Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

security / Achtergrond

04-11-2005 00:00 | Door Mark Nieuwenhuizen | Er zijn nog geen reacties op dit artikel | Permalink

Informatiegijzeling kwestie van tijd

Rusland lijkt een vrijplaats te zijn voor criminelen die op creatieve manieren proberen ondernemers geld af te troggelen. Gijzeling van mensen gebeurt daar al langer, maar ook Excel-sheets en andere bedrijfsgegevens zijn niet langer veilig.

Deze zogeheten 'ransomware' is nog niet buiten Rusland gesignaleerd, maar volgens Roel Schouwenberg, senior research engineer bij Kaspersky Labs Benelux, is dat slechts een kwestie van tijd. "Op dit moment vinden we het recent ontdekte JuNy.b-virus nog niet terug in de Benelux of andere landen buiten Rusland."
"Er komen sowieso veel nieuwe virussen uit die streken. Ze zijn daar behoorlijk creatief en dan is het meestal een kwestie van tijd voordat ze ook in andere landen worden ingezet", meent Schouwenberg. Als het virus zich in het systeem nestelt, gaat het op zoek naar een aantal verschillende bestandsformaten, waaronder Excel. Vervolgens versleutelt het virus die bestanden en laat de gebruiker weten dat zijn bestanden zijn gegijzeld. Om het de antivirusproducenten moeilijk te maken, verwijdert de encrypter zichzelf vervolgens van de machine.
Na betaling van het 'losgeld' wordt een programmaatje aangeboden om de bestanden weer te ontsleutelen. De hoogte van het losgeld ligt rond de twintig dollar. Het lage bedrag geeft min of meer aan dat vooral kleine bedrijven en particulieren slachtoffer worden van deze praktijken.

Weinig zorgen

Volgens Schouwenberg hoeven de meeste bedrijven in Nederland zich voorlopig weinig zorgen te maken. Het virus is op dit moment nog gemakkelijk te herkennen door anti-virussoftware, al is niet precies duidelijk hoe het systemen binnendringt.
"Mochten er toch bestanden zijn versleuteld dan kan ons anti-virusproduct die gemakkelijk opheffen", aldus Schouwenberg. "De criminelen gebruiken vooralsnog redelijk eenvoudige encryptiemethodes. Het terugdraaien is dus nog niet ingewikkeld." Schouwenberg verwacht wel dat de criminelen steeds inventiever worden. "Als de encryptiealgoritmes ingewikkelder worden, zal het meer tijd kosten om via reverse engineering te zoeken naar de methodiek."

Wel over de grens gekomen

Ronald Prins, directeur van Fox-IT, vreest dat de oplossing minder eenvoudig is. "Als de virusmakers gebruikmaken van public-key cryptografie zal reverse engineering weinig nut meer hebben. Alleen de eigenaar van de private sleutel, die dus niet in de viruscode zit verstopt, is in staat de versleuteling ongedaan te maken."
Verder ziet Prins wel degelijk dat afperspraktijken inmiddels over de grens zijn gekomen. "We hebben klanten die afgeperst zijn na een hack. De hackers gooien het dan vooral op imago. Zo hebben ze bijvoorbeeld een bank bedreigd om van alle rekeninghouders hun naam, rekening en saldo publiek te maken. Uiteindelijk is dit niet gebeurd omdat we tijdens de onderhandelingen de ware identiteit van de daders konden achterhalen.
reageer print stuur door
Reageer
rssMeer Security
Security Whitepapers

Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)

Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu

Security èn toegevoegde waarde met een goede secure desktop solution

De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu

Meer Security whitepapers

Computable Events Security

event

Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Security Producten

SonicWALL beveiliging voor EBS en SBS

28-11 12:07   SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...

Meer security producten
Security Praktijk

Transparante systeemtoegang voor 17.000 UWV-medewerkers

16-07 11:15   Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...

Meer security praktijk
Security Achtergrond

Lege stoelen bij Pinewood

13-11 09:48   Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...

Meer security achtergrond
Security Opinie

Sociale netwerken als nieuwe virusbron

24-11 17:31   Steeds meer mensen ontdekken de kracht van sociale netwerken. Zeker in deze tijd waarin veel mensen weer op zoek gaan/moeten naar een nieuwe baan blijken de sociale netwerken erg...

Meer security opinie
IT Directory

Bekijk de leveranciers op het gebied van Security.