
Een verontrustende trend in de cybersecurity is aan het licht gekomen nu nieuw onderzoek onthult dat 80% van de organisaties die door ransomware-aanvallen worden getroffen, ervoor kiest om hun aanvallers te betalen [1]. Deze ontwikkeling vindt plaats te midden van een golf van spraakmakende aanvallen, waaronder een recente aanval op Asahi door de Qilin-ransomwaregroep [2], en de terugkeer van sluimerende dreigingen zoals XWorm [3].
Het landschap van ransomware-bedreigingen blijft zich ontwikkelen, met meerdere actieve groepen die verschillende sectoren aanvallen. Onlangs werden twee tieners in Londen gearresteerd in verband met een ransomware-aanval op een kleuterschool [4], wat de diverse groep daders die bij deze misdaden betrokken zijn benadrukt. Ondertussen is de beruchte XWorm-ransomware na een jaar van inactiviteit teruggekeerd, en vormt nu een nog geavanceerdere bedreiging voor organisaties.
De situatie heeft een debat aangewakkerd onder techgiganten over de effectiviteit van traditionele beveiligingsmethoden. De vice-president van Google heeft kritiek geuit op conventionele manieren om ransomware te bestrijden, met name door te wijzen op kwetsbaarheden in Microsoft Windows en Office-producten [5]. Als reactie hierop heeft Google AI-gestuurde functies in Drive geïntroduceerd om ransomware-aanvallen te detecteren.
Microsoft heeft Medusa-ransomware-leden geïdentificeerd als verantwoordelijk voor het uitbuiten van GoAnywhere-kwetsbaarheden [6], terwijl sommige ransomware-groepen, zoals de Radiant Group, selectieve doelpatronen vertonen in hun aanvallen. Ze vermijden bepaalde sectoren, maar blijven andere, zoals ziekenhuizen, aanvallen [7].
De dreigende crisis heeft de noodzaak voor verbeterde cybersecurity-maatregelen in alle sectoren benadrukt. Het hoge percentage organisaties dat losgeld betaalt, geeft aan dat de huidige preventiestrategieën mogelijk onvoldoende zijn, en suggereert ook dat criminelen ransomware-aanvallen steeds winstgevender en duurzamer vinden als bedrijfsmodel.
- 80% van de bedrijven die een ransomware-aanval hebben meegemaakt, hebben betaald, zegt onderzoek - wat miljoenen dollars aan gemakkelijk geld voor criminelen genereert
- Qilin Ransomware-bende claimt Asahi-cyberaanval
- Deze beruchte ransomware is teruggekeerd en is gevaarlijker dan ooit
- Tieners gearresteerd in Londen voor ransomware-aanval op kleuterschool
- Google VP zegt dat traditionele aanpak om ransomware te bestrijden tekortschiet - wijst beschuldigend naar 'aanhoudende dreiging op Microsoft Windows en Microsoft Office'
- Microsoft beschuldigt Medusa-ransomware-leden van GoAnywhere-exploits terwijl Fortra de kop in het zand steekt
- Radiant Group laat kindergegevens met rust, maar blijkbaar zijn ziekenhuizen wel doelwit