Ransomware Bestrijden

Ransomware Bestrijden



Wat kleine, middelgrote en grote gedistribueerde ondernemingen moeten weten
over de geavanceerde malware-aanval die bedrijven teistert
en het nieuwskoppen over de hele wereld domineert.


WAT IS RANSOMWARE?

Ransomware is een vorm van computer malware die uw toegang tot uw computer of de informatie binnen uw computer via encryptie onmogelijk maakt, terwijl de malware tegelijkertijd eist dat u losgeld betaalt om de decryptiesleutel te ontvangen om weer toegang te krijgen tot uw informatie.


WAAROM MOET IK HIER AANDACHT AAN SCHENKEN?

Uit rapporten blijkt dat 42% van de kleine en middelgrote bedrijven (MKB) crypto-malware (zoals ransomware) beschouwt als een van de ernstigste bedreigingen waarmee ze geconfronteerd worden - en terecht! Ransomware-aanvallen worden steeds meer gericht op MKB organisaties en gedistribueerde bedrijven waar zij een groot aantal organisaties vinden met netwerkbeveiliging die vaak onvoldoende is om bekende geavanceerde malware te detecteren en te voorkomen. Cybercriminelen zien MKB en gedistribueerde bedrijven vaak als "laaghangend fruit". Terwijl het aangevraagde losgeld meestal rond de 300 euro bedraagt, blijkt uit onderzoek dat een eenmalige ransomware aanval gemiddeld kleine en middelgrote bedrijven tot 100.000 euro kan kosten.

In dit blogartikel onderzoeken we enkele belangrijke trends die we zien in de dreiging van ransomware - en geven we strategieën en best practices om deze aanvallen te verdedigen.




RANSOMWARE BESTAAT AL LANGER

Ransomware is een steeds gangbaarder wordende aanvalsmethode voor hackers tegen individuen en ondernemingen. Terwijl de eerste ransomware-incidenten al in 2005 werden ontdekt, hebben de laatste drie jaar dit soort bedreigingen wereldwijd een steeds voornamere rol gespeeld en miljoenen computers en mobiele apparaten in gevaar gebracht.



Het bovenstaande onderzoek (door Symantec) houdt rekening met het aantal ransomware-aanvallen tot Q1 2016. Recenter onderzoek en ervaring hebben aangetoond dat ransomware steeds meer een van de meest populaire middelen is om bedrijven en individuen te bedreigen. We hebben de grootste aanval ooit gezien in Wannacry, en het totale aantal aanvallen neemt in de loop van 2017 nog verder toe.


RANSOMWARE DRAAIT DE ROLLEN OM

In ICT Security hebben we het vaak over de noodzaak om gevoelige gegevens te beschermen en uit handen van aanvallers te houden die deze gegevens voor hun eigen gewin zouden kunnen gebruiken. We hebben massale schendingen gezien van publieke en private organisaties die hebben geresulteerd in enorm financieel verlies als gevolg van misdadigers die gestolen persoonsgegevens  en creditcardnummers gebruiken om verdere misdaden te plegen. Deze inbreuken hebben neveneffecten die vaak moeilijk te kwantificeren zijn, zoals het verlies van de reputatie van een bedrijf en het vertrouwen van zijn klanten. Het medicijn voor deze aanvallen is grotendeels hetzelfde gebleven: het identificeren van gevoelige gegevens, het bouwen van beveiliging waar die gegevens worden opgeslagen en verwerkt en, waar mogelijk, het versleutelen van de gegevens.

Ransomware draait de rollen echter om. Ransomware geizelt uw gegevens, niet omdat de gegevens zo waardevol zijn voor de aanvaller, maar vanwege de waarde van de informatie voor u als individu or organisatie. Dat wil zeggen, ook al zijn de gegevens inhoudelijk niet gevoelig, het kan op korte en lange termijn bedrijfskritisch zijn voor uw organisatie.


VANZELFSPREKENDHEID EN RANSOMWARE-AS-A-SERVICE

Het dark web (de duistere uithoeken van het Internet, waar illegaliteit vaak de boventoon voert) is een echt walhalla voor hackers. Hier kunnen ongeschoolde hackers - of zelfs gewone burgers - de tools aanschaffen die nodig zijn om geavanceerde malware-aanvallen te plegen. Deze commoditering van malware en -tools maakt het voor aanvallers gemakkelijk om specifieke soorten malware te verkrijgen voor gerichte aanvallen tegen bedrijven en individuen zonder veel tijd of energie te spenderen aan de ontwikkeling er van. En omdat veel van deze bedrijven niet over de nodige bescherming beschikken, zullen velen het slachtoffer worden van ransomware aanvallen die anders voorkomen hadden kunnen worden.

Het probleem wordt nog verergerd door de opkomst van ransomware-as-a-service. Ransomware-as-a-Service stelt niet-technische criminelen in staat om niet alleen deze geavanceerde malware-aanvallen te plegen, maar geeft hen ook de middelen om winst te maken door de technologie als dienst aan te bieden.




GERICHTE RANSOMWARE AANVALLEN KOMEN OP HET TONEEL

Ransomware-aanvallen, die over het algemeen worden vergemakkelijkt door phishing e-mails met kwaadaardige links, worden doorgaans uitgevoerd in wat we phishing noemen. Hackers sturen massaal e-mails om te proberen zoveel mogelijk mensen te besmetten. Duizenden van deze e-mails gaan elke dag uit, waarbij aanvallers simpelweg een spel spelen en hopen dat iemand naïef genoeg is om op een link te klikken of een bestand te downloaden van iemand die ze niet kennen. De trieste realiteit is dat veel mensen geïnfecteerd raken door deze methode, wat blijkt uit het feit dat een gerapporteerde 85% van de organisaties in 2015 een phishingaanval onderging.

Hoewel brede aanvallen succesvol blijven, komen gerichte phishing aanvallen steeds vaker voor. Dit zijn aanvallen die niet meer in grote getalen berichten naar miljoenen mensen stuurt, maar zijn specifieke aanvallen die berichten sturen naar een paar invloedrijke personen binnen een organisatie (controllers, inkopers, financiele administraties, CEO's, etc.). Uit onderzoek is gebleken dat tussen 2014 en 2015 een toename van 22% van dit soort  phishing aanvallen te zien is. Door wat tijd te besteden aan onderzoek naar een doelwit, het maken van een boeiende e-mail (misschien zelfs voor een collega of vriend) en het ontwerpen van malware kunnen bekwame aanvallers zorgen voor een hogere mate van succes bij ransomwareaanvallen. Kleine en middelgrote ondernemingen worden vaak het slachtoffer van speer phishing campagnes, aangezien 43% van deze aanvallen waren gericht op bedrijven met 250 of minder werknemers.

Bovendien is de kans op schade nog groter, omdat deze aanvallen op specifieke doelwitten zijn afgestemd. Een nieuw ras van ransomware is in staat om back-ups en cloudwinkels te zoeken, waardoor het herstellen van uw gegevens moeilijker of zelfs onmogelijk wordt. Ransomware is ook geëvolueerd naar een meer berekende losgeldprijs gebaseerd op de doelorganisatie en omgeving.


MEDEWERKERS ZIJN DE ZWAKSTE SCHAKEL

Social engineering wordt door criminelen al lang gebruikt als middel om slachtoffers te manipuleren. Van het gebruik van paniekzaaiende tactieken zoals imitaties van overheden of de politie, tot het leveren van malware via e-mails die zorgvuldig zijn gemaakt om een specifieke persoon aan te spreken, social engineering is vaak een integraal onderdeel van een ransomware-aanval. Dit plaatst uw medewerkers in de frontlinies van de strijd tegen ransomware.

Een klik op een phishing e-mail van een nietsvermoedende medewerker boekhouding en uw systeem wordt gehackt, apparaten vergrendeld, en u bent klaat met de dag. Of het nu gaat om aanvallen met een hoog volume of gerichte aanvallen, het is van cruciaal belang dat uw medewerkers weten hoe een phishing e-mail eruit ziet en wat het is.


MITIGEREN VAN EEN RANSOMWARE AANVAL

Het aantal ransomware-incidenten is de laatste jaren explosief toegenomen en besmet honderdduizenden systemen wereldwijd. De beschikbaarheid van ransomware tools en de opkomst van ransomware-as-a-service betekent dat aanvallers niet technisch slim hoeven te zijn. Hoewel de beschikbaarheid van deze instrumenten het aantal ransomware-aanvallen in het algemeen heeft doen toenemen, kunnen de effecten en gevolgen van deze aanvallen relatief eenvoudig worden teruggebracht tot nul of nihil.  



De Total Security Suite van WatchGuard is de eerste beschikbare UTM-service die ransomware preventie tools van enterprise class niveau aanbiedt aan kleine en middelgrote bedrijven en individuen. Met geavanceerde beveiligingsoplossingen zoals WebBlocker, APT Blocker en Host Ransomware Preventie, is de Total Security Suite van WatchGuard de beste optie voor organisaties om hun bedrijf te beschermen tegen ransomware aanvallen.  

WEBBLOCKER
WebBlocker is een volledig geïntegreerd beveiligingsabonnement voor WatchGuard-apparaten waarmee IT-beheerders webtoegang en -inhoud kunnen beheren voor een betere beveiliging en controle van het surfen op het web (intelligente proxy). Deze module blokkeert kwaadaardige sites die ransomware kunnen huisvesten, waardoor succesvolle malware downloads worden voorkomen.

APT BLOCKER
APT Blocker is een dynamische sandboxing oplossing voor gedetailleerd inzicht en analyse in de uitvoering van malware. Als het bestand nog nooit eerder is gezien, worden de bestanden in een virtuele omgeving tot uitvoering gebracht om het gedrag te analyseren en het dreigingsniveau te bepalen. Op deze manier wordt uw omgeving niet besmet met geavanceerde malware en zero-day bedreigingen.

HOST RANSOMWAREPREVENTIE
Host Ransomware Prevention (HRP) detecteert en voorkomt ransomeware-aanvallen op het endpoint (de PC of telefoon). HRP is gebouwd op een engine voor gedragsanalyse die een breed scala aan kenmerken over een endpoint bewaakt om te bepalen of een bepaalde actie geassocieerd is met ransomware. Zodra de analyse negatief uitvalt, blokkeert HRP de uitvoering voordat er bestandsversleuteling plaatsvindt.