Europol: 'Ransomware is een miljoenenbusiness'

Het in gijzeling nemen van data van zowel bedrijven als consumenten en eisen van losgeld is een miljoenenbusiness. Tienduizenden slachtoffers van ransomware hebben inmiddels losgeld betaald.

Dit stelt Europol, dat in samenwerking met het Nederlandse Nationale High Tech Crime Unit (NHTCU) ransomware heeft onderzocht. De opsporingsinstanties stellen dat het zeer lastig is exact vast te stellen hoeveel slachtoffers ransomware inmiddels heeft gemaakt. Europol en het NHTCU schatten dat miljoenen computers wereldwijd met ransomware zijn besmet.

Losgeld betalen

Enkele tienduizenden slachtoffers zouden daadwerkelijk tot betaling van het losgeld zijn overgegaan. In verhouding met het aantal besmetting is dit dus slechts een kleine groep. Desondanks leveren deze betalingen cybercriminelen miljoenen op.

De opsporingsinstanties waarschuwen voor de eenvoud waarmee cybercriminelen tegenwoordig een aanval met ransomware kunnen opzetten. Zo zijn er kant-en-klare pakketen beschikbaar waarmee hackers direct aan de slag kunnen met ransomware. Deze pakketten worden ook wel 'ransomware kits' genoemd. Ondergrondse fora zouden cybercriminelen daarnaast voorzien van de broncode van malware, een infrastructuur om de malware te verspreiden en zelfs diensten om het geld dat met ransomware wordt verdiend te witwassen.

Nieuwe doelwitten

Europol en het NHTCU verwachten dat ransomware de gemoederen ook de komende tijd  flink zal bezighouden. De instanties verwachten dat cybercriminelen die met ransomware werken op zoek gaan naar nieuwe doelwitten en zich hierbij vooral zullen richten op zowel andere besturingssystemen als apparaten.

Lees ook

Biometrie voor enterprise security: zinvol of onzinnig?

Nu steeds meer smartphones voorzien worden van biometrische sensoren, komt ook de vraag op wat dit soort security-maatregelen betekenen voor enterprise-organisaties? Richard Moulds, vice president Strategy bij Thales e-Security, vraagt zich in een artikel op Help Net Security af of biometrie voor zakelijk gebruik zinvol is. Of juist onzinnig? Een interessant punt dat Moulds aanstipt is de vraag of het aantal tokens bij gebruik van fingerprint scanners wel groot genoeg is. Bij gebruik van traditionele hardware tokens kunnen we putten uit een nagenoeg onbeperkt aantal tokens. Maar bij gebruik v1

Infographic: lichaamstaal zegt veel over social engineering

Infographic: lichaamstaal zegt veel over social engineering

Het Japanse Gengo heeft een interessante infographic opgesteld over de rol van lichaamstaal bij social engineering. Zoals bekend is social engineering een belangrijk hulpmiddel voor cybercriminelen om bijvoorbeeld inloggegevens van gebruikers los te krijgen. Hoewel de infographic verder gaat dan 'enkel en alleen' security-gerelateerde vormen van n1