Nieuwe ransomware, slimmer dan WannaCry-virus

Herman van de BijlUncategorized

Een nieuwe, wereldwijde ransomware-aanval richt ook in Nederland schade aan. De containerterminal van APM in de Rotterdamse haven is getroffen, net als medicijnfabrikant MSD en pakketbezorger TNT. Het moederbedrijf van APM, Maersk, zou wereldwijd platliggen. Hoe groot de gevolgen bij MSD zijn, is onbekend.

De uitbraak doet denken aan WannaCry. Is dat terecht?

De overeenkomsten met WannaCry, de gijzelsoftware die vooral vorige maand toesloeg, zijn er zeker, zegt Rolf van Wegberg, die aan de TU Delft onderzoek doet naar de verdienmodellen van internetcriminelen. “Vooral wat betreft de verspreiding. Het virus maakt gebruik van dezelfde kwetsbaarheid in systemen om binnen te komen. Die kwetsbaarheid is inmiddels via een update gedicht. Dat zou dus betekenen dat bedrijven die nu getroffen worden die update niet hebben gedaan.”

In eerste instantie werd gedacht dat het om een variant van het Petya virus zou gaan. Daar is nu onduidelijkheid over. Toch maakt dit nieuwe ransomware virus vooral gebruik van dezelfde exploit als WannaCry: EternalBlue. Deze exploit misbruikt een lek in Windows waarvoor Microsoft op 14 maart 2017 al updates heeft uitgebracht om misbruik tegen te gaan.

Typen virussen zoals Petya en Wannacry worden vooral verspreid via computers, maar wat men vaak niet weet is dat ook smartphones veelvuldig doelwit zijn van ransomware. Door het toenemende aantal smartphone gebruikers is het een interessant platform voor cybercriminelen om toe te slaan. Als bedrijf kan je je hier tegen wapenen met Mobile Device Management. Op de website van UnitedConsumers leest u meer informatie, ook voor particulieren.

RansomwareVoorkomen

Om u tegen dit soort ransomware aanvallen te wapenen is het belangrijk al uw windows devices (servers en werkplekken) goed up-to-date te houden. Daarnaast mag een goed beveiligde back-up niet ontbreken.

Een goede reden dus om gebruik te maken van onze Monitoring en Patchmanagement dienst. Daarmee bent u altijd voorzien van de nieuwste updates, zonder dat u daar naar hoeft om te kijken. In combinatie met onze YCloud Online Back-up loopt u zeker geen risico.

Uw ICT security is maatwerk

Bij YourICT vindt u de juiste ICT security experts. Onze ICT security experts kunnen uw gehele ICT infrastructuur doorlichten en testen op zwakke plekken en daar een adequate oplossing voor bieden. Een goede beveiliging van uw ICT omgeving is natuurlijk maatwerk.

Aanbieding

Omdat we ICT beveiliging heel belangrijk vinden, bieden we onze dienst Werkplek Monitoring nu aan met een aantrekkelijke korting!

Bel 0345 – 622 223 of vul het contactformulier in.

 

Bronnen: NOS.nl en Trouw