Verwijst naar afpersende malware. Cybercriminelen gebruiken ransomware om bestanden, harde schijven, computers of hele netwerken ontoegankelijk te maken voor hun legitieme gebruikers en eisen losgeld om de bestanden vrij te geven, enzovoort. De term bestaat uit de Engelse woorden “ransom” for ransom en “-ware” als onderdeel van het woord software, oftewel programma.
Ransomware-aanvallen nemen momenteel toe. Cybercriminelen hebben bedrijven, autoriteiten en administraties erkend als waardevolle doelwitten voor zichzelf. Steeds complexere, individuele aanvallen op bedrijven worden waargenomen. Cybercriminelen hanteren een gerichte en vaak meerfasige aanpak. Met schijnbaar alledaagse aanpak Cyberincidenten zoals Spam toegang krijgen tot het bedrijfsnetwerk. Vervolgens onderzoeken ze de IT-infrastructuur om bijzonder belangrijke of gevoelige gegevens op een gerichte manier te versleutelen – of om het hele systeem, inclusief verbonden, te versleutelen Reserves. Deze aanpak stelt de afpersers in staat om meer druk uit te oefenen op de getroffen bedrijven en hogere losgelden te eisen. Het betalen van losgeld is het gewenste eindpunt van cybercriminelenactiviteiten.
Of ze de versleutelde data of systemen daarna vrijgeven, is daarom altijd onzeker. Sommige ransomwareprogramma’s hebben geen bedoelde ontsleuteling, wat betekent dat de data versleuteld blijft, zelfs nadat losgeld is betaald.
In het geval van de bekende WannaCry-ransomware konden losgeldbetalingen niet worden toegekend vanwege een programmeerfout. Daardoor vond er geen overeenkomstige ontsleuteling van de gegevens plaats.
Een tweede, hogere losgeldeis kan ook deel uitmaken van het concept van cybercriminelen.
Technisch gezien is ransomware een Trojaanse paard. Ransomware kan op verschillende manieren worden overgedragen: waaronder geïnfecteerde e-mailbijlagen, gecompromitteerde websites, geïnfecteerde USB-sticks en harde schijven, netwerkkwetsbaarheden en drive-by-downloads.
Je kunt het tegenkomen bij elke e-mail met een bijlage, bij elke e-mail met een link en op veel andere plekken in je dagelijkse werk. Bijvoorbeeld bij ogenschijnlijk verloren of vergeten USB-sticks, bij het overzetten van data naar externe harde schijven van klanten, bij het downloaden van een zogenaamd belangrijke update om een video op internet te kunnen bekijken. Op al deze plekken kun je grote schade aan je bedrijf voorkomen met je voorzichtigheid.
Binnen het kader van deze woordenlijst kunnen we alleen suggesties en inzichten geven. Bespreek en stel een uitgebreide procedure op met uw IT-afdeling of met een externe IT-beveiligingsdienstverlener zoals Perseus.
Preventief
Bijna alle maatregelen om het cyberrisico van uw organisatie te verkleinen verminderen ook het risico op ransomware-aanvallen. Deze maatregelen omvatten:
Na een ogenschijnlijk “normaal” cyberincident
In acute gevallen
LET OP: Deze instructies zijn algemeen. In acute gevallen houd je je aan de procedure die met je IT-afdeling of met een externe IT-beveiligingsdienstverlener zoals Perseus is besproken. Alleen dit is afgestemd op jouw bedrijfsspecifieke IT-infrastructuur!
Meer informatie en tips voor acute gevallen van de Politie Criminaliteitspreventie:https://www.polizei-beratung.de/themen-und-tipps/gefahren-im-internet/ransomware/