Melissa: samenwerkingsverband ransomwarebestrijding

OM-280230-th-2003931331

Het Openbaar Ministerie (OM), de politie, het Nationaal Cyber Security Centrum (NCSC), Cyberveilig Nederland en diverse private partijen* uit de cybersecuritysector hebben vandaag het convenant ‘Melissa’ ondertekend. Melissa is een samenwerkingsverband tussen deze publieke en private partijen om ransomwareaanvallen te bestrijden. Het gezamenlijke doel is om Nederland een onaantrekkelijk doelwit te maken voor ransomwarecriminelen.  

Ransomware is gijzelsoftware waarmee cybercriminelen de gegevens van personen of organisaties versleutelen, zodat ze niet meer toegankelijk zijn. Ook wordt er vaak gevoelige informatie gestolen. Pas na betaling van losgeld (‘ransom’) krijgt men weer toegang tot de gegevens.

Eerste resultaten samenwerkingsverband

Het samenwerkingsverband houdt in dat de partijen op structurele basis informatie met elkaar uitwisselen en actuele ontwikkelingen frequenter delen en bespreken. In het convenant Melissa zijn de juridische, organisatorische en technische afspraken van dit samenwerkingsverband vastgelegd. De samenwerking is in 2021 al gestart en leidde eerder tot succesvolle operaties als Deadbolt, Genesis Market en recentelijk operatie Qakbot. Ook zijn er op tactisch gebied resultaten behaald zoals het maken en delen van statistieken over bijvoorbeeld ransomwareaanvallen, gepubliceerde whitepapers Exfiltratie v3.0 en Ransomware en best practices.

Ontwrichting maatschappij

Ransomwareaanvallen kunnen onze maatschappij ontwrichten: bedrijven worden platgelegd, ziekenhuizen kunnen geen zorg meer verlenen, belangrijke persoonsgegevens worden gestolen van gemeenten of andere organisaties. Deze gestolen data kunnen worden verkocht of gebruikt voor andere vormen van (cyber)criminaliteit, zoals identiteitsdiefstal. Bovendien kan onze nationale veiligheid in gevaar komen als vitale systemen dreigen uit te vallen. Denk daarbij aan de toegang tot drinkwater, elektriciteit, internet en betalingsverkeer die van essentieel belang zijn voor het dagelijks leven van de meeste mensen in Nederland. Zo kunnen er dus vele mensen en organisaties slachtoffer worden en is de maatschappelijke impact van ransomwareaanvallen enorm.

 

Beeld: ©OM

Kwetsbaarheid organisaties

Veel organisaties denken dat zij geen doelwit zijn voor ransomwareaanvallen, bijvoorbeeld omdat hun data niet interessant zou zijn voor criminelen. Het tegendeel is waar: zonder goede digitale beveiliging is iedereen kwetsbaar. Het is voor onze samenleving dus van groot belang dat we de handen ineenslaan om deze ernstige vorm van criminaliteit gerichter te bestrijden, de pakkans van cybercriminelen vergroten en de kans op impact voor slachtoffers verkleinen.

Voorkomen is beter dan genezen

Om te voorkomen dat ransomwarecriminelen succesvol toeslaan is het noodzakelijk om systemen goed te beveiligen. Zo helpt het om naast detectie zoals netwerkmonitoring een goed anti-virusprogramma te installeren. Ook een goed rampenherstelplan en software up-to-date houden, kan vaak veel leed voorkomen of beperken. Op de website van het NCSC is onder meer informatie te vinden hoe je preventief kunt handelen en wat te doen om de gevolgen van een aanval te beperken. Wanneer personen of organisaties toch slachtoffer zijn geworden van ransomware is het altijd zinvol zo snel als mogelijk aangifte te doen bij de politie. Aangifte doen helpt om de geleden schade zoveel mogelijk te beperken, nieuwe slachtoffers te voorkomen en criminelen op te sporen. Hoe je aangifte doet en verder moet handelen is te vinden op de website politie.nl.

Uitbouwen samenwerkingsverband

Het convenant is het startpunt om de operationele Het samenwerking tussen de publiek-private partijen op structurele basis verder uit te bouwen. Dit gebeurt vanuit één gezamenlijke visie om te werken aan een digitaal veilig Nederland waarbij partijen oog hebben voor elkaars belangen. Alle partijen werken hard aan nieuwe producten, kennisdeling, meer gezamenlijke operaties en ransomware/cybercrime publicaties ten behoeve van de weerbaarheid van Nederland.

(bron)

Lees ook
Beveiligingsspecialist ontgrendelt door ransomware gegijzelde bestanden met recoverytool

Beveiligingsspecialist ontgrendelt door ransomware gegijzelde bestanden met recoverytool

Ransomware is malware die bestanden in gijzeling neemt en losgeld eist. Versleutelde data is doorgaans niet meer te herstellen, tenzij de encryptiesleutel wordt achterhaald. Een beveiligingsonderzoeker is er echter in geslaagd bestanden die door de Cryptowall-ransomware zijn versleuteld met behulp van een recoverytool te herstellen. Cryptowall is1

Europol en ENISA gaan nauwer samenwerken in strijd tegen cybercrime

Europol en ENISA gaan nauwer samenwerken in strijd tegen cybercrime

Europol en het Europees agentschap voor netwerk- en informatiebeveiliging (ENISA) gaan nauwer samenwerking bij de bestrijding van cybercrime. De partijen willen meer informatie gaan uitwisselen, maar bestrijding van cybercriminelen met verbeteren. Door de overeenkomst gaat Europol, diens European Cybercrime Centre (EC3) en ENISA een samenwerking a1

Ransomware neemt bestanden op SD-kaart van Android-smartphones in gijzeling

Ransomware neemt bestanden op SD-kaart van Android-smartphones in gijzeling

Nieuwe Android-ransomware neemt bestanden die op de SD-kaart van smartphones staan in gijzeling en eist losgeld. De bestanden worden door de ransomware versleuteld, waarna slachtoffers 16 euro losgeld moeten betalen. De ransomware is op ondergrondse marktplaatsen te koop. De malware is ontdekt door het anti-virusbedrijf ESET. Beveiligingsonderzoek1