOSE YOUR LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
Overzicht cyberaanvallen week 19-2023
Click here or click 'CHOOSE YOUR LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
Overzicht cyberaanvallen week 18-2023
Click here or click 'CHOOSE YOUR LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
Overzicht cyberaanvallen week 17-2023
Click here or click 'CHOOSE YOUR LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
Overzicht cyberaanvallen week 16-2023
Click here or click 'CHOOSE LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
Ransomware berichten
MalasLocker Ransomware: Een Nieuwe Bedreiging Eist Donaties voor Goede Doelen
Click here or click 'CHOOSE LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
"4 van de 5 organisaties vertrouwen op hun voorbereiding tegen ransomware-aanvallen, maar toch betaalt de helft losgeld bij incidenten"
Click here or click 'CHOOSE LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
Onderzoek: 87% van Benelux-organisaties getroffen door ransomware in 2022
Click here or click 'CHOOSE YOUR LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
Gemiddeld 56 dagen tussen eerste ransomware-infectie en daadwerkelijke ransomware-aanval
First click here and then choose your language with the Google translate bar at the top of this page ↑
Nederlandse bedrijven blijven ver achter bij andere landen in weerbaarheid tegen ransomware-aanvallen
First click here and then choose your language with the Google translate bar at the top of this page ↑
Pijnlijke klap voor cybercriminelen van Deadbolt
First click here and then choose your language with the Google translate bar at the top of this page ↑
Slechts 30 procent van de bestuurders uit het midden- en kleinbedrijf zien cybercrime als een groot risico voor de organisatie
English | Français | Deutsche | Español | Finland | Meer talen
Helft Nederlandse organisaties te maken gehad met ketenpartner getroffen door ransomware-aanval
English | Français | Deutsche | Español | Finland | Meer talen
“Veel cybercriminelen richten zich juist op kleine bedrijven in een poging om zo toegang te krijgen tot grotere organisaties”
English | Français | Deutsche | Español | Finland | Meer talen
Afgelopen zes maanden is het aantal ransomware-varianten verdubbeld
English | Français | Deutsche | Español | Finland | Meer talen
“Eén losgeldeis is al lastig genoeg, laat staan drie na elkaar”
English | Français | Deutsche | Español | Finland | Meer talen
Tandarts keten betaalde cybercriminelen 2 miljoen euro losgeld
English | Français | Deutsche | Español | Finland | Meer talen
Doxware berichten
New York Pizza slachtoffer van doxwaring
New York Pizza is het slachtoffer geworden van doxware. Een onbekende dader is er in geslaagd om een groot aantal klantgegevens te bemachtigen. Hij dreigt deze gegevens openbaar te maken of te verkopen. De pizza keten adviseert klanten om het wachtwoord van hun account te veranderen.
Cybercriminelen publiceren tientallen gigabytes aan interne gegevens van LG en Xerox
De cybercriminelen van de Maze-ransomware hebben gisteren tientallen GB interne gegevens van de netwerken van de zakelijke reuzen 'LG' en 'Xerox' gepubliceerd na twee mislukte afpersingspogingen.
LG Electronics slachtoffer van Doxware
De cybercriminelen achter de Maze-ransomware claimt systemen van elektronicagigant 'LG Electronics' te hebben geïnfecteerd, waarbij ook door het bedrijf ontwikkelde broncode is buitgemaakt. Als LG het gevraagde losgeld niet betaalt zullen de criminelen de gestolen data openbaar maken.
Cybercrime algemeen
Kleine Bedrijven Worstelen met Cyberweerbaarheid
Click here or click 'CHOOSE LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
Kunstmatige Intelligentie en Telefonische Oplichting: De Toenemende Dreiging van Deepfake Stemmen
Click here or click 'CHOOSE LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
Cybercriminelen mikken op het MKB: een eenvoudig doelwit voor cyberaanvallen
Click here or click 'CHOOSE LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
Explosieve groei van 'Pig Butchering' en 'Conversational Attacks'
Click here or click 'CHOOSE LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
Nieuwste cyberaanvalstechnieken onthuld: Cybercriminfo analyseert Kaspersky-rapport en biedt twee versies voor lezers
Click here or click 'CHOOSE LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
Meeste politieke partijen negeren cybersecurity in verkiezingsprogramma's voor waterschapsverkiezingen
Click here or click 'CHOOSE YOUR LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
"Ouders aansprakelijk voor schade door cybercrime"
Click here or click 'CHOOSE YOUR LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
Een daling van het aantal aangiften betekent niet een daling van digitale criminaliteit
Het aantal aangiften van online criminaliteit daalde in 2022 met 28 procent. In totaal registreerde de politie het afgelopen jaar 13.949 gevallen van cybercrime. De cijfers vertellen echter niet het hele verhaal: de schade en impact zijn nog altijd onverminderd groot. Daarom blijft de politie vol inzetten op preventie, verstoring en opsporing.
Cybercrime verdrievoudigd sinds 2019 blijkt uit de misdaadcijfers van 2022
Klassieke vormen van misdaad stegen in 2022 met zo’n 7 procent in vergelijking met het jaar ervoor. Het aandeel cybercriminaliteit steeg nog harder: in vergelijking met 2019 lag het aantal meldingen van online oplichting en fraude drie keer zo hoog. Dat laat zien dat de stijging blijvend is. Dat blijkt uit de misdaadcijfers van afgelopen jaar.
Cybercriminelen beginnen ChatGPT te gebruiken
Eind november 2022 bracht OpenAI 'ChatGPT' uit. De nieuwe interface voor het 'Large Language Model (LLM)', die meteen veel belangstelling wekte voor AI en de potentiële toepassingen ervan. ChatGPT droeg echter ook bij aan het moderne cyber dreigingslandschap, omdat al snel duidelijk werd dat het genereren van code minder vaardige cybercriminelen kon helpen bij het eenvoudig uitvoeren van cyberaanvallen.
“We moeten de taken in cyberspace verdelen”
Als het in de gemeente fout gaat op het vlak van cybersecurity en persoonsgegevens op straat belanden, kijken we direct de burgemeester aan. Eigenlijk is het vreemd dat we de verantwoordelijkheid voor de digitale veiligheid van de gemeente bij de burgemeester neerleggen. Het is beter om de taken en verantwoordelijkheden in cyberspace op strategisch niveau te verdelen.
Cybercrime risico's en voorspellingen voor 2023
First click here and then choose your language with the Google translate bar at the top of this page ↑