Dubbele afpersing betekent “dubbele afpersing”. Dit betekent niet per se meerdere afpersingen, maar cybercriminelen gebruiken verschillende afpersingsmiddelen voor hun afpersing.
Bij de tot nu toe gebruikelijke ransomware is er meestal een manier om druk uit te oefenen: de gegevens van een computer, netwerk of systeem worden versleuteld. Er wordt losgeld geëist voor ontsleuteling.
In het geval van Dubbele Afpersing ransomware voegen de cybercriminelen extra middelen toe om de losgeldbetaling zo onvermijdelijk mogelijk te maken voor het gechanteerde bedrijf.
Met Dubbele Afpersing Ransomware kunnen cybercriminelen verschillende vormen van druk uitoefenen:
Of het nu ransomware is of Dubbele Afpersing Ransomware – cybercriminelen proberen vaak de bijbehorende malware via phishing-e-mails te plaatsen. Dus als je zo’n e-mail herkent, kan het zijn dat je net een Dubbele Afpersingsaanval hebt afgeweerd.
Maar zelfs zonder jouw ingrijpen kun je getroffen worden door Dubbele Afpersing Ransomware. Zo werd de grote cyberaanval op Mediamarkt in 2021 uitgevoerd door cybercriminelen die bekend staan om Dubbele Afpersing Ransomware. In zulke gevallen kan het gebeuren dat gegevens van klanten van het getroffen bedrijf worden gepubliceerd. Voor zover wij weten was dit echter niet het geval na de eerder genoemde cyberaanval.
Cybercriminelen gebruiken verschillende aanvalsroutes voor dubbele afpersing van ransomware. Deze omvatten phishing-e-mails, brute force-aanvallen op externe toegang tot het bedrijfsnetwerk en inloggegevens die op het dark web zijn gekocht voor netwerken die al zijn gecompromitteerd. Veel, maar niet alle, van deze aanvallen kunnen worden voorkomen.
Daarom raden we een tweesporenbeschermingsstrategie aan: succesvolle aanvallen tegenhouden (preventie) en de schade van succesvolle aanvallen beperken (respons).