Spectaculaire stijging slachtoffers ransomware
Stijging ransomware
Volgens Trend Micro is met name de Benelux een favoriet doelwit van cybercriminelen. Volgens de cijfers van de softwareleverancier zijn er in februari meer ransomware-infecties aangetroffen dan in de laatste zes maanden van 2015. De Benelux neemt hiermee zes procent van het wereldwijde aandeel in, waar dat normaal rond de één a twee procent schommelt.
Verschuiving naar crypto-ransomware
Naast de stijging in het aantal aangetroffen infecties, is er ook een verschuiving te zien van traditionele ransomware naar crypto-ransomware. Steven Heyde, regional director Trend Micro Benelux, zegt hierover: 'De traditionele ransomware blokkeerde bijvoorbeeld schermen opdat gebruikers zouden betalen om weer toegang te krijgen. Politie-trojans dreigden met een arrestatie of boetes. Vandaag de dag mikken cybercriminelen met crypto-ransomware echter op het meest waardevolle deel van een systeem: de data. De cybermisdadigers versleutelen de data van het slachtoffer en dreigen deze publiek te maken wanneer er geen ‘losgeld’ in Bitcoins wordt betaald.'
Preventieve maatregelen
Ondanks dat de stijging in ransomware-gevallen zorgwekkend is, zijn er wel maatregelen die preventief genomen kunnen worden:
- Regelmatig backups maken van alle cruciale data in geval van gegevensverlies (niet enkel tegen ransomware).
- Patches voor software en besturingssystemen direct installeren.
- De nodige veiligheidsprincipes naleven voor e-mail en websites, zoals voor het downloaden van bijlagen, het klikken op URL's of het uitvoeren van programma’s enkel als die van vertrouwde bronnen komen.
- Gebruikers aanmanen om het IT Security team te waarschuwen als ze mogelijk verdachte e-mails en bestanden ontvangen.
- Ervoor zorgen dat beveiligingsproducten regelmatig worden geüpdatet en voldoende scans uitvoeren.
- ‘Whitelisting’ voor applicaties gebruiken op alle toestellen van eindgebruikers om ervoor te zorgen dat alleen vooraf goedgekeurde applicaties worden gebruikt.
- Regelmatig eindgebruikers inlichten over de gevaren van social engineering, en hoe het te herkennen.