Ransomware en malware steeds meer gebruikt in aanloop naar fysieke oorlog
Ivanti kondigt de resultaten aan van het Ransomware Index Report Q2-Q3 2022. Hieruit blijkt dat ransomware sinds 2019 met 466 procent is toegenomen. Daarnaast wordt het steeds vaker gebruikt als voorloper van een fysieke oorlog, zoals te zien in het Rusland-conflict in Oekraine en de cyberoorlog tussen Iran en Albanie.
Het onderzoek voor dit rapport werd uitgevoerd in samenwerking met Cyber Security Works, een Certifying Numbering Authority (CNA), en de threat intelligence solution provider Cyware. Uit het rapport blijkt dat het aantal ransomware-groepen blijft stijgen, maar dat de ransomware ook steeds verfijnder wordt. In de eerste drie kwartalen van 2022 zijn 35 kwetsbaarheden en 159 actieve exploits in verband gebracht met ransomware. Voor veel organisaties blijkt het lastig om hun systemen hier op een efficiente manier tegen te beschermen. Dit komt door het gebrek aan de juiste gegevens en dreigingscontext.
Ransomware-families
Het rapport identificeert tien nieuwe ransomware-families, genaamd Black Basta, Hive, BianLian, BlueSky, Play, Deadbolt, H0lyGh0st, Lorenz, Maui en NamPoHyu. Hiermee komt het totaal op 170 ransomware-families. Deze gebruiken 101 Common Vulnerabilities and Exposures (CVE s) voor phishing-aanvallen, en daarom vertrouwen ransomware-aanvallers steeds vaker op spear phishing-technieken om nietsvermoedende slachtoffers te lokken en hun kwaadaardige payload af te leveren. Een krachtig voorbeeld hiervan is de Pegasus-spyware, dat een eenvoudig phishing-bericht gebruikt om een backdoor-toegang te creeren, gebruikmakend van iPhone-kwetsbaarheden. Dit resulteerde in de compromittering van vele wereldwijd bekende personen.
Om effectief te zijn heeft ransomware menselijke interactie nodig. Dat enkel phishing wordt gebruikt bij aanvallen is een mythe. Voor het onderzoek zijn 323 actuele ransomware-kwetsbaarheden geanalyseerd en met het MITRE ATT and CK-framework in kaart gebracht om daarmee de tactieken, technieken en procedures te bepalen die worden gebruikt om een organisatie te compromitteren. Hiermee is vastgesteld dat 57 ervan leiden tot een volledige systeemovername vanaf de eerste toegang tot exfiltratie.
- Minister: Politieteam dat informatie over burgers verzamelt past werkwijze aan - 14 september 2026
- AI-agents beveiligen: de nieuwste miljardenmarkt in cybersecurity - 14 september 2026
- ‘Jonge juristen gebruiken vaker AI, maar ervaren collega’s zijn kritischer’ - 11 september 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Minister: Politieteam dat informatie over burgers verzamelt past werkwijze aan | Verder lezen | |
AI-agents beveiligen: de nieuwste miljardenmarkt in cybersecurity | Verder lezen | |
‘Jonge juristen gebruiken vaker AI, maar ervaren collega’s zijn kritischer’ | Verder lezen | |
Ondernemers Waadhoeke praten tijdens nazomerborrel over cyberveiligheid | Verder lezen | |
Belastingdienst mag bijzondere gegevens gebruiken voor discriminatiecontrole | Verder lezen | |
Duizenden organisaties nog niet klaar voor nieuwe cyberwet, vakbeurs Cybersec Netherlands in teken van digitale weerbaarheid | Verder lezen | |
Datalek CJIB na koppelen verkeersovertredingen en strafzaken aan verkeerde personen | Verder lezen | |
Hoe verbeter je ot-security? | Verder lezen | |
Overheid scherpt privacy-afspraken met Salesforce aan | Verder lezen | |
Waarom cybersecurity-awarenesstraining medewerkers in de steek laat | Verder lezen |