Gesprekken tussen ransomware-beheerders en -slachtoffer online gepubliceerd

De cybercriminelen achter de ransomware Teslacrypt bieden slachtoffers via de chat ondersteuning, wat veel weg heeft van een klantenservice. FireEye heeft enkele gesprekken tussen slachtoffers en de beheerders van de ransomware gepubliceerd.

De gesprekken laten zien hoe de cybercriminelen te werk gaan. Zo is te lezen hoe de beheerders slachtoffers uitleggen hoe zij bitcoins kunnen aanschaffen en het geëiste bedrag kunnen overmaken. Ook is te lezen hoe de aanvallers in sommige gevallen het tarief verlagen indien het slachtoffer aangeeft dit simpelweg niet te kunnen betalen.

FireEye verwacht dat ransomware de komende jaren een steeds groter probleem gaat worden. Ransomware kan eenvoudig worden gebouwd en ingezet, terwijl ook onervaren aanvallers hiermee snel winst kunnen genereren. FireEye stelt dat daarom ook consumenten en kleine bedrijven maatregelen moeten nemen die grotere bedrijven langer nemen. Denk hierbij aan het back-uppen van data, up-to-date houden van software en firmware, spamfilters gebruiken en alleen vertrouwde websites bezoeken.

Lees ook
AI-app ‘Lovable’ gebruikt door cybercriminelen

AI-app ‘Lovable’ gebruikt door cybercriminelen

Er wordt tegenwoordig vaak gevraagd naar de impact van AI op het dreigingslandschap. Hoewel er wordt geconstateerd dat door grote taalmodellen (LLM) gegenereerde e-mails of scripts weinig impact hebben, de drempel voor digitale criminaliteit door sommige AI-tools wordt verlaagd. Neem bijvoorbeeld diensten die met behulp van AI binnen enkele minute1

Accountovernames, spionagecampagnes en datadiefstalprogramma’s

Accountovernames, spionagecampagnes en datadiefstalprogramma’s

Het dreigingslandschap blijft zich in het tweede kwartaal van 2025 door evolueren, voornamelijk op het gebied van dreigingsactoren. Uit onderzoek van cybersecuritybedrijf Proofpoint blijkt bijvoorbeeld dat cybercriminelen het TeamFiltration pentesting framework gebruiken om Entra ID gebruikersaccounts te ondermijnen voor account takeovers.

Orange Cyberdefense: “Verzwakking van LockBit en Everest geen reden om te juichen”

Orange Cyberdefense: “Verzwakking van LockBit en Everest geen reden om te juichen”

Het lijkt een overwinning: de gevreesde Cyber Extortion-groepen (CyX) LockBit en Everest zijn gehackt. Bij LockBit werd een interne database gelekt met gevoelige gegevens, waaronder chatlogs en wachtwoorden. Hoewel dit nieuws op het eerste gezicht opluchting kan geven, waarschuwt Jort Kollerie van Orange Cyberdefense