Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.

Zo bereid jij je voor op remote ransomware

phishing
19 september 2024 - 17:263 minuten leestijdOpinieSecurity & Awareness
Jerry Rijnbeek
Jerry Rijnbeek

BLOG – Terwijl organisaties zich zo goed mogelijk proberen voor te bereiden, tillen ransomware-groepen hun aanvalspogingen en tactieken doorlopend tot een hoger niveau. Bij een typische ransomware-aanval tracht een aanvaller ransomware direct op machines en systemen te installeren die ze willen overnemen. Criminelen passen sinds kort een nieuwe tactiek toe om het succes van hun activiteiten te vergroten: remote ransomware.

Remote ransomware, ook wel ransomware op afstand genoemd, houdt in dat gehackte apparaten worden gebruikt om data op andere apparaten binnen hetzelfde netwerk te versleutelen. Het eerste doelwit is vaak een apparaat dat niet goed beveiligd is, bijvoorbeeld een privételefoon die iemand van thuis naar kantoor meeneemt. De aanvallers kunnen vervolgens hun gang gaan en beveiligingslagen omzeilen omdat ze het netwerk al zijn binnengedrongen. Doordat een besmet apparaat binnen het eigen systeem de ransomware uitvoert, is vroegtijdige detectie zelden succesvol. Cybercriminelen zetten remote ransomware graag in omdat deze aanvallen eenvoudig uit te breiden zijn; één kwetsbaar apparaat kan het hele netwerk in gevaar brengen, wat er vervolgens toe kan leiden dat een groot deel van je bedrijfsprocessen stil valt.

Alleen vertrouwen op preventieve maatregelen om je te beschermen tegen cybercriminaliteit is niet genoeg

Volgens het ‘Digital Defense Report 2023‘ van Microsoft maakte zestig procent van de ransomware-aanvallen het afgelopen jaar gebruik van remote ransomware om hun sporen te minimaliseren. Daarnaast was meer dan tachtig procent van de inbraken afkomstig van onbeheerde apparaten, waaronder zelf meegebrachte laptops, telefoons en tablets. Als organisatie wordt het een hels karwei om ransomware te weren wanneer cybercriminelen kwetsbaarheden in onbekende software uitbuiten of endpoints misbruiken die voor het bedrijf onbekend zijn.  

Herzien

Om zich te verdedigen moeten organisaties ten eerste hun endpoint-beveiliging herzien en een nieuw beleid invoeren rondom onbeheerde apparaten. Immers, hoe meer apparaten niet of slecht beveiligd zijn, hoe groter het risico op remote ransomware is. Toch zal geen enkele aanpak honderd procent veilig zijn. Er hoeft maar een zwakke schakel tussen te zitten voor kwaadwillenden om het hele netwerk plat te leggen. Voorkomen is beter dan genezen, maar dat betekent niet dat je voor genezen niet het een en ander in stelling moet brengen. Je cyberweerbaarheid is van groot belang. Zorg ervoor dat je als organisatie in staat bent om ransomware-aanvallen te herkennen en je data, systemen en applicaties zo snel mogelijk te herstellen. Zo beperk je de downtime tot een minimum.

Stel daarnaast een incidentresponseplan op waarin procedures die je in werking zet zodra je signalen van een ransomware-aanval herkent. Denk bijvoorbeeld ook aan backupsystemen die cruciale data vastleggen. De overkoepelende analyse van je backupsystemen – die ook je kritieke workloads vastleggen – helpt bij het identificeren van afwijkingen en zo risico’s te identificeren en aan te pakken.

Alleen vertrouwen op preventieve maatregelen om je te beschermen tegen cybercriminaliteit is niet genoeg. Cybercriminelen vinden voortdurend nieuwe manieren om je data aan te vallen. Het is belangrijk om een toekomstvisie op cyberweerbaarheid te ontwikkelen en hier actief mee bezig te zijn en blijven.

Jerry Rijnbeek is area vp cloud security technology EMEA & APJ​ bij Rubrik

Geïnteresseerd in meer informatie over cybersecurity? Lees dan de zesde uitgave van het Engelstalige Cybersec e-Magazine!

Meer over

Ransomware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging van AI in de praktijk

    AI is hot, maar de praktijk binnen grote organisaties blijkt weerbarstig. Stop met brandjes blussen; zo schaal en beveilig je met succes.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    Phishing fastfood vis
    ActueelOverheid

    Kort: Digitalisering overheid gaat traag, phishing by McDonald’s (en meer)

    Bert Hubert
    ActueelSecurity & Awareness

    ‘Compliance is geen veiligheid’: de harde boodschap van Bert Hubert

    ActueelSecurity & Awareness

    Anti-phishingtraining sorteert nauwelijks effect

    Geld Money capital kapitaal investering invest
    ActueelSecurity & Awareness

    Kort: Twee miljard voor Intel, phishing-terreur ShinyHunters wordt ‘veel, veel erger’ (en meer)

    ransom hack lek
    ActueelSecurity & Awareness

    ‘To pay or not to pay’ – dat is de grote vraag bij een ransomware-aanval

    AI manager baas
    ActueelData & AI

    Kort: We werken liever voor ai, ransom-hackers wellicht bestolen van hun crypto’s (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • – Phishing
    • – Ransomware

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs