Dimension Data en Cisco maken een framework voor verdediging tegen ransomware

Ransomware-white-1

Dimension Data en Cisco hebben de krachten gebundeld en maken een framework voor verdediging tegen ransomware in de vorm van een whitepaper. De whitepaper heeft als titel Ransomware: The Pervasive Business Disruptor en behandelt ontwikkelingen in ransomware en de gevolgen daarvan, en hoe te reageren op een bedreiging voordat deze de business verstoort.

Een cybersecurityrapport van Cisco toont aan dat ransomware een van de grootste bedreigingen is voor de digitale bedrijfsvoering. Wereldwijd had ongeveer 49 procent van de bedrijven in 2016 ten minste één keer te maken met een cyberaanval. In 39 procent van de gevallen ging het om ransomware. Alleen al in de Verenigde Staten steeg het aantal aanvallen in 2016 300 procent ten opzichte van 2015.

Deze ontwikkeling is te wijten aan de groei van Ransomware-as-a-Service (RaaS). Bij RaaS betalen cybercriminelen de operators van RaaS-platforms om aanvallen uit te voeren.

De ransomware-whitepaper bevat een framework bestaande uit vijf stappen die organisaties moeten nemen om zich te beschermen tegen een ransomwareaanval.

  • Voorspellen en op de hoogte zijn vóór de aanval plaatsvindt: onderzoek proactief wat er besproken wordt op het dark web, welke nieuwe technieken worden gebruikt en welke sectoren of bedrijven onder vuur liggen.
  • Beschermen: identity and access management-tools (IAM) zijn essentieel voor de bescherming van enterprise devices en computing assets. Network Access Control (NAC) zorgt ervoor dat bedrijfssystemen alleen toegankelijk zijn met devices die de juiste security-instellingen hebben en voldoen aan IT-securitypolicy’s.
  • Opsporen: bedrijven moeten beschikken over technologieën om onregelmatigheden in de infrastructuur te kunnen opsporen wanneer malware de endpoints of het netwerk heeft bereikt. Het netwerk moet gemonitord worden op indicatoren voor gevaar. Met Artificial Intelligence (AI) kwaadaardig verkeer detecteren, kan ook helpen om de opsporing te automatiseren, zodat verergering van de aanval te voorkomen is.
  • Reageren: wanneer een ransomware-incident is gedetecteerd, moeten securityexperts snel te werk gaan om kwaadaardige-communicatiekanalen bij de firewall of IPS te blokkeren. Daarnaast is het zaak geïnfecteerde machines te isoleren.
  • Herstellen: back-up is een essentieel onderdeel van de strategie voor snelle recovery. Bovendien moet het back-upsysteem voorkomen dat bestanden die door ransomware kwaadaardig versleuteld zijn, gerepliceerd worden. Dit is te realiseren met dynamische segmentatie en inherente securityfuncties.

Matthew Gyde, Group Executive Security van Dimension Data: “De escalatie van ransomwareaanvallen in de digitale economie maakt van elke organisatie een doelwit. Dit risico escaleerde toen cryptogeld en bitcoins de gebruikelijke manier werden voor losgeldbetaling. Dat is de reden dat cybercriminelen niet te traceren zijn. En nu steeds meer werknemers op afstand werken op privéapparaten, is dit probleem alleen maar verergerd. Diepgaand inzicht in bedreigingen en onderzoek zijn essentieel om cybercriminelen te slim af te zijn en de aanval in de kiem te smoren.”

“Beveiligingsmechanismen alleen zijn echter niet voldoende om een ransomwarebedreiging aan te pakken. Organisaties moeten een meerlaagse aanpak hanteren om de cyber kill chain te stoppen. Dat wil zeggen: opkomende bedreigingen herkennen voordat een aanval plaatsvindt, snelle opsporing en snelle reactie op een aanval – helemaal tot aan het back-up- en recovery-proces.”

“Recente ransomwareaanvallen hebben nog eens onderstreept dat er veel te verbeteren valt in elke sector en binnen organisaties van allerlei omvang. Met het juiste framework en de juiste tools en processen zijn bedrijven beter uitgerust om de ransomwareaanval te verstoren voordat deze de business verstoort.”

Meer over
Lees ook

Ransomware Reveton breidt activiteiten uit van gijzeling naar diefstal

Reveton is een vorm van ransomware die ook wel bekend staat als het 'politievirus'. De malware heeft een update gekregen waardoor deze niet langer alleen computers in gijzeling neemt, maar ook wachtwoorden en bankgegevens probeert te stelen. De ransomware stelt dat het slachtoffer een misdrijf heeft begaan en claimt eigendom te zijn van een politiekorps. Dit korps zou de PC van het slachtoffer hebben vergrendeld. Door een boete te betalen kunnen slachtoffers hun PC weer ontgrendelen. In werkelijkheid hebben politiekorpsen echter niets met de malware te maken. Aan deze werkwijze heeft de malwa1

Fortinet waarschuwt voor ransomware op mobiele apparaten

Fortinet geeft vandaag een waarschuwing af en adviseert gebruikers van mobiele apparaten waakzaam te zijn voor mobiele ransomware, dat de afgelopen maanden flink in opkomst is.  Ransom betekent ‘losgeld’ en ransomware is een vorm van malware die cybercriminelen op apparaten weten te installeren. Nadat het apparaat hiermee besmet is, kunnen gebruikers er nagenoeg niets meer mee doen. De cybercriminelen eisen betaling van gebruikers om de controle over hun apparaat terug te krijgen. Tot voor kort kwam ransomware hoofdzakelijk voor op desktop- en laptopcomputers, maar de laatste tijd richten de1

Beveiligingsspecialist ontgrendelt door ransomware gegijzelde bestanden met recoverytool

Beveiligingsspecialist ontgrendelt door ransomware gegijzelde bestanden met recoverytool

Ransomware is malware die bestanden in gijzeling neemt en losgeld eist. Versleutelde data is doorgaans niet meer te herstellen, tenzij de encryptiesleutel wordt achterhaald. Een beveiligingsonderzoeker is er echter in geslaagd bestanden die door de Cryptowall-ransomware zijn versleuteld met behulp van een recoverytool te herstellen. Cryptowall is1