Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Een kijkje in de keuken van een ransomware-hacker

phishing
09 september 2024 - 14:315 minuten leestijdOpinieSecurity & Awareness
Egon van Dongen
Egon van Dongen

BLOG – Het dreigingslandschap ontwikkelt zich in sneltreinvaart en het is dan ook onvermijdelijk dat organisaties zich de komende maanden met ongekende dynamische uitdagingen geconfronteerd zullen zien. Want ook de snel- én slimheid van cyberaanvallen nemen toe.

Cybercriminelen combineren gegevensdiefstal met encryptie. Ze vragen hun slachtoffers om losgeld in ruil voor het niet openbaar maken van de data die ze van hen hebben gestolen. Cybercriminelen voeren ook steeds vaker agressieve aanvallen uit op back-up- en disaster recovery-systemen om herstelpogingen te dwarsbomen. Daarmee komen securityteams onder grote druk te staan. De gevaren rond ransomware zijn acuter dan ooit.

Morele grenzen

Een van de vele problemen waar securityteams op stuiten, is dat cybercriminelen die organisaties met ransomware bestoken er sterk uiteenlopende doelstellingen op nahouden en zelfs verschillende morele grenzen kennen. Als gevolg hiervan kunnen hun strategieën en tactieken sterk van elkaar verschillen. Voor beveiligingsprofessionals levert dat een complexe en voortdurend veranderende uitdaging op. Het wordt lastiger voor hen om op cyberaanvallen te anticiperen en hun organisatie veilig te houden.

Een fascinerend voorbeeld hiervan is de cyberaanval op het kinderziekenhuis in Toronto vorig jaar. Deze werd uitgevoerd door een partner van de LockBit-bende, die gebruikmaakte van een ransomware-as-a-service-oplossing. Dit incident belichtte de morele dilemma’s rond het uitvoeren van cyberaanvallen op zorginstellingen die patiëntgegevens en levensreddende diensten in gevaar brengen. Het bijzondere van dit incident was dat de LockBit-bende uiteindelijk de encryptiesleutels prijsgaf, met een verontschuldiging voor de acties van hun partner. Dit gaf aanleiding tot een levendige discussie over de beweegredenen achter cyberaanvallen en de morele verantwoordelijkheden van cybercriminelen. Het blijkt dat je door een ransomware-bende kunt worden ontslagen als je je pijlen op de verkeerde slachtoffers richt.

De uiteenlopende doelstellingen en overtuigingen van cybercriminelen vragen om een meer adaptieve en genuanceerde beveiligingsstrategie. Het verwerven van inzicht in hun denkwijze is van cruciaal belang voor een succesvolle implementatie van technische beveiligingsmaatregelen. Beveiligingsstrategieën moeten niet alleen worden doorontwikkeld om tegenwicht te kunnen bieden tegen geavanceerde cyberaanvallen, maar ook rekening houden met de achterliggende psychologische en strategische factoren. Dit maakt het mogelijk een uitgebreide beveiligingsaanpak te ontwikkelen die net zo flexibel en divers is als de cyberdreigingen die deze probeert te neutraliseren.

Kwaadaardige neefje

De uitdagingen van security-teams worden er alleen nog maar groter op door de opkomst van nieuwe aanvalstactieken en ai-tools zoals WormGPT, ook wel het kwaadaardige neefje van ChatGPT genoemd. WormGPT verscheen vorig jaar zomer en maakte direct duidelijk dat het een krachtig wapen zou zijn dat cybercriminelen konden inzetten tegen bedrijven, organisaties en particulieren. In het bijzonder voor het uitvoeren van geavanceerde phishing- en business email compromise (bec)-aanvallen.

Het is inmiddels mogelijk om veilige applicaties zoals ChatGPT met de juiste prompts te misleiden

WormGPT maakt gebruik van het large language model GPT-J om een privacygericht platform te bieden met een onbeperkt aantal tekens, diverse ai-modellen, mogelijkheden voor het leesbaar maken van code, enzovoort. Het belangrijkste selling point van een abonnement op WormGPT van driehonderd dollar lijkt de onbegrensde aard ervan te zijn. De tool bevat geen ingebouwde beschermingsmechanismen die gebruikers ervan weerhouden om misbruik van de technologie te maken, zoals wel het geval is bij ChatGTP. WormGPT biedt cybercriminelen daarmee verschillende manieren om op grote schaal schade aan te richten. Hackers hebben anno 2024 echter meer wapens dan de tools die op het darkweb circuleren. Inmiddels is het mogelijk om veilige applicaties zoals ChatGPT met de juiste prompts te misleiden en kwaadaardige code te laten genereren.

Deze ai-tools stellen cybercriminelen in staat om makkelijker en sneller cyberaanvallen uit te voeren. Ze verlagen de instapdrempel voor potentiële hackers enorm. Dit valt samen met een groeiend aantal gevallen van dubbele afpersing met ransomware waarbij cybercriminelen niet alleen data versleutelen, maar die ook naar buiten smokkelen. Ze dreigen om alle informatie openbaar te maken als hun slachtoffers geen losgeld betalen. Door deze ontwikkelingen neemt het aantal cyberdreigingen flink toe.

Cyberverzekering

In het verleden zouden organisaties een cyberverzekering kunnen afsluiten om zich goed in te dekken. Deze optie is helaas minder aantrekkelijk als gevolg van het toenemende aantal cyberaanvallen. Als reactie hierop hebben verzekeraars het polisgeld verhoogd. Bovendien wordt het steeds moeilijker om te voldoen aan de voorwaarden voor de uitkering van schadeclaims. Daarnaast bieden cyberverzekeringen alleen dekking voor de financiële gevolgen van een cyberaanval. Reputatieverlies en downtime vallen daar niet onder.

Het is belangrijker dan ooit om de focus op detectiemogelijkheden te leggen. Deze kunnen cyberdreigingen vroegtijdig signaleren door gebruik te maken van geavanceerde malware-scans en zetten gegevensanalyse in voor het identificeren van de aard en oorsprong van cyberaanvallen en de gebruikte aanvalstechnieken. Deze proactieve aanpak stelt bedrijven in staat om cyberrisico’s terug te dringen voordat ze ernstige gevolgen hebben.

Puzzel

Detectie is nog maar een stukje van de puzzel. Organisaties die streven naar een solide bescherming tegen cyberdreigingen moeten investeren in een breed scala aan beveiligingsoplossingen. Ze moeten ervoor waken dat geen enkel onderdeel daarvan verouderd raakt, en zeker geen systemen voor back-ups en gegevensherstel. Hun aanpak moet bovendien voorzien in regelmatige evaluaties en updates van de beveiligingsinfrastructuur, zodat kwetsbaarheden zijn te verhelpen voordat cybercriminelen kans zien om er misbruik van te maken.

Egon van Dongen is is systems engineering manager EMEA bij Zerto

Meer over

Ransomware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Security & Awareness

    Naar binnen via de ventilatie

    Innovatie & Transformatie

    Rotterdam gaat quantumbeveiligde communicatie in de praktijk testen

    Innovatie & Transformatie

    ‘Ai dwingt ons om risico’s opnieuw te definiëren’

    Security & Awareness

    Aandeel cybersecurity binnen de ict-bestedingen stijgt

    Data & AI

    Securitywereld vraagt VS om exportverbod op Anthropic-modellen terug te draaien

    ai cyclotron
    Cloud & Infrastructuur

    Kort: Europese netwerktech-alliantie ziet licht, Futureproof Group lijft WSB Solutions in (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs