17 augustus 2020

Wat is ransomware?

Door Annie Stroud
RansomwareDatto RMM

Als managed service provider (MSP) weet u dat het aantal ransomware-aanvallen met de dag toeneemt. Steeds meer bedrijven worden lamgelegd door de verwoestende gevolgen van deze aanvallen, en er zijn geen tekenen dat deze trend afneemt. Maar wat is ransomware precies, en waarom richt het zo’n ravage aan bij bedrijven? Hoe kunt u ermee besmet raken, en waar komt het vandaan? We gaan dieper in op al deze vragen en nog veel meer.

Ransomware

Ransomwareis een soort malware die computersystemen infecteert en ervoor zorgt dat gebruikers geen toegang meer hebben tot de gegevens op hun computer, tenzij ze eerst het losgeld betalen. Sommige van de vroegste varianten van ransomware dateren al uit de jaren tachtig, toen betalingen nog via de gewone post moesten worden gedaan. Sinds de ontwikkeling van ransomware vragen de meeste hackers het losgeld nu in cryptovaluta, zoals Bitcoin, of via creditcard. Gelukkig is het, met de huidige stand van de technologie, niet meer de enige optie om het losgeld te betalen als u uw gegevens wilt terugkrijgen.

Hoe raak je besmet met ransomware?

Phishing

Helaas zijn er tal van manieren waarop ransomware toegang kan krijgen tot uw computersystemen. In veel gevallen, zoals bij de bekende Petya, WannaCry of Locky, dringt de malware uw computer binnen via een phishing-e-mail. De e-mail bevat vaak een bijlage die u wordt gevraagd te downloaden, of u wordt gevraagd op een link te klikken en deze te volgen. Zodra u de bijlage hebt gedownload of op de link hebt geklikt, zal de ransomware uw computer infecteren en onbruikbaar maken.

Deze links of bijlagen zien er legitiem uit, waardoor u en uw medewerkers zich er wellicht niet van bewust zijn dat het in feite om kwaadaardige ransomware gaat, vooral als de hacker zich voordoet als een persoon in een machtspositie. Dit is een bangmakerijtactiek die wordt gebruikt om u ertoe te brengen het losgeld te betalen. Een e-mail van de politie of de overheid waarin betaling voor uw gegevens wordt geëist, is een veelgebruikte truc van hackers. Hoe legitiem ze ook mogen lijken, MSP’s en hun klanten moeten zich ervan bewust zijn dat geen van deze partijen, indien legitiem, ons via e-mail om geld zou vragen. Er zijn echter manieren om dit tegen te gaan. Door uw team voor te lichten over cyberbeveiliging en de daarmee samenhangende risico’s kunt u deze aanvallen beperken en uw bedrijf beter beschermen.

Kwaadaardige reclame

Kwaadaardige advertenties, ook wel ‘malvertising’ genoemd, zijn een andere veelgebruikte methode van cybercriminelen. Ransomware infecteert je computer nadat je op een webadvertentie hebt geklikt of via verborgen code achter de advertentie die je naar de server van een crimineel leidt. Vervolgens worden uw gegevens verzameld en geanalyseerd, en wordt de locatie van uw computer bijgehouden, zodat de hackers de ‘beste’ malwarevariant kunnen selecteren om naar u te sturen. Deze sluwe technieken van hackers richten grote schade aan bij bedrijven, maar kunnen worden beperkt door antivirussoftware te installeren.

Verschillende soorten ransomware, zoals CryptoWall of TeslaCrypt, werken allemaal net iets anders zodra ze toegang hebben gekregen tot je computer, maar je gegevens worden in elk geval versleuteld en je hebt er geen toegang meer toe. “Ransomware is een gamechanger in de wereld van cybercriminaliteit”, zegt Marc Goodman, auteur van het New York Times-bestsellerboek Future Crimes, oprichter van het Future Crimes Institute en voorzitter van de afdeling Beleid, Recht en Ethiek aan de Singularity University in Silicon Valley. “Het stelt criminelen in staat hun aanvallen volledig te automatiseren. De automatisering van criminaliteit leidt tot een exponentiële toename van zowel de schade die bedrijven en particulieren wereldwijd ondervinden, als van de winsten van internationale georganiseerde misdaadorganisaties.”

Blijf de situatie de baas: voorkom ransomware

Cyberbeveiligingsexperts zijn het erover eens dat je ransomware moet voorkomen in plaats van erop te reageren, en dat je het betalen van het losgeld absoluut ten koste van alles moet vermijden. Dit moedigt cybercriminelen alleen maar aan om je bedrijf te blijven aanvallen.

Deskundigen zijn het erover eens dat de beste manier om ransomware te bestrijden, bestaat uit het beveiligen van uw bestanden en systemen, zodat uw bedrijf niet het slachtoffer wordt van ransomware. Dit gebeurt via een meerlaagse aanpak:

  • Gebruik een antivirusprogramma van goede kwaliteit, met realtime bescherming. Kies bij voorkeur voor programma’s die je gegevens beschermen en voorkomen dat ransomware je bestanden gijzelt.
  • Zorg er altijd voor dat u uw software en systemen van patches voorziet en bijwerkt. Dit is een essentiële stap om uw bedrijfsgegevens beter te beveiligen. Ransomware maakt misbruik van elke kwetsbaarheid, dus houd updates goed in de gaten; dit kan ook worden geautomatiseerd met een RMM-tool ( Remote Monitoring and Management ).
  • Het is ook belangrijk om uw medewerkers en klanten voor te lichten over ransomware en hoe ze phishing- en social engineering-pogingen kunnen herkennen. Dit bespaart uw bedrijf op de lange termijn tijd, geld en middelen, en helpt aanvallen te voorkomen nog voordat ze plaatsvinden.
  • Zorg ervoor dat u beschikt over een goed plan voor bedrijfscontinuïteit en noodherstel ( BCDR) om eventuele uitval, storingen of onderbrekingen als gevolg van ransomware-aanvallen tot een minimum te beperken. Een BCDR-oplossing blijft de beste bescherming tegen de gevolgen van ransomware. Dankzij de mogelijkheid om over te schakelen naar schone back-ups en daaruit te herstellen, kunnen bedrijven blijven functioneren, zelfs als er een aanval plaatsvindt. Het opstellen van een succesvol BCDR-plan kost tijd, moeite en middelen, maar zal u op de lange termijn goed van pas komen. Een goed plan stelt uw medewerkers in staat om tijdens elke ramp door te werken en vanaf elke locatie verbinding te maken met herstelde bedrijfssystemen. Uw gegevens zijn herstelbaar, aangezien u meerdere back-ups hebt gemaakt om ervoor te zorgen dat u kunt terugkeren naar elk moment voordat uw gegevens in gevaar kwamen. Ten slotte kunt u gerust zijn in de wetenschap dat u uw eigen bedrijf en dat van uw klanten weer operationeel kunt krijgen, met minimale uitval of impact.

Hoewel het aantal ransomware-aanvallen blijft toenemen, kunnen ze zeker worden voorkomen met de juiste beveiliging. Bekijk voor meer informatie onzeCyber Security Toolkit voor MSP’s. Daarin vindt u handige tips en best practices om uw bedrijf beter te beveiligen voordat het te laat is.

Voorgestelde Volgende Lezingen

Digitale specialisten voor ticket triage

Elk IT-team kent het wel. Er komt een ticket binnen, maar voordat iemand het probleem daadwerkelijk heeft opgelost, is het echte werk [...]