Nederlandse bedrijven getroffen door nieuwe ransomware uitbraak

malware

Meerdere Nederlandse bedrijven zijn getroffen door ransomware die wereldwijd voor problemen zorgen. Onder andere containerterminal APM, onderdeel van Maersk, is getroffen door een storing en ligt naar verluid in zijn geheel plat.

"Er is sprake van paniek bij bedrijven", zegt directeur Ronald Prins van Fox-IT tegenover de NOS. "Ze merken dat er één computer is getroffen en schakelen hun hele netwerk uit." Door deze maatregel kan Fox-IT niet op afstand meekijken met klanten en moet het bedrijf fysiek langs voor een inspectie.

Wereldwijd slachtoffers

De ransomware maakt wereldwijd slachtoffers. Zo meldt APM dat niet alleen de activiteiten in Nederland door de uitbraak stil liggen, maar ook in Marokko. Het Nationaal Cyber Security Centrum (NCSC) geeft aan verder geen Nederlandse slachtoffers te kennen.

Ook in Oekraïne en Rusland leidt de ransomware tot problemen. In Oekraïne zijn zowel overheidsnetwerken, banken en energiebedrijven getroffen door de ransomware. Daarnaast is het vliegveld van Kiev getroffen door de malware, waardoor vluchten mogelijk vertraging oplopen. In Rusland meldt staatsoliebedrijf Rosneft besmet te zijn, al zou dit geen gevolgen hebben voor de productie. Ook bedrijven in Groot-Brittannië, Frankrijk, Spanje en India melden besmettingen.

Petrwrap/Petya

Costin Raiu, directeur van het Global Research and Analysis Team van Kasperksy Lab, meldt op Twitter dat het gaat om de ransomware Petrwrap/Petya. Details over de malware zijn vooralsnog onbekend. Wel valt op dat de ransomware zich snel lijkt te verspreiden, wat ook bij de recente uitbraak van de ransomware WannaCry het geval was. Avira meldt dat Petrwrap/Petya gebruik maakt van dezelfde SMB-kwetsbaarheid als WannaCry: ETERNALBLUE.

Lees ook
Recruiters slachtoffer van malware door lures van TA4557

Recruiters slachtoffer van malware door lures van TA4557

Cybersecuritybedrijf Proofpoint brengt onderzoek naar buiten over nieuwe activiteit van TA4557. Dit is een financieel gemotiveerde dreigingsactor die bekend staat om het gebruik van lures met sollicitatiethema’s. Ook verspreidt het de More_Eggs backdoor, een strategische loop gemaakt voor het verlengen van de uitvoeringstijd wat de ontwijkingsmoge1

Fortinet waarschuwt voor online feestdagen-criminaliteit: vier veelgebruikte scams

Fortinet waarschuwt voor online feestdagen-criminaliteit: vier veelgebruikte scams

Security leverancier Fortinet waarschuwt voor feestdagen-cyberscams en geeft een top 4 van veel gebruikte online-oplichtpraktijken. Sinterklaas en kerst komen eraan, en cybercriminelen zijn al druk bezig met het bedenken van slimme trucs waarmee ze dit winkelseizoen zelfs de meest beveiligingsbewuste consumenten om de tuin kunnen leiden. De feestd1

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoekers van Proofpoint ontdekten dat TA571 de Forked-variant van IcedID levert in twee campagnes. Dit vond plaats op 11 en 18 oktober 2023. Beide campagnes bevatten meer dan 6.000 berichten die allemaal een impact hadden op meer dan 1.200 klanten in verschillende sectoren verspreid over heel de wereld.