www.whizpr.nlProgressCommunications.euwww.marcommit.nl
www.deepr.nlProgressCommunications.euProgressCommunications.eu

x.com/ictberichten
Datum: (4 jaar en 90 dagen geleden)
Bedrijf:

Uit rapporten van Sophos blijkt dat de ransomwaregroepen Hive, LockBit en BlackCat achtereenvolgens hetzelfde netwerk hebben aangevallen

Het doelwit ontving drie afzonderlijke losgeldeisen nadat zijn bestanden drievoudig versleuteld werden

Oosterhout, 16 augustus 2022Sophos, wereldleider in next-generation cybersecurity, kondigt in het whitepaper Active Adversary van Sophos X-Ops met de titel Multiple Attackers: A Clear and Present Danger aan dat Hive, LockBit en BlackCat, drie prominente ransomwaregroepen, achtereenvolgens hetzelfde netwerk aangevallen hebben. Tussen de twee eerste aanvallen zat een interval van twee uur; de derde aanval vond twee weken later plaats. Iedere groep eiste zijn eigen losgeldsom, en sommige bestanden werden drievoudig versleuteld.

“Eén losgeldeis is al lastig genoeg, laat staan drie na elkaar”, merkt John Shier op, senior veiligheidsadviseur bij Sophos. “Meerdere aanvallen maken het aanzienlijk ingewikkelder om de gegevens terug te krijgen, zeker wanneer de bestanden van het netwerk drie keer versleuteld zijn. Cyberbeveiliging die incidenten niet alleen voorkomt, maar ook detecteert en erop reageert is dus onmisbaar voor ieder bedrijf, ongeacht omvang of type, want niets of niemand is veilig.”

Het whitepaper brengt ook andere gevallen van gelijktijdige cyberaanvallen aan het licht, waarbij gebruik werd gemaakt van cryptomining, RAT-virussen (Remote Access Trojans) en bots. In het verleden spreidden kwaadwillige groepen hun aanvallen over maanden of zelfs jaren uit wanneer ze hetzelfde systeem wilden aanvallen. De aanvallen die Sophos beschrijft vonden echter in de loop van enkele dagen of weken plaats – en in één geval zelfs gelijktijdig. De verschillende daders drongen het netwerk van het doelwit allemaal via hetzelfde kwetsbare toegangspunt binnen.

Normaal gezien concurreren cybercriminelen om middelen, wat gelijktijdige aanvallen moeilijker maakt. Cryptominers neutraliseren bijvoorbeeld concurrenten op hetzelfde systeem, terwijl RAT-virussen op gespecialiseerde fora pronken met hun bedrevenheid in het uitschakelen van bots. Bij de aanvallen van de drie ransomwaregroepen heeft BlackCat, de laatste die het systeem binnendrong, echter niet alleen zijn eigen sporen gewist, maar ook die van LockBit en Hive. Daarnaast infecteerde LockBit nog een ander systeem. Ongeveer drie maanden later gebruikten leden van Karakurt Team, een groep die banden zou hebben met Conti, de backdoor die LockBit had gecreëerd om gegevens te stelen en losgeld te eisen van de eigenaar.

“Over het algemeen lijkt er geen openlijke vijandigheid te bestaan tussen de verschillende ransomwaregroepen. LockBit verbiedt zijn leden inderdaad niet expliciet om samen te werken met concurrenten, zoals ook in het whitepaper van Sophos staat", benadrukt John Shier. “We hebben geen bewijs van dergelijke samenwerkingen, maar het is mogelijk dat cyberaanvallers doorhebben dat er slechts een beperkt aantal ‘middelen’ bestaat op een markt waar de concurrentie steeds heviger wordt. Een andere mogelijkheid is dat ze ervan uitgaan dat slachtoffers meer geneigd zullen zijn om het losgeld te betalen naarmate ze meer onder druk gezet worden (met meervoudige aanvallen). Misschien overleggen ze op het hoogste niveau hoe ze de taken en buit zullen verdelen: de ene groep versleutelt de gegevens, terwijl de andere de terugtrekking verzorgt. Vroeg of laat zullen de groepen moeten beslissen of ze die samenwerking willen voortzetten of opnieuw concurrenten willen worden, maar op dit moment kunnen verschillende daders in alle vrijheid meervoudige aanvallen uitvoeren.”

De initiële infecties van de aanvallen beschreven in het whitepaper zijn in de meeste gevallen het gevolg van een kwetsbare plek die niet gepatcht werd, met name Log4Shell, ProxyLogon en ProxyShell, of van slecht geconfigureerde RDP-servers die niet beveiligd zijn. Bij de meeste aanvallen van meerdere daders hebben de slachtoffers niet overtuigend gereageerd op het eerste incident, en dat effent natuurlijk het pad voor andere cybercriminelen. In dit geval creëerden dezelfde fouten in de configuratie van RDP’s en toepassingen zoals RDWeb of AnyDesk een gemakkelijk te misbruiken toegangsweg voor latere aanvallen. Het is een feit dat malware gericht op blootgestelde RDP- en VPN-servers tot de bestverkochte tools op het darkweb behoren.

Zoals de meest recente uitgave van de Active Adversary Playbook aangeeft, begon Sophos in 2021 te signaleren dat bedrijven slachtoffer werden van meerdere gelijktijdige aanvallen, wat suggereert dat we met een groeiende trend te maken hebben”, besluit John Shier. “Hoewel we enkel anekdotische aanwijzingen hebben over aanvallen door meerdere daders, hebben cybercriminelen dankzij kwetsbare systemen vrij spel om op deze voet verder te gaan.”

Raadpleeg het whitepaper Multiple Attackers: A Clear and Present Danger voor meer informatie over meervoudige aanvallen. Het biedt een dieper inzicht in de wereld van cybercriminelen en reikt praktische tips aan om systemen tegen aanvallen te beschermen.

Voor meer informatie over:

Over Sophos
Sophos is een wereldwijde leider in next-gen cyberbeveiliging en beschermt meer dan 500.000 organisaties en miljoenen consumenten in meer dan 150 landen tegen de meest geavanceerde cyberdreigingen van vandaag. Aangedreven door threat intelligence, AI en machine learning van SophosLabs en SophosAI, levert Sophos een breed portfolio van geavanceerde producten en diensten om gebruikers, netwerken en endpoints te beveiligen tegen ransomware, malware, exploits, phishing en het brede scala aan andere cyberaanvallen. Sophos biedt een enkele geïntegreerde cloudgebaseerde beheerconsole, Sophos Central – het middelpunt van een adaptief cyberbeveiligingsecosysteem met een gecentraliseerd data lake dat gebruik maakt van een uitgebreide reeks open API's die beschikbaar zijn voor klanten, partners, ontwikkelaars en andere leveranciers van cyberbeveiliging. Sophos verkoopt haar producten en diensten via resellerpartners en managed service providers (MSP's) wereldwijd. Het hoofdkantoor van Sophos is gevestigd in Oxford, VK. Meer informatie is beschikbaar op www.sophos.com.



Voor meer informatie
Favorite Agency
Linda van Essen, Annerieke Kamphuis
sophos@favorite.agency
Tags  
Recent van Sophos Benelux  
Sophos-onderzoek: 71% van de organisaties werd afgelopen jaar slachtoffer van identiteitsinbreuk

Slechts 5% van de organisaties vertrouwt hun cybersecurityleveranciers volledig

Sophos-onderzoek: twee derde van de beveiligingsincidenten is terug te voeren op identiteitsgerelateerde aanvallen

Verstreken tijd: 4 jaar en 90 dagen
Sophos Benelux contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Expertum
Logo Valid
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo Victoria ID
Logo Spryng
Logo Onventis B.V.
Logo DNA Services B.V.
Logo We talk SEO B.V.
Logo BusinessCom
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Infoblox
Logo Red Hat
Logo Veeam Software
Logo Geotab
Logo KnowBe4
Logo reichelt elektronik
Logo Odin Groep
Logo Becky.works
Logo Veeam Software
Logo Veeam Software
Logo Incubeta
Logo Palo Alto Networks
Logo NetApp
Logo Red Hat
Logo PocketBook
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103547 persberichten
7023 bedrijfsprofielen
59 PR-bureauprofielen
17340 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.deepr.nlProgressCommunications.euwww.marcommit.nl
www.deepr.nlwww.whizpr.nlwww.whizpr.nl