Europol: 'Ransomware is een miljoenenbusiness'

Het in gijzeling nemen van data van zowel bedrijven als consumenten en eisen van losgeld is een miljoenenbusiness. Tienduizenden slachtoffers van ransomware hebben inmiddels losgeld betaald.

Dit stelt Europol, dat in samenwerking met het Nederlandse Nationale High Tech Crime Unit (NHTCU) ransomware heeft onderzocht. De opsporingsinstanties stellen dat het zeer lastig is exact vast te stellen hoeveel slachtoffers ransomware inmiddels heeft gemaakt. Europol en het NHTCU schatten dat miljoenen computers wereldwijd met ransomware zijn besmet.

Losgeld betalen

Enkele tienduizenden slachtoffers zouden daadwerkelijk tot betaling van het losgeld zijn overgegaan. In verhouding met het aantal besmetting is dit dus slechts een kleine groep. Desondanks leveren deze betalingen cybercriminelen miljoenen op.

De opsporingsinstanties waarschuwen voor de eenvoud waarmee cybercriminelen tegenwoordig een aanval met ransomware kunnen opzetten. Zo zijn er kant-en-klare pakketen beschikbaar waarmee hackers direct aan de slag kunnen met ransomware. Deze pakketten worden ook wel 'ransomware kits' genoemd. Ondergrondse fora zouden cybercriminelen daarnaast voorzien van de broncode van malware, een infrastructuur om de malware te verspreiden en zelfs diensten om het geld dat met ransomware wordt verdiend te witwassen.

Nieuwe doelwitten

Europol en het NHTCU verwachten dat ransomware de gemoederen ook de komende tijd  flink zal bezighouden. De instanties verwachten dat cybercriminelen die met ransomware werken op zoek gaan naar nieuwe doelwitten en zich hierbij vooral zullen richten op zowel andere besturingssystemen als apparaten.

Lees ook
Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.

Orange Cyberdefense: deze 7 veelgemaakte fouten maken OT-omgevingen kwetsbaar

Orange Cyberdefense: deze 7 veelgemaakte fouten maken OT-omgevingen kwetsbaar

Volgens onderzoek van Orange Cyberdefense was de maakindustrie het afgelopen jaar het grootste doelwit van cyberaanvallen: bijna 33 procent trof deze sector. Al jaren is deze industrie het vaakst getroffen. Jeroen Wijnands, Head of OT Security bij Orange Cyberdefense, ziet bij het gros van deze bedrijven dezelfde misstappen. Dit zijn volgens hem d1

Vooruitblik 2024 E-Storage: Waarom zou je Bitcoins betalen?

Vooruitblik 2024 E-Storage: Waarom zou je Bitcoins betalen?

2023 kunnen we zien als een kantelpunt. Waar organisaties zich tot nu toe vooral hebben gericht op de preventie van cyberaanvallen, is bij velen nu het bewustzijn gegroeid dat dit niet meer voldoende is.