Ransomware probeert vertrouwen slachtoffers te winnen met één gratis ontsleuteld bestand

coinvault

De cybercriminelen achter de ransomware CoinVault zetten een nieuwe tactiek in om gebruikers te overtuigen losgeld te betalen. De ransomware versleutelt alle data van gebruikers, maar biedt slachtoffers de mogelijkheid één bestand gratis te ontsleutelen. Om toegang te krijgen tot de rest van de data moet echter betaald worden.

De werkwijze is ontdekt door beveiligingsbedrijf Webroot. De makers van CoinVault lijken met hun ‘gebaar’ slachtoffers te willen overtuigen dat zij ‘vertrouwd’ kunnen worden. Slachtoffers worden immers gevraagd losgeld te betalen om weer toegang te krijgen tot hun data. De data is in eerste instantie echter illegaal door de cybercriminelen versleuteld. Voor slachtoffers is er dus niet direct reden de cybercriminelen te vertrouwen de gegijzelde data na betaling daadwerkelijk vrij te geven.

De cybercriminelen achter CoinVault eisen 200 euro aan bitcoins van de slachtoffers. In ruil hiervoor beloven de cybercriminelen de gegijzelde data weer te ontsleutelen, zodat deze weer door gebruikers kan worden gebruikt. Het bedrag loopt overigens iedere dag op, waarmee de aanvallers slachtoffers proberen te stimuleren snel geld over te maken.

Lees ook
ProRail zet oplossingen van Genetec in voor optimale beveiliging van treinsporen, stations en emplacementen

ProRail zet oplossingen van Genetec in voor optimale beveiliging van treinsporen, stations en emplacementen

Genetec Inc. ontsluit de 7.000 beveiligingscamera’s van ProRail om incidentenmanagement snel en soepel te laten verlopen. ProRail beheert en ontwikkelt het Nederlandse spoorwegnet; het is verantwoordelijk voor de bouw, het onderhoud en de veiligheid van het spoor, evenals het operationeel houden van ongeveer 400 stations.

Cyberincidenten raken 1 op de 5 organisaties: AI versnelt dreiging in 2026

Cyberincidenten raken 1 op de 5 organisaties: AI versnelt dreiging in 2026

Om organisaties te ondersteunen lanceert Awareways een campagne die cybersecurity op een toegankelijke en aansprekende manier zichtbaar maakt. Met een gratis training over AitM en infostealers, een webinar en een unieke kledinglijn maakt de campagne het belang van digitale veiligheid tastbaar

Instanties verstoren populair phishingplatform

Instanties verstoren populair phishingplatform

De infrastructuur van Tycoon 2FA werd verstoord in samenwerking met particuliere en publieke partners, waaronder Proofpoint, Microsoft, Europol, Cloudflare, Coinbase, Crowell, eSentire, Health-ISAC, Intel 471, Resecurity, The Shadowserver Foundation, SpyCloud en TrendAI.