EN - FR - DE - ES - IT - PT -

LexiconDream

🔒 Ransomware

Malware die bestanden versleutelt en betaling eist voor de vrijgave ervan.

Ransomware

Ransomware versleutelt bestanden en eist losgeld voor de decryptiesleutel. Het eerste gedocumenteerde geval dateert uit 1989 en werd verspreid via diskettes. De moderne variant is uitgegroeid tot een criminele industrie. Groepen zoals LockBit, BlackCat en Cl0p hebben affiliateprogramma's. Affiliates breken in, installeren de malware en onderhandelen over het losgeld. De ontwikkelaars strijken een deel van het geld op. De losgeldeisen zijn opgelopen tot tientallen miljoenen dollars. Colonial Pipeline betaalde in 2021 4,4 miljoen dollar nadat een ransomwareaanval de brandstoflevering in het oosten van de Verenigde Staten had lamgelegd.

Moderne ransomware versleutelt niet alleen. Het steelt eerst gegevens en dreigt deze te publiceren als het slachtoffer niet betaalt. Deze dubbele afpersingstactiek zet organisaties met goede back-ups onder druk. Zelfs als ze een back-up terugzetten, blijft het datalek bestaan. Sommige groepen slaan de versleuteling helemaal over en dreigen alleen met het openbaar maken van gestolen bestanden. De reactie hierop is verbeterd. Back-ups zijn robuuster. De wetshandhaving heeft grote groepen ontmanteld. Maar het probleem is niet opgelost. Ransomware-groepen passen zich aan, veranderen hun naam en keren terug. De basisprincipes blijven belangrijk: patchen, segmenteren, offline back-ups maken en herstel oefenen.

Essentiële bescherming tegen ransomware

Het betalen van losgeld financiert de volgende aanval. Het biedt bovendien geen garantie dat de gegevens terugkomen. Herstel vanuit een back-up is de enige betrouwbare optie.

Comments

No comments yet. Be the first to share a thought.

Leave a comment