U bent aan het werk en onverwachts springt uw beeldscherm op zwart. U kunt niks meer. Er verschijnt een melding waarin staat dat uw bestanden zijn versleuteld (encypted) en er wordt gevraagd om een betaling, om bestanden te herstellen. Veel van uw documenten, foto’s, video’s, werkbestanden, databases, offertes zijn niet meer toegankelijk. Niet veel later springen meerdere beeldschermen van collega’s ook op zwart en verschijnt er overal dezelfde melding. Uw organisatie is slachtoffer geworden van ransomware.
Ransomware is een vorm van malware. Malware is een samenvoeging van de Engelse woorden: Malicious Software, dat betekent kwaadaardige software. Ransomware is een malware die de computer en de bestanden erop gijzelt. De gegevens worden versleuteld waardoor u deze niet meer kunt openen, u kunt er niet meer bij.
Criminelen hebben uw bestanden versleuteld en u kunt deze bestanden alleen vrijgeven door een door hen verstrekte code te geven. Ransom betekent in het Engels: losgeld. Wanneer uw bestanden eenmaal zijn versleuteld vragen criminelen u om losgeld te betalen. Vaak wordt dit geëist in een digitale munteenheid zoals de Bitcoin. Betaling is echter niet zonder risico, er is namelijk geen garantie dat bestanden ook echt worden vrijgeven.
Als uw bedrijfsnetwerk gegijzeld is door ransomware kan uw organisatie helemaal plat komen te liggen. Zo kunt u bijvoorbeeld geen productie draaien, geen facturen meer betalen of versturen, uw klanten kunnen geen bestellingen plaatsen of ligt de administratie helemaal plat. Daarnaast loopt u de kans op reputatieschade als klanten, relaties of leveranciers horen dat uw netwerk gegijzeld is genomen door cybercriminelen. Klanten kunnen zich zorgen maken of hun gegevens gestolen zijn en terecht zijn gekomen bij criminelen.
Ransomware richt zich op iedere organisatie, groot of klein en op iedere sector. Er is een toename in het aantal gerichte ransomware-aanvallen. Een recent voorbeeld is de ransomware-aanval op de Universiteit Maastricht. Criminelen richten zich op organisaties die, volgens hen, een hoger bedrag aan losgeld kunnen betalen.
Cybercriminelen verschuiven hun aanvallen van particulieren naar bedrijven en instellingen. Organisaties zijn namelijk bereid om meer losgeld te betalen omdat de bedrijfsvoering in gevaar komt. Daarnaast worden ransomware-aanvallen steeds slimmer. Cybercriminelen dringen onopgemerkt het netwerk binnen en brengen de organisatie in kaart, om bijvoorbeeld ook het back-up systeem te infiltreren, voordat de ransomware-aanval wordt ingezet.
Uw systeem kan op verschillende manieren besmet raken met ransomware. Vaak verspreidt ransomware zich via advertenties op websites of in e-mailbijlagen (denk maar aan bestanden zoals: zip-, exe-, js-, lnk- en wsf). Vaak wordt ransomware verspreid via e-mailbijlagen via het bekende phishing. De e-mail lijkt afkomstig van een bekende organisatie, bank, pakketdienst, of leverancier. In de bijlagen van de e-mail zit kwaadaardige software, de ransomware, verstopt. Wanneer u deze bijlagen opent kunnen cybercrimelen het bedrijfsnetwerk binnendringen en vervolgens de malware verspreiden.
Er bestaat geen standaard oplossing om u te beschermen tegen ransomware. Vaak bereikt deze malware de eindgebruiker op dezelfde manier als andere malware zoals adware, backdoor, spyware, virus, worm trojaans paard. Bijvoorbeeld via een bijlage of via een kwaadaardige link in een phishing e-mail of via web downloads.
Het is erg moeilijk om ransomware te verwijderen van uw computer, vaak lukt dit ook niet. Het beste is om een aanval te voorkomen.
Uw organisatie kan verschillende maatregelen treffen om te beschermen tegen malware. Hieronder een aantal aanbevelingen die u helpen:
Check Point's endpointbeveiligingsoplossing heet SandBlast Agent. SandBlast Agent biedt complete bescherming voor PC, desktop en laptops met anti-ransomware en anti-phishing technologie. Zo blijven systemen beschermd tegen phishing-aanvallen, ransomware, malware en bedreigingen in applicaties, downloads en bestanden. Hieronder een aantal screenshots van SandBlast Agent:
Het voorkomen van een ransomware-aanval is beter dan genezen! Door beveiligingsmaatregelen en beveiligingsoplossingen te treffen kunt u de risico's op een cyberaanval beperken. Onze security engineers helpen u graag bij het in kaart brengen van de veiligheidsrisico's in uw organisatie. Wij denken met u mee en adviseren u graag. Neem vrijblijvend contact op bel ons op +31 544 20 00 02.
Bescherm PC's en laptops van medewerkers met een meerlaagse security benadering. Ontdek een complete en eenvoudige bescherming tegen phishing, ransomware, bots, virussen en meer. Detecteer, voorkom en reageer snel op aanvallen, zo houdt u uw medewerkers veilig, waar en hoe ze ook werken.
Lees meer