Slachtofferanalyse en trends België en Nederland april 2025
Reading in another language
Een voorbeeld van versleuteling van een testcomputer met 'ALPHV BlackCat ransomware'
Ransomware is software waarmee de computer wordt ‘gegijzeld’. Het slachtoffer kan niet meer bij zijn persoonlijke bestanden. Bij het opstarten van de computer verschijnt een melding dat een bedrag betaald moet worden om weer toegang te krijgen. Er wordt in veel gevallen gevraagd om te betalen met bitcoins of een andere cryptomunt. Hieronder bespreken we manieren om bij een ransomware besmetting weer toegang te krijgen tot je bestanden. In veel gevallen is er echter maar een oplossing: de back-up terugzetten. Het is dan ook essentieel altijd een goede back-up voorhanden te hebben van bestanden. Zonder zo’n back-up is de kans groot dat je honderden euro’s moet betalen om de bestanden terug te krijgen. Als het al lukt!
Enkele jaren terug kwam een eenvoudige vorm van ransomware veel voor. Die versleutelde niet, maar maakte toegang tot de computer onmogelijk door een niet weg klikbaar scherm. Die vorm van ransomware was door een expert eenvoudig te verwijderen.
De meeste ransomware versleutelt bestanden, daarom wordt ook wel de term cryptoware gebruikt. Pas na het invoeren van de juiste sleutel zijn ze weer toegankelijk.
Een besmetting is niet direct zichtbaar. Aanvankelijk doet de malware op de achtergrond zijn werk. Ogenschijnlijk werkt de computer normaal, maar ongemerkt worden foto’s, muziek en Word-bestanden versleuteld. Pas als dat is gebeurd, verschijnt een melding in beeld waarin betaling wordt geëist. Vaak hoort daarbij dreigende taal. Alleen als de sleutels bekend zijn, kan de computer nog gered worden. Als dat niet zo is, is herstel vrijwel kansloos. Alleen een back-up kan dan redding bieden. Ransomware kan ook bestanden op externe harde schijven en usb-sticks besmet- ten. Zelfs netwerkopslag die via Windows Verkenner met een schijfletter (zoals F: of G:) toegankelijk is, kan zo onbruikbaar raken.
Dreigen ze met gegevens openbaar te maken, dan praten we van doxware.
5 mei 2025 13:00
Reading in another language
3 apr 2025 13:56
Reading in another language
3 mrt 2025 17:29
Reading in another language
3 feb 2025 14:22
Reading in another language
20 jan 2025
Reading in another language
13 jan 2025
Reading in another language
6 jan 2025
Reading in another language
31 dec 2024
Reading in another language
23 dec 2024
Reading in another language
16 dec 2024
Reading in another language
Het BlackFog State of Ransomware Report van december 2024 beschrijft een turbulent einde van het jaar met 69 gerapporteerde ransomware-aanvallen. Vooral de gezondheidszorg, productie en dienstensector werden zwaar getroffen, elk met acht incidenten. Er waren ook opmerkelijke aanvallen, zoals een datalek bij Deloitte en een aanval op BT door Black Basta. In totaal claimden 28 ransomwaregroepen verantwoordelijkheid voor incidenten. Opvallend is de stijging van het gemiddelde losgeld naar $479.237. China en Rusland spelen een grote rol in datadiefstal, waarbij 22% van de exfiltraties naar China ging. De maand werd gekenmerkt door een hoog aandeel ongerapporteerde aanvallen, met een ratio van 7,5 op 1.
Bron: blackfog.com
Probeer eerst de algemene regels voor het verwijderen van malware Lukt dat niet? Handel dan als volgt:
Doe altijd aangifte bij de Politie, want hoe meer aangiftes hoe groter de kans op aanknopingspunten.
12 mei 2025
Reading in another language
10 apr 2025
Reading in another language
26 feb 2025
Reading in another language
26 dec 2024
Reading in another language
23 okt 2024
Reading in 🇬🇧 or another language
27 sep 2024
Reading in 🇬🇧 or another language