ProgressCommunications.euwww.marcommit.nlwww.deepr.nl
www.whizpr.nlwww.deepr.nlwww.deepr.nl

x.com/ictberichten
Datum: (2 jaar en 135 dagen geleden)
Bedrijf:
PR: nxt agency

Samenwerkingsverband Melissa vindt diverse Nederlandse slachtoffers van ransomwaregroepering Cactus

Uit gezamenlijk onderzoek van cybersecuritybedrijven Fox-IT, Northwave en Responders, in het kader van project Melissa, zijn Nederlandse slachtoffers geïdentificeerd van de ransomwaregroepering ‘Cactus'.

Project Melissa is een samenwerking tussen het Openbaar Ministerie (OM), de politie, het Nationaal Cyber Security Centrum (NCSC), Cyberveilig Nederland en diverse cybersecuritybedrijven.

Ransomwaregroep ‘Cactus’
Sinds eind 2023 zijn wereldwijd verschillende aanvallen van Cactus bekend. Omdat vanuit het samenwerkingsverband Melissa maandelijks ransomwarestatistieken onderling worden gedeeld, is gebleken dat er minimaal tien Nederlandse organisaties slachtoffer zijn van Cactus. Dit betreft de periode tot en met maart 2024. Om meer slachtoffers te voorkomen hebben de cybersecuritybedrijven Fox-IT, Northwave en Responders hun (technische) informatie in de vorm van ‘Indicators of Compromise’ (IOC’s) in april met elkaar gedeeld. Een IOC is een stukje informatie dat wijst op een mogelijke inbreuk op de beveiliging of een cyberaanval. Uit een gezamenlijke analyse waarbij ook securitybedrijf ESET Nederland werd betrokken, bleek dat de slachtoffers op steeds dezelfde manier werden aangevallen (gecompromitteerd). Een Qlik Sense-server, als onderdeel van de IT-omgeving, bleek bij alle slachtoffers niet te zijn voorzien van de laatste software-versie. Zo kon deze gebruikt worden door Cactus om ongeoorloofd binnen te dringen in de IT-omgeving van de slachtoffers. Het verkrijgen van toegang is een belangrijke eerste stap voor de uitvoering van een geslaagde ransomware-aanval.

Identificatie en notificatie Nederlandse organisaties
Fox-IT heeft vervolgens door middel van 'fingerprinting' geïdentificeerd welke servers kwetsbaar, of mogelijk al misbruikt zijn door Cactus, en vervolgens hierop het internet gescand. De resultaten hiervan zijn gedeeld met het Dutch Institute for Vulneability Disclosure (DIVD), het NCSC en het Digital Trust Center (DTC). Hierop zijn door het DTC de Nederlandse bedrijven op de hoogte gebracht, zodat ze (tegen)maatregelen konden nemen om deze kwetsbaarheid te verhelpen. Door het zo snel mogelijk bijwerken van de Qlik Sense-server is het voor de cybercriminelen niet meer mogelijk om het netwerk van het potentiële slachtoffer binnen te dringen, waardoor een ransomware-aanval kan worden voorkomen. Daarnaast zijn verschillende buitenlandse Computer Security Incident Response Teams (CSIRTs) door DIVD geïnformeerd en buitenlandse politiediensten door de Nederlandse politie over de kwetsbare servers en de bijbehorende IP-adressen. Zij kunnen op hun beurt organisaties informeren om de kwetsbaarheid zo snel mogelijk te verhelpen. Onderzoek vanuit Melissa wijst uit dat er wereldwijd zo’n 5.200 Qlik Sense-servers te benaderen zijn via het internet, waarvan er meer dan 3.100 kwetsbaar zijn. De samenwerking heeft dus in potentie maximaal 3.100 slachtoffers van ransomwaregroepering Cactus helpen voorkomen. Van de 3.100 kwetsbare servers zijn er wereldwijd al 122 uitgebuit (door aannemelijk Cactus), waarvan ook verschillende in Nederland.

“Deze ontdekking onderschrijft het belang van het goed samenwerken in het cybersecuritydomein. Het onderling vertrouwen door initiatieven zoals project Melissa is zeer significant toegenomen, waardoor het beter dan ooit mogelijk is die gezamenlijke vuist tegen cybercriminaliteit te vormen.”, aldus forensisch IT-expert Willem Zeeman van Fox-IT.

Belang van informatie delen
Vanuit Cyberveilig Nederland is de afgelopen jaren hard gewerkt aan meer transparantie en het delen van informatie uit incidenten met elkaar en met de overheid om deze informatie in te zetten om incidenten elders te voorkomen. De samenwerking op Cactus, zoals voortgekomen uit project Melissa, laat zien dat het delen van deze informatie leidt tot een hogere weerbaarheid van álle organisaties in Nederland en het verminderen van cyberdreigingen. Overheidspartijen en private organisaties hebben ieder ‘stukjes van de puzzel’ en zoeken naar manieren om deze, binnen geldende juridische kaders, met elkaar te delen. Het is dus van belang dat deze informatie-uitwisseling richting de toekomst verder wordt gestimuleerd.

Meer over het samenwerkingsverband Melissa
Het samenwerkingsverband houdt in dat de partijen op structurele basis informatie met elkaar uitwisselen en actuele ontwikkelingen frequenter delen en bespreken. In oktober 2023 is de samenwerking officieel bestendigd in een convenant. Hierin zijn de juridische, organisatorische en technische afspraken van dit samenwerkingsverband vastgelegd. De samenwerking is in 2021 al gestart en leidde eerder tot succesvolle operaties als Deadbolt, Genesis Market, Qakbot en recentelijk Lockbit. Ook zijn er verschillende whitepapers gepubliceerd.

Cybersecuritybedrijven die samenwerken binnen Melissa zijn: Computest Security, Data Expert, Deloitte, Fox-IT, Kennedy Van der Laan, NFIR, Northwave, Responders, Tesorion, Trellix. 

Verstreken tijd: 2 jaar en 135 dagen
Digital Trust .. contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Bommel Wonen
Logo Traffic Family B.V.
Logo De Reisspecialist
Logo Infodatek Group
Logo WeAreFrank!
Logo Keuze.nl BV
Logo Hooray B.V.
Logo Privalgo
Logo iSOC24
Logo Emixa
Logo Companial
Logo CloudNation
Logo Holland Datacenters
Logo Forge
Logo Slimme Dossiers
Logo DNA Services B.V.
Logo Traffic Family B.V.
Logo TechOutlet
Logo Victoria ID
Logo DNA Services B.V.
Logo PQR
Logo Keuze.nl BV
Logo Twenty Four Webvertising
Logo DNA Services B.V.
Logo TechOutlet
Logo Facilitor
Logo Victoria ID
Logo Vlirdens
Logo Keuze.nl BV
Logo TechOutlet
Logo Mollie
Logo Object First
Logo NTT DATA
Logo Customs Support Group
Logo KnowBe4
Logo Conclusion Mission Critical
Logo EPAM Systems
Logo Vertiv
Logo Conclusion
Logo Proximus NXT
Logo Fujitsu Nederland
Logo Razer Europe
Logo Veeam Software
Logo Ormit Talent
Logo Fujitsu Nederland
TARIEVEN
• Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
102654 persberichten
6960 bedrijfsprofielen
59 PR-bureauprofielen
16650 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
www.whizpr.nlwww.whizpr.nlwww.whizpr.nl