Ransomware begon voor het eerst problemen te veroorzaken in 1989. Tot voor kort werd het niet als een bijzonder geavanceerde bedreiging beschouwd. De aanvaller stuurde grote hoeveelheden malware en het volgende slachtoffer was degene die nalatig genoeg was om er een te downloaden. Verifiëren Wat is Epsilon Red ransomware en loopt u risico?
Maar dit is allemaal veranderd. Slachtoffers worden niet langer willekeurig gekozen, maar op basis van hun vermogen om grote sommen geld te betalen.
Een goed voorbeeld is de recente aanval op JBS door de criminele organisatie revil.

Snelle links
Wat is REvil?
REvil, of Ransomware Evil, is een videovirus van een criminele organisatie die berucht is om het gebruik van ransomware als een service (RaaS).
RaaS is een businessmodel waarbij de hacker samenwerkt met affiliates. Het idee is dat affiliates toegang krijgen tot de meest krachtige programma's in ruil voor een deel van de winst. Omdat laaggeschoolde cybercriminelen gevaarlijker worden en hun werkgevers grote sommen geld verdienen zonder iets te doen.
Zoals de meeste criminele organisaties op internet is er niet veel bekend over REvil. Sommigen geloven dat het in Rusland is gevestigd, maar dat is alleen omdat geen van zijn aanvallen gericht was op Russische bedrijven of die van het voormalige Sovjetblok.
Er wordt aangenomen dat het enigszins gerelateerd kan zijn aan de Darkside, een andere beruchte criminele organisatie. Dit komt omdat beide organisaties vergelijkbare coderings- en losgeldnota's gebruiken.
Sommige mensen suggereerden een connectie met de Russische regering, maar het is belangrijk op te merken dat hier geen bewijs voor was. Het feit dat REvil in Rusland ongestraft lijkt te opereren, kan gemakkelijk worden verklaard door het onvermogen van de regering om het op zo'n manier tegen te houden dat het medeplichtig lijkt.
Het enige dat zeker over de groep bekend is, is dat ze goed zijn in wat ze doen en dat ze niet verlegen zijn om grote sommen geld te vragen voor downtime.
In 2020 beweerde ze documenten van Donald Trump te hebben en ze vroegen 42 miljoen dollar om haar niet vrij te laten.
Is er een vleestekort door REvil?

Nee, maar het was iets dichtbij.
JBS is 's werelds grootste vleesleverancier en levert momenteel naar schatting 20 procent van het vlees in de wereld.
Op 30 mei 2021 werd het slachtoffer van een ransomware-aanval. De boosdoener was REvil. En hoewel het vleestekort uiteindelijk werd afgewend, had het beide kanten op kunnen gaan.
Het is niet bekend hoe lang de aanval gepland was, maar onderzoekers denken dat agenten van REvil al minstens een maand toegang hebben tot het systeem.
Zodra de aanval begon, ontstond er vrijwel onmiddellijk een grootschalige storing. Fabrieken stopten in zowel de Verenigde Staten als Australië.
Gezien de omvang van JBS is het potentieel voor vleestekorten breed uitgemeten op internet.
Op XNUMX juni kon het ministerie van Landbouw de prijzen van verschillende soorten vlees niet publiceren. De USDA heeft ook andere vleesleveranciers gevraagd om de productie te verhogen.
Maar op dezelfde dag maakte JBS bekend dat de aanval grotendeels onder controle was. Ze hadden goed ingestelde back-upsystemen die REvil niet kon hacken. De meeste fabrieken gingen de volgende dagen weer open en JBS kondigde aan dat een eventuele aanhoudende storing minimaal zou zijn.
Op 9 juni werd gemeld dat JBS $ 11 miljoen aan losgeld had betaald.
Het losgeld werd niet betaald om de fabrieken te heropenen. Dit is al gebeurd. Volgens JBS besloot het bedrijf te betalen omdat het niet het risico kon lopen om vertrouwelijke informatie over klanten en leveranciers te publiceren.
De FBI zei dat ze er alles aan doen om de verantwoordelijken te vinden. Ze zeiden niet hoe ze het zouden onderzoeken.
Hoe kunnen piraten voorraadtekorten veroorzaken?

De aanval op JBS kwam minder dan een maand na de aanval op de koloniale pijplijn (de cyberaanval stopte alle pijplijnoperaties). De aanval op JBS veroorzaakte merkbaar minder overlast, maar tegelijkertijd is het moeilijk om de overeenkomsten tussen de twee niet te zien.
Zowel de vlees- als de gasindustrie zijn sterk geïntegreerd. Dit betekent dat wanneer een van zijn grootste leveranciers tijdelijk gesloten is, er niemand beschikbaar is om deze te vervangen.
De aanval op de koloniale pijpleiding veroorzaakte paniek die leidde tot enorme overbevolking op stations, kortstondige stijgingen van de gasprijs en zelfs op sommige langeafstandsvluchten die de prijzen verhoogden om aan de extra brandstofprijs te voldoen.
De JBS-aanval veroorzaakte geen vleestekort, maar veroorzaakte noodvergaderingen in het Witte Huis.
Wanneer je consolidatie combineert met de effectiviteit van ransomware, hebben organisaties als REvil plotseling het potentieel om tekorten te creëren in alledaagse producten.
Waarom is ransomware zo effectief?
Ransomware wordt als effectief beschouwd omdat de hacker maar één fout nodig heeft om zijn weg naar het systeem te vinden. Om cyberbeveiliging effectief te laten zijn, moet het elke dag aanvallen afweren. Om een hack effectief te laten zijn, moet deze één keer goed zijn.
Het wordt gezegd dat JBS Jaarlijks wordt 200 miljoen dollar uitgegeven aan informatietechnologie. Colonial Pipeline zal waarschijnlijk een vergelijkbaar bedrag uitgeven. Elk bedrijf heeft bijna onbeperkt geld om hackers tegen te houden. Maar ze zijn allemaal gehackt.
Wat wordt er gedaan om ransomware-organisaties te stoppen?

De voor de hand liggende oplossing voor ransomware is dat instellingen stoppen met betalen. Als de winst stopt, stopt ook de dreiging. Helaas is het volledig verbieden van betalingen niet praktisch.
Bedrijven betalen omdat hun falen vaak betekent dat ze ofwel hun vertrouwelijke informatie verliezen of dat deze openbaar wordt gemaakt.
De meest praktische oplossing is om betalingen te blijven toestaan, maar deze vervolgens te volgen en later op te halen. Nadat Colonial Pipeline $ 4.4 miljoen had betaald, werd later $ 2.3 miljoen teruggevorderd.
Het probleem met deze oplossing is dat cryptocurrency populair is bij cybercriminelen, juist omdat het altijd moeilijk, en soms zelfs onmogelijk, te traceren is.
Ransomware is een probleem zonder oplossing
De ransomware-dreiging groeit en er is geen duidelijk einde in zicht. De JBS-aanval is het laatste voorbeeld van een aanhoudend probleem. Hoeveel geld een bedrijf ook uitgeeft aan cybersecurity, het is mogelijk dat ransomware een weg naar binnen weet te vinden. En wanneer dit de grootste bedrijven ter wereld overkomt, zijn leveringstekorten onvermijdelijk.
Helaas is dit een probleem zonder een gemakkelijke oplossing. Zolang de wereld van ransomware winstgevend is, zullen de aanvallen doorgaan. Verifiëren De meeste soorten phishing-aanvallen die u moet kennen.










