Jeroen is al meer dan 15 jaar betrokken bij Dutchcowboys. Voornamelijk als digital content creator. En dan voor alle titels van The Blogidea Factory. Liefhebber van advertising, entertainment, tech, gadgets, en eigenlijk alles online.
Security-teams kunnen hun borst natmaken voor 2023, want alleen al in de eerste helft van 2022 steeg het aantal nieuwe ransomware-varianten met bijna 100%.
Het FortiGuard Labs-team tekende in deze periode 10.666 nieuwe varianten op, een jaar daarvoor waren dat er nog slechts 5.400. Deze explosieve groei van het aantal nieuwe varianten komt doordat dat steeds meer cybercriminelen gebruikmaken van Ransomware-as-a-Service (RaaS)-abonnementen die op het dark web worden aangeboden.
Maar ondanks de toename van het aantal varianten blijven de technieken die cybercriminelen en hackers hanteren voor het aanleveren van ransomware grotendeels onveranderd. Die voorspelbaarheid is goed nieuws, want dit biedt security-teams de mogelijkheid om bewezen strategieën in te zetten zodat de kans op een succesvolle ransomware hack verkleind wordt.
Bescherming tegen ransomware
Fortinet beschrijft vijf bewezen manieren om organisaties te beschermen tegen ransomware in het komende jaar. Het effectief detecteren en blokkeren van moderne ransomware-aanvallen vraagt om een combinatie van voorlichting en technologie.
1. Licht je werknemers voor over de specifieke kenmerken van ransomware
Securityawareness-training voor het personeel is een must. Dit helpt organisaties om zichzelf te beschermen tegen het steeds bredere scala aan cyberbedreigingen. Leer werknemers om tekenen van ransomware te herkennen, zoals gebrekkige pogingen om e-mailberichten van bonafide bedrijven na te bootsen, verdachte externe links en twijfelachtige bijlagen.
2. Maak gebruik van misleidings-technologie om cybercriminelen te lokken en een halt toe te roepen
Een honeypot is een soort van digitale valstrik. Meestal gaat het om een nagebootste file repository die voor cybercriminelen een aantrekkelijke prooi lijkt. Zodra een hacker de honeypot met ransomware probeert te besmetten kun je die aanval detecteren en blokkeren. Dit soort cyberdeception-technologie gebruikt de technieken van ransomware tegen zichzelf om aanvallen te detecteren. Tegelijkertijd worden alle tactieken, tools en procedures (TTP) van de hacker blootgelegd. Je security-team kan op die manier nagaan hoe die je netwerk is binnengekomen en de daarvoor gebruikte beveiligingslekken dichten.
3. Monitor je netwerk en endpoints
Voortdurende netwerkbewaking biedt je de mogelijkheid om al het inkomende en uitgaande verkeer vast te leggen, bestanden te scannen op tekenen van een aanval (zoals mislukte wijzigingspogingen), een baseline voor acceptabel gebruikersgedrag op te stellen en vervolgens alle afwijkende activiteiten te onderzoeken. Veel antivirus- en antimalwaretools bieden je de mogelijkheid om bonafide websites aan een witte lijst toe te voegen. Op die manier kun je de beheeroverhead terugdringen. Ten slotte is het van essentieel belang om gedragsgebaseerde detectie aan je gereedschapskist toe te voegen, zeker nu het aanvalsoppervlak van organisaties zich uitbreidt en cybercriminelen aan de lopende band nieuwe en steeds complexere aanvallen uitvoeren.
4. Richt je blik naar buiten
Het is ook belangrijk om na te gaan welke risico’s er voor je organisatie in de buitenwereld zijn te vinden. Een Digital Risk Protection (DRP)-dienst kan fungeren als verlengstuk van je beveiligingsarchitectuur en biedt inzicht in drie risicogebieden: risico’s rond digitale activa, merkgerelateerde risico’s en cyberbedreigingen die onder de radar opereren. Aan de hand van de resultaten kun je maatregelen treffen voor het terugdringen van deze risico’s.
5. Gebruik SOC-as-a-service als verlengstuk van je security-team
Cyberbedreigingen worden steeds sneller en geraffineerder. Dat betekent dat we harder zullen moeten werken om cybercriminelen de baas te blijven. Maar het is ook mogelijk om slimmer te werken, en wel door het uitbesteden van specifieke taken zoals incidentrespons en threat hunting. Zo zou je een beroep kunnen doen op een Managed Detection and Response (MDR)-dienst of SOC-as-a-service. Daarmee kun je de capaciteit van je team uitbreiden en een einde maken aan ruis. Je security-team houdt daarmee meer tijd over voor bedrijfskritische taken.
[Fotocredits – Thaut Images © Adobe Stock]
Verder lezen over Hackers
Cybercrime11.10.2024
Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!
Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevensCybercrime08.10.2024
Unlock Digitale Weerbaarheid: leer online gevaren te herkennen
Cybercrime30.09.2024
De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO
heb je echt de bank aan de telefoon?Cybercrime29.08.2024
TeamViewer heeft een groot cybersecurity-probleem
Cybercrime26.08.2024
Financiële fraude met phishingmethode specifiek gericht op Android & iOS
Cybercrime16.08.2024
Wielrenner, je racefiets kan gehackt worden
Cybercrime29.07.2024
Veel openbare WiFi netwerken in Parijs zijn onveilig
Cybercrime25.07.2024
Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox
banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrieVerder lezen over Malware
Cybercrime11.10.2024
Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!
Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevensCybercrime31.07.2024
Google Play bevat al jarenlang malware genaamd Mandrake
Cybercrime01.07.2024
Temu wordt nu zelfs bestempeld als gevaarlijke malware
Online20.05.2024
5 tips om online veilig te zijn
Cybercrime15.05.2024
App Store onderschept meer dan 7 miljard dollar aan mogelijk frauduleuze transacties
En dat in slechts 4 jaar tijdCybercrime08.05.2024
Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden
Zo blijkt uit nieuw Global Threat Landscape Report van FortinetCybercrime05.02.2024
Consumenten bezuinigen op kosten, maar helaas ook op privacy en security
Online29.01.2024
Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro
75% meer dan in 2022Verder lezen over Security
Cybercrime25.11.2024
Ook bekende webshops kunnen je oplichten tijdens Black Friday
Gadgets25.11.2024
Review: Yale Linus slim deurslot L2 & Smart Keypad met vingerafdrukherkenning
En Black Friday deals!Cybercrime20.11.2024
Wortell opent nieuw next-gen Cyber Defense Center
Cybercrime11.11.2024
Dit zijn de huidige trends binnen cybersecurity en hoe je jezelf beschermt
Online06.11.2024
Veel computer-influencers zijn weinig meer dan pseudo-experts
Online31.10.2024
Eerst checken, dan bestellen: Klik niet meteen op die bestelknop!
Nieuwe campagne tegen onbetrouwbare webshopsCybercrime23.10.2024
Ransomwareaanvallen slagen nog steeds: 178 stuks in 2023
Cybercrime15.10.2024