{"id":26875,"date":"2021-04-06T15:00:18","date_gmt":"2021-04-06T13:00:18","guid":{"rendered":"https:\/\/www.kaspersky.nl\/blog\/?p=26875"},"modified":"2021-04-06T13:04:05","modified_gmt":"2021-04-06T11:04:05","slug":"ransomware-leverage","status":"publish","type":"post","link":"https:\/\/www.kaspersky.nl\/blog\/ransomware-leverage\/26875\/","title":{"rendered":"Druk uitoefenen met ransomware"},"content":{"rendered":"<p>In de afgelopen jaren zijn cybercriminelen veel van tactiek veranderd. Tot een paar jaar geleden verstuurden ze veelal massaal trojans en wachtten ze rustig tot er iemand zou betalen, in de wetenschap dat de meeste slachtoffers deze eis zouden negeren. Het lijkt er nu op dat ze een nieuwe aanpak hebben en zogezegd wat klantgerichter te werk gaan.<\/p>\n<p>Aanvallers zijn van massale infecties overgestapt op gerichte aanvallen, waardoor hun bestreken gebied ongetwijfeld is beperkt en waardoor ze dus ook vastbesloten zijn om niemand te laten ontsnappen. Nu vertegenwoordigt elk doelwit een grote prijs, en cybercriminelen maken daarom gebruik van meerdere pressiemiddelen. Zo is er bijvoorbeeld een recente e-mail waar we op stuitten tijdens het onderzoeken van de groep cybercriminelen die bekend staat als Darkside.<\/p>\n<div id=\"attachment_26876\" style=\"width: 1887px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26876\" class=\"wp-image-26876 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/04\/06125854\/ransomware-leverage-letter.jpg\" alt=\"\" width=\"1877\" height=\"788\"><p id=\"caption-attachment-26876\" class=\"wp-caption-text\">Een bericht van afpersers<\/p><\/div>\n<h2>De kern van de kwestie<\/h2>\n<p>De e-mail vermeldt in feite dat aanvallers een organisatie hebben ge\u00efnfecteerd die fotografische diensten voor scholen verzorgt en daarom gegevens van leerlingen en werknemers op scholen opslaat. Er wordt beweerd dat federale autoriteiten de organisatie hebben verboden om losgeld te betalen, waardoor de benadeelde cybercriminelen gedwongen zijn om andere middelen in te zetten.<\/p>\n<h2>Mind games van Darkside<\/h2>\n<p>De cybercriminelen hebben zich rechtstreeks tot de scholen gericht waar de gegevens van leerlingen van zijn gestolen, die van plan zijn zo veel mogelijk groepsgedingen aan te spannen tegen het getroffen bedrijf. De cybercriminelen sporen de scholen aan om persberichten op te maken en contact op te nemen met de ouders van leerlingen om de situatie uit te leggen. Anders, zeggen ze, zouden ze \u201cniet kunnen garanderen\u201d dat de gegevens van de school, inclusief persoonsgegevens van kinderen, op het dark web zouden belanden. Ze benadrukken ook dat de gegevens de foto\u2019s en details van werknemers omvatten waarmee pedofielen mogelijk valse schoolpassen zouden kunnen maken en waardoor hun kinderen dus gevaar zouden lopen.<\/p>\n<p>De aanvallers dreigen dus niet alleen de reputatie van het slachtoffer om zeep te helpen, maar be\u00efnvloeden de klanten en partners van het bedrijf ook nog eens om aanvullende schade aan te richten via potentieel vernietigende juridische consequenties.<\/p>\n<h2>Wat te doen<\/h2>\n<p>Het is belangrijk om te begrijpen dat het voldoen aan de eisen van de cybercriminelen het probleem niet zal oplossen. U weet niet of ze de gestolen gegevens inderdaad verwijderen, zoals\u00a0 <a href=\"https:\/\/www.kaspersky.nl\/blog\/to-pay-or-not-to-pay\/26763\/\" target=\"_blank\" rel=\"noopener\">Eugene Kaspersky onlangs al schreef<\/a>.<\/p>\n<p>Daarom adviseren we alle organisaties en bedrijven, maar in het bijzonder bedrijven die gegevens van partners of klanten opslaan, om zich voor te bereiden op mogelijke aanvallen:<\/p>\n<ul>\n<li>Leg dit soort dreigingen uit aan alle werknemers en<a href=\"https:\/\/k-asap.com\/nl\/?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">train ze om indringers te leren herkennen<\/a>;<\/li>\n<li>Rust alle computers en apparaten uit met <a href=\"https:\/\/www.kaspersky.nl\/small-to-medium-business-security?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">betrouwbare beveiligingsoplossingen<\/a> die ransomware-trojans kunnen tegengaan;<\/li>\n<li>Houd alle beschikbare software-updates in de gaten en installeer deze tijdig (met name ransomware-aanvallen via kwetsbaarheden zijn de laatste tijd erg gevaarlijk).<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-ransomware\">\n","protected":false},"excerpt":{"rendered":"<p>Ransomware-aanvallers zoeken zo nu en dan hun toevlucht tot nogal ongebruikelijke dreigementen om slachtoffers te laten betalen. <\/p>\n","protected":false},"author":2598,"featured_media":26877,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[108,252,253],"tags":[323,475,32],"class_list":{"0":"post-26875","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-afpersing","11":"tag-cryptors","12":"tag-ransomware"},"hreflang":[{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/ransomware-leverage\/26875\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/ransomware-leverage\/22696\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ransomware-leverage\/18180\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/ransomware-leverage\/9009\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ransomware-leverage\/24510\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ransomware-leverage\/22548\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ransomware-leverage\/21567\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ransomware-leverage\/25011\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ransomware-leverage\/24305\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ransomware-leverage\/30442\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/ransomware-leverage\/9505\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ransomware-leverage\/39218\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ransomware-leverage\/16711\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ransomware-leverage\/17270\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/ransomware-leverage\/14652\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ransomware-leverage\/26479\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ransomware-leverage\/30383\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ransomware-leverage\/23731\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ransomware-leverage\/29071\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ransomware-leverage\/28868\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.nl\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/26875","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/comments?post=26875"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/26875\/revisions"}],"predecessor-version":[{"id":26878,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/26875\/revisions\/26878"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media\/26877"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media?parent=26875"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/categories?post=26875"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/tags?post=26875"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}