security / Achtergrond
Informatiegijzeling kwestie van tijd
Rusland lijkt een vrijplaats te zijn voor criminelen die op creatieve manieren proberen ondernemers geld af te troggelen. Gijzeling van mensen gebeurt daar al langer, maar ook Excel-sheets en andere bedrijfsgegevens zijn niet langer veilig.
Deze zogeheten 'ransomware' is nog niet buiten Rusland gesignaleerd, maar volgens Roel Schouwenberg, senior research engineer bij Kaspersky Labs Benelux, is dat slechts een kwestie van tijd. "Op dit moment vinden we het recent ontdekte JuNy.b-virus nog niet terug in de Benelux of andere landen buiten Rusland.""Er komen sowieso veel nieuwe virussen uit die streken. Ze zijn daar behoorlijk creatief en dan is het meestal een kwestie van tijd voordat ze ook in andere landen worden ingezet", meent Schouwenberg. Als het virus zich in het systeem nestelt, gaat het op zoek naar een aantal verschillende bestandsformaten, waaronder Excel. Vervolgens versleutelt het virus die bestanden en laat de gebruiker weten dat zijn bestanden zijn gegijzeld. Om het de antivirusproducenten moeilijk te maken, verwijdert de encrypter zichzelf vervolgens van de machine.
Na betaling van het 'losgeld' wordt een programmaatje aangeboden om de bestanden weer te ontsleutelen. De hoogte van het losgeld ligt rond de twintig dollar. Het lage bedrag geeft min of meer aan dat vooral kleine bedrijven en particulieren slachtoffer worden van deze praktijken.
Weinig zorgen
Volgens Schouwenberg hoeven de meeste bedrijven in Nederland zich voorlopig weinig zorgen te maken. Het virus is op dit moment nog gemakkelijk te herkennen door anti-virussoftware, al is niet precies duidelijk hoe het systemen binnendringt."Mochten er toch bestanden zijn versleuteld dan kan ons anti-virusproduct die gemakkelijk opheffen", aldus Schouwenberg. "De criminelen gebruiken vooralsnog redelijk eenvoudige encryptiemethodes. Het terugdraaien is dus nog niet ingewikkeld." Schouwenberg verwacht wel dat de criminelen steeds inventiever worden. "Als de encryptiealgoritmes ingewikkelder worden, zal het meer tijd kosten om via reverse engineering te zoeken naar de methodiek."
Wel over de grens gekomen
Ronald Prins, directeur van Fox-IT, vreest dat de oplossing minder eenvoudig is. "Als de virusmakers gebruikmaken van public-key cryptografie zal reverse engineering weinig nut meer hebben. Alleen de eigenaar van de private sleutel, die dus niet in de viruscode zit verstopt, is in staat de versleuteling ongedaan te maken."Verder ziet Prins wel degelijk dat afperspraktijken inmiddels over de grens zijn gekomen. "We hebben klanten die afgeperst zijn na een hack. De hackers gooien het dan vooral op imago. Zo hebben ze bijvoorbeeld een bank bedreigd om van alle rekeninghouders hun naam, rekening en saldo publiek te maken. Uiteindelijk is dit niet gebeurd omdat we tijdens de onderhandelingen de ware identiteit van de daders konden achterhalen.
- 12:00 Online quiz Computable, vraag 8
- 10:10 EU vraagt hulp bedrijven tegen cybercrime
- 12:00 Online quiz Computable, vraag 7
- 12:00 Online quiz Computable, vraag 6
- 15:50 EU pakt cybercrime aan
- 12:07 SonicWALL beveiliging voor EBS en SBS
- 12:00 Online quiz Computable, vraag 5
- 12:00 Online quiz Computable, vraag 4
- 13:00 ComputraceOne vernietigt data op afstand
- 11:33 Lenovo zet gestolen notebook op slot met SMS
Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)
Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu
Security èn toegevoegde waarde met een goede secure desktop solution
De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
SonicWALL beveiliging voor EBS en SBS
28-11 12:07 SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondSociale netwerken als nieuwe virusbron
24-11 17:31 Steeds meer mensen ontdekken de kracht van sociale netwerken. Zeker in deze tijd waarin veel mensen weer op zoek gaan/moeten naar een nieuwe baan blijken de sociale netwerken erg...
Meer security opinieBekijk de leveranciers op het gebied van Security.

