Tegenwoordig is het zeer waarschijnlijk dat je op de een of andere manier hebt gehoord van kwaadaardige ransomware. Je hebt misschien enkele verhalen gelezen die het nieuws hebben gehaald en momenteel doe je je best om jezelf te beschermen. Dit is wat je er dit jaar over moet weten. U kunt ook uitchecken Wat is Epsilon Red ransomware en loopt u risico?

Snelle links
1. Ransomware-aanvallen nemen toe
Als we kijken naar de aanvallen op Colonial Pipeline, het Irish Healthcare System (HSE) en vele andere cyberaanvallen dit jaar, is het duidelijk dat ransomware-aanvallen toenemen. Daarom moeten veel organisaties hun beveiligingsplannen voorbereiden of bijwerken om zichzelf te beschermen.
Volgens een rapport van CyberEdge-groep In 2021 zijn het aantal ransomware-aanvallen met 6% gestegen ten opzichte van vorig jaar. Waardoor velen zich afvragen waarom de aanvallen blijven escaleren. Een theorie is dat het percentage slachtoffers dat het losgeld betaalt en hun gegevens terugkrijgt op het hoogste punt ligt, van 66.8% in 2020 tot 71.6% in 2021.
Hoe werkt ransomware?
Ransomware kan via vele schijnbaar onschuldige en legitieme manieren uw netwerk binnendringen, maar eenmaal geactiveerd, verspreidt het zich naar alle aangesloten apparaten om gegevens te stelen en bestanden te versleutelen terwijl het door het netwerk reist.
Een methode van hacken staat bekend als social engineering. Waar komen slachtoffers in de verleiding om malware van internet te downloaden. Cybercriminelen maken gebruik van een zogenaamde "kwaadaardige advertentie" (een groep advertenties die gewoonlijk op internet wordt verspreid met als doel malware te verspreiden) die uitvoerbare malware activeert zodra u erop klikt, waardoor de ransomware wordt geactiveerd. Verifiëren Wat is social engineering? Zo kun je gehackt worden.
Ongeacht de methode laat ransomware het netwerk echter kapot gaan als het bedrijf niet voorbereid is. Het kan weken of zelfs maanden duren voordat alles weer in originele staat is.
2. Waarom het betalen van losgeld een slecht idee is?
Het losgeld betalen lijkt vaak de snelle en gemakkelijke manier om uw gegevens terug te krijgen, uw netwerk terug te krijgen en weer aan het werk te gaan. De meeste experts waarschuwen echter dat het betalen van een hacker niet noodzakelijkerwijs garandeert dat u weer toegang krijgt tot versleutelde gegevens. Bovendien kunnen cybercriminelen uw privégegevens nog steeds online lekken of verkopen.
Beslissen om het losgeld te betalen is iets dat bedrijven alleen moeten doen nadat ze alle risico's hebben overwogen.
3. De kosten van ransomware-aanvallen nemen toe
Het betalen van $ 12.000 aan de afperser was een paar jaar geleden een ongemak, maar de losgeldbedragen zijn tegenwoordig hoger. De University of California San Francisco betaalde bijvoorbeeld $ 1.14 miljoen om zijn bestanden te herstellen. TechTarget zegt dat het losgeld met 43% is gestegen in vergelijking met het vierde kwartaal van 2020.
Ondertussen zijn de kosten die gepaard gaan met het verwijderen van ransomware even aanzienlijk.
Omdat de meeste bedrijven tegenwoordig van data leven, zit het bedrijf in een zwart gat zonder toegang tot zijn informatie. Klanten lopen vast en de dagelijkse bedrijfsvoering loopt vast.
Iedereen wil dat het probleem voorbij is, daarom zijn bedrijven eerder geneigd te betalen.
4. Vier categorieën ransomware-aanvallen

De tactieken die cybercriminelen gebruiken voor ransomware-aanvallen kunnen verschillen. De vraag om losgeld is er echter altijd. Er zijn vier categorieën ransomware die u moet kennen om uw systemen te beschermen.
a. Crypto-ransomware
Een aanvaller die dit type ransomware gebruikt, richt zich op de meest waardevolle bestanden op de systemen van slachtoffers om ze te versleutelen. Omdat het elke toegang blokkeert totdat het slachtoffer aan de eisen van de hacker voldoet en de cybercrimineel de decoderingssleutel tot die tijd bewaart.
B. Locker Ransomware
In plaats van de bestanden van het slachtoffer te versleutelen, sluit dit type ransomware de organisatie af van alle relevante apparaten totdat aan de losgeldverzoeken is voldaan.
T. Angstaanjagend
Scareware wordt helemaal niet als ransomware beschouwd. Het maakt gebruik van manipulatieve tactieken die ervoor zorgen dat de gebruiker geïnfecteerde software downloadt of koopt. Bedreigingsoperators gebruiken het ook om ransomware en frauduleuze meldingen te verspreiden die afkomstig lijken te zijn van wetshandhavers. Het is een vorm van malware die social engineering gebruikt om te schrikken, zich zorgen te maken of een bedreiging waar te nemen om gebruikers te manipuleren om ongewenste software te kopen.
c. lekkage
De cybercrimineel gebruikt dit soort bedreigingen bij het stelen van bedrijfsgegevens. Waar zou hij dan dreigen het openbaar te maken als het losgeld niet werd betaald. Lekken zijn niet specifiek ransomware, maar de methoden die worden gebruikt door dreigingsactoren om bedrijven af te persen, zijn vergelijkbaar.
5. Dit zijn de gevaarlijkste varianten van ransomware

Volgens beveiligingsonderzoekers neemt het aantal ransomware-aanvallen voortdurend toe. Door de verschuiving naar werken op afstand sinds het begin van de COVID-19-pandemie, is in 2020 het aantal ransomware-aanvallen verdubbeld. Verifiëren De beste hulpmiddelen voor werken op afstand om productief thuis te werken.
Doolhof Ransomware
Beveiligingsanalisten noemden Maze ransomware aanvankelijk "ChaCha", die voor het eerst verscheen in 2019. Maze werd ontdekt door Jerome Segura en is waarschijnlijk de meest bekende ransomware-bedreiging.
De maker van de ransomware eist het herstel van bestanden nadat ze allemaal zijn versleuteld. Het staat bekend om zijn nieuwe aanvalsaanpak omdat het verschillende methoden gebruikt om de gegevens van zijn slachtoffers openbaar te maken.
REvil-ransomware
REvil wordt verspreid via verschillende methoden, zoals exploitkits, kwaadaardige spam en RDP-kwetsbaarheden.
De hacker vertelt zijn slachtoffers dat hij in bitcoin moet betalen om de decoderingssleutel in het bericht te krijgen. Als het slachtoffer niet op tijd wordt betaald, wordt het losgeld verdubbeld.
De REvil-groep is berucht vanwege het zich richten op veel beroemdheden. Ook hun privégegevens zijn online gelekt.
Ryuk-ransomware
Ryuk Ransomware wordt gerund door een Russische eCrime-groep genaamd Wizard Spider. De ransomware maakt gebruik van een tweedelig systeem.
Na gebruik te hebben gemaakt van de dropper om de Ryuk-malware op het systeem van het slachtoffer te plaatsen, versleutelt de uitvoerbare payload van Ryuk de bestanden. Ryuk-operators richten zich alleen op grote organisaties die zich hoge betalingen aan losgeld kunnen veroorloven.
Ryuk debuteerde in augustus 2018 en is ontwikkeld door een Koreaanse hacker. Volgens ZDNet noemen ze Ryuk een van de meest winstgevende ransomware.
Tycoon-ransomware
Dit wordt geleverd in een Java-afbeeldingsindeling, bekend als ImageJ, en valt Windows- en Linux-systemen aan.
Hackers maken gebruik van het JRE Trojans-model om de Tycoon-ransomware te verspreiden. Velen zeggen dat dit een vreemde methode is die niet wordt opgemerkt bij andere soorten ransomware. Ransomware van deze aanpak schakelt de anti-malware eenmaal binnen het netwerk uit om onopgemerkt te blijven totdat de aanval is voltooid.
NetWalker-ransomware
Netwalker debuteerde in 2019 en werd ontwikkeld door een cybercriminaliteitsgroep genaamd Circus Spider. Net als de meeste andere soorten ransomware, komt Netwalker het netwerk binnen via een phishing-e-mail en gaat door met het versleutelen en stelen van privégegevens die worden vastgehouden voor losgeld.
De groep lekt ook enkele gegevens online om aan te tonen dat ze serieus zijn, voor het geval het slachtoffer te laat aan hun eisen voldoet. In maart 2020 stapte de exploitant over op een losgeld-as-a-service (RaaS)-model om zijn aangesloten netwerk uit te breiden. Door deze stap kan hij op veel grotere schaal opereren.
De status van ransomware dit jaar
In 2021 is het beschermen van organisaties tegen ransomware de focus geworden van veel technische teams. FBI-directeur Christopher Wray zei dat de cyberaanvallen van vandaag vergelijkbaar zijn met de uitdaging waarmee ze werden geconfronteerd bij de terroristische aanslag van 11 september. Het goede nieuws is dat veel organisaties en overheden nu de handen ineen hebben geslagen om deze criminele activiteiten te verstoren. Verifiëren De beroemdste bendes op het gebied van cybercriminaliteit.










