Cybersecurity NIS2 Ransomware

Berlijn weigert miljoenenlosgeld na ransomware-aanval

De Berlijnse Senaat is getroffen door de Rhysida-ransomware, waarbij aanvallers mogelijk gevoelige overheidsdata hebben buitgemaakt. Volgens de aanvallers gaat het om bijna 6 GB aan gegevens, waaronder persoonsgegevens van 12.000 mensen, strafzaken, contracten, noodplannen en inloggegevens. De cybercriminelen eisen €2 miljoen en dreigen de gestolen informatie openbaar te maken, maar Berlijn weigert losgeld te betalen. […]

Cybersecurity Ransomware Software Supply Chain

Ransomware richt zich steeds sterker op middelgrote organisaties.

Nieuw onderzoek van Black Kite laat zien dat aanvallers vooral profiteren van internet-exposed systemen, gestolen credentials en zwakke plekken in supply chains. Meer dan de helft van de onderzochte mid-market slachtoffers had een omzet tussen $10 en $50 miljoen; manufacturing is het zwaarst getroffen. Lees Helpnetsecurity.com article voor meer informatie.

Bedrijfscontinuïteit Incident Response Ransomware

Je onderhandelt jezelf niet uit de ransomware problemen

Onderzoek naar 461 ransomware-incidenten en 237 onderhandelingen laat zien dat technische weerbaarheid belangrijker is dan onderhandelingstactiek. Slachtoffers met volledig herstelbare back-ups onderhandelen én betalen aanzienlijk minder vaak. Bij slechts 18,3% van de incidenten zonder communicatie werd betaald, tegenover 66,7% wanneer slachtoffers daadwerkelijk gingen onderhandelen. Een aangeboden korting verhoogt de betalingskans, maar de hoogte van die […]

AI Cybersecurity Incident Response Ransomware

AI wordt de nieuwe copiloot van cybercriminelen

Gambit Security onderzocht drie echte aanvallen waarin cybercriminelen AI inzetten voor scripts, exploit-tools, DevOps-taken en interactieve aanvallen. AI blijkt niet alleen aanvallen te versnellen, maar kan ook bepalen welke bedrijfsdata en systemen voor een slachtoffer het meest kritiek zijn. In één aanval bracht AI zelfs back-ups, herstelpunten en recovery-processen in kaart, waarmee de stap van […]

Kwetsbaarheid Ransomware

BCD Travel-reisgegevens naar verluidt gelekt door ShinyHunters Ransomware Group

BCD Travel-hack legt risico van cloudconcentratie opnieuw blootCybercriminele groep ShinyHunters claimt te hebben ingebroken bij BCD Travel en daarbij ruim 700.000 Salesforce-records en gegevens uit SharePoint-omgevingen te hebben buitgemaakt. De aanvallers bieden inmiddels een bestand van circa 30 GB met vermeend gestolen data aan nadat een afpersingspoging zou zijn mislukt. Opvallend is dat opnieuw Salesforce […]

Hack Ransomware

ChipSoft getroffen door ransomware, maar zorg blijft draaien

De Nederlandse softwareleverancier ChipSoft heeft te maken met een ransomware-incident. Volgens het bedrijf zijn persoonsgegevens van klanten waarschijnlijk niet getroffen. De aanval heeft vooralsnog geen impact op de continuïteit van de zorgverlening. ChipSoft heeft direct maatregelen genomen om systemen te beveiligen en verdere schade te beperken. Klanten blijven zelf verantwoordelijk voor eventuele meldingen onder de […]

Hack Ransomware

RTV Noord slachtoffer van willekeurige ransomware-aanval

RTV Noord bevestigt dat de recente hack een ransomware-aanval was waarbij systemen zijn versleuteld en data is gestolen. Forensisch onderzoek toont aan dat geen medewerker op een foute link klikte. De omroep was geen specifiek journalistiek doelwit maar onderdeel van wereldwijde willekeurige aanvallen. De dader eist losgeld, maar RTV Noord weigert te betalen. Herstelwerkzaamheden aan […]

AI Ransomware

80% van de ransomware-aanvallen in 2023-2024 is al AI-gedreven

Cyberdreigingen worden steeds geavanceerder door inzet van kunstmatige intelligentie (AI). Criminelen gebruiken AI voor geautomatiseerde, adaptieve aanvallen zoals deepfakes en phishing.Ondertussen blijft defensieve AI achter door complexe implementatie en regelgeving. 80% van de ransomware-aanvallen in 2023-2024 is al AI-gedreven. Organisaties moeten overstappen op een proactieve, AI-geïntegreerde cyberstrategie om weerbaar te blijven.

Autoriteit Persoonsgegevens Multi-Factor Authentication Ransomware

Organisaties onvoldoende weerbaar tegen ransomware door gebrekkige beveiliging

In 2023 zijn er 178 unieke ransomware-aanvallen gemeld aan de Autoriteit Persoonsgegevens (AP). Uit onderzoek van de AP blijkt dat bij twee op de drie getroffen organisaties de basisbeveiliging niet op orde was. Daarom roept de AP organisaties op om de basisbeveiliging op orde te brengen, zodat ze weerbaarder zijn tegen ransomware. De AP roept […]

Bedrijfscontinuïteit Ransomware

DNB waarschuwt voor mogelijke uitval betalingsverkeer

De Nederlandsche Bank (DNB) waarschuwt dat een cyberaanval het betalingsverkeer in Nederland tijdelijk kan platleggen. Door de digitalisering is de financiële sector kwetsbaarder geworden voor aanvallen met gijzelsoftware, DDoS-aanvallen en desinformatie. DNB schetst scenario’s waarbij banken door uitval van telecomaanbieders en paniek onder klanten in de problemen kunnen komen. Ook benadrukt DNB de risico’s van […]

  • 1
  • 2