Breaking News

•••  All important news related to new attacks and see the solutions we can offer you  •••

20/06/2022

NCSC publiceert plan voor omgaan met ransomware-aanvallen

Read the original article here
Cyber Defense

Ransomware-aanvallen kunnen grote gevolgen voor organisaties hebben en voor ernstige verstoringen zorgen. Het Nationaal Cyber Security Centrum (NCSC) van het ministerie van Justitie en Veiligheid heeft eerder deze maand een incidentresponsplan gepubliceerd waarin wordt beschreven hoe organisaties met ransomware-aanvallen kunnen omgaan.

"Want snelheid telt in het geval van een ransomware-aanval", aldus het NCSC. "Zeker op het moment dat je als organisatie kwaadwillenden op je netwerk aantreft en de ransomware nog niet uitgerold is. Dan is het zaak zorgvuldig – en niet overhaast - de incidentresponscyclus te doorlopen." Het incidentresponsplan gaat in op de voorbereiding op een ransomware-aanval, het identificeren van de aanval, het beperken van de ransomware, het verwijderen van de ransomware, herstellen van data en systemen en als laatste het delen van geleerde lessen.

In het geval van een incident adviseert het NCSC om de afgesproken incidentrespons-procedures te volgen en planmatig te werk gaan. Volgens de overheidsinstantie hebben getroffen organisaties namelijk vaak de houding om de aanvallers zo snel mogelijk van het netwerk te verwijderen en verdere schade te beperken. "En dat moet natuurlijk ook gebeuren, maar zonder essentiële stappen over te slaan. Daarbij kan het behulpzaam zijn om vooraf al een stuk op weg te zijn met deze plannen en een ingevuld beginpunt te hebben", zo laat het NCSC weten.

Het incidentresponsplan bevat ook allerlei aanbevelingen om een ransomware-aanval te voorkomen, zoals technische maatregelen. Het NCSC adviseert onder andere om macro’s in office-software centraal uit te schakelen, het openen van url's en afbeeldingen in e-mails uit te zetten, het gebruik van ongeautoriseerde usb-apparaten te blokkeren en het eenvoudig voor medewerkers te maken om verdachte e-mails te rapporteren.

 

Test zelf hoe kwetsbaar u bent met cymulate breach and attack symulation

neem contact met ons op
08/06/2022

FBI haalt marktplaats offline die privédata van miljoenen mensen aanbood

Read the original article here
Cyber Defense

De FBI heeft in samenwerking met de Cypriotische en Letse autoriteiten een online marktplaats offline gehaald waarop de persoonlijke gegevens van miljoenen mensen werden aangeboden. Volgens het Amerikaanse ministerie van Justitie was op de SSNDOB Marketplace de privédata van 24 miljoen Amerikanen te vinden, waaronder namen, geboortedata en social-securitynummers.

De verkoop van deze data zou meer dan 19 miljoen dollar aan omzet hebben gegenereerd. De beheerders achter de marktplaats adverteerden hun diensten op verschillende fora. Gisteren werden middels een bevel vier domeinen van de website in beslag genomen waardoor de marktplaats zo goed als niet meer kan opereren, aldus de Amerikaanse autoriteiten. 

 

Weet u welke informatie van u en uw organisatie op het Darkweb wordt verhandeld? Cert2Connect heeft oplossingen welke het voor u opsporen en en eventueel offline halen. Neem contact met ons op voor meer informatie

Neem contact met ons op
25/05/2022

Autoriteit Persoonsgegevens ziet toename datalekken door cyberaanvallen

Read the original article here
Cyber Defense

Het aantal datalekken veroorzaakt door ransomware, phishing en andere cyberaanvallen is vorig jaar fors gestegen, zo meldt de Autoriteit Persoonsgegevens (AP). Er zijn echter nog altijd organisaties die slachtoffers niet informeren als zij getroffen zijn door een ransomware-aanval, terwijl dit wel moet. Datalekken veroorzaakt door ransomware moeten nagenoeg altijd worden gemeld aan de AP en slachtoffers.

Vorig jaar ontving de privacytoezichthouder zo'n 25.000 meldingen van datalekken. Het aantal door cyberaanvallen veroorzaakte datalekken nam met 88 procent toe en is verantwoordelijk voor negen procent van het totaal aantal datalekmeldingen. Dat was in 2020 nog vijf procent. Het gaat om ruim 2200 meldingen. De Autoriteit Persoonsgegevens maakt zich zorgen over de blijvende stijging van het aantal door cyberaanvallen veroorzaakte datalekken.

Vooral it-leveranciers, die persoonsgegevens van veel mensen verwerken, lijken doelwit te zijn van aanvallen. In totaal maakten 28 it-leveranciers vorig jaar melding bij de AP dat ze met een datalek te maken hadden gekregen. Deze leveranciers leverden diensten aan achttienhonderd organisaties. De toezichthouder schat dat de betreffende datalekken minimaal zeven miljoen slachtoffers hebben gemaakt. "Omdat niet alle datalekken aan de AP worden gemeld, zijn dit er waarschijnlijk nog veel meer", zo stelt de Autoriteit Persoonsgegevens.

Ransomware

De toezichthouder roept organisaties op die door ransomware zijn getroffen dit altijd te melden aan de toezichthouder en slachtoffers, ook als er losgeld is betaald. Deze organisaties denken dat ze door het betalen hebben voorkomen dat de criminelen gestolen persoonsgegevens verder verspreiden, omdat de criminelen dit hebben toegezegd.

"Deze redenering klopt echter niet. Een ransomwareaanval vormt een inbreuk op zowel de vertrouwelijkheid als de beschikbaarheid van persoonsgegevens. De criminelen voeren ransomwareaanvallen vooral uit voor het geld. Daarom is er geen enkele garantie dat zij de gegevens ook daadwerkelijk verwijderen en nooit zullen doorverkopen, ook al hebben zij al losgeld gekregen", zo laat de AP weten. De toezichthouder ziet het betalen van losgeld niet als een passende achteraf genomen maatregel zoals de AVG voorschrijft om slachtoffers niet te informeren over een ransomware-aanval.

Vraag ons naar de mogelijkheden om uw security maatregelen te valideren.

contact
Load more