Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

‘GandCrab? Geen reden voor paniek’

01 oktober 2018 - 14:414 minuten leestijdAchtergrondInnovatie & TransformatieFox-IT
Cees Visser
Cees Visser

Op duizenden Windows-computers in Nederland en België waart weer ransomware rond. GandCrab, zoals de nieuwste gijzelsoftware is gedoopt, eist van de slachtoffers duizend euro losgeld. Maarten van Dantzig, als cybersecurityspecialist verbonden aan Fox-IT, maant tot kalmte.

We hoeven er niet wakker van te liggen, zegt Van Dantzig over GandCrab, de gijzelsoftware die sinds kort opduikt en inmiddels duizenden computers in Nederland en België in de houdgreep heeft. Cybersecuritybedrijven zagen vooral de afgelopen twee maanden een ‘enorme stijging’ in het aantal besmettingen op Windows-computers.

Van Dantzig: ‘GandCrab is mogelijk iets professioneler en populairder dan normaal, maar zeker niet op een schaal zoals we dat zagen bij Wannacry en Petya. Het is een vorm die al lang bestaat: de ontvanger krijgt bijvoorbeeld een phishingmail en wordt verleid daarop te klikken. Pas daarna doet het virus zijn werk. Ransomware als Wannacry en Petya verspreidden zichzelf waardoor ze tot een enorme omvang konden uitgroeien.’

Wel is volgens Van Dantzig goed nagedacht over GandCrab. ‘Daarmee bedoel ik dat de malware continue up-to-date wordt gehouden. Constant worden er nieuwe features aan toegevoegd, vinden er updates plaats om ervoor te zorgen dat antivirussoftware de malware niet ziet.’

Bedrijfsleven

Uit de berichtgeving over GandCrab komt naar voren dat GandCrab vooral slachtoffers eist in particuliere kringen en dat het bedrijfsleven minder last ondervindt. Dat beaamt Van Dantzig. Bij de bedrijven die Fox-IT beschermt, en dat zijn vooral Europese bedrijven, ziet hij weinig succesvolle infecties. ‘Hoe dat kan? Misschien heeft GandCrab simpelweg de bedrijfsnetwerken niet weten te bereiken of zijn werknemers wat minder geneigd op zo’n phishingmailtje te klikken.’

De veiligheidsexpert voegt eraan toe dat ransomware bijzonder populair is en dat de meeste bedrijven tegenwoordig daarom hun back-ups wel klaar hebben – en dus minder vaak overgaan tot het betalen van losgeld. Lessons learned? ‘Mijn indruk is heel veel bedrijven geïnvesteerd hebben in oplossingen om hun bestanden niet kwijt te raken en te voorkomen dat hun netwerken eruit liggen.’ Hoewel Fox-IT meer klanten in Nederland dan België heeft, is er overigens geen reden om aan te nemen dat het aantal besmettingen in België lager of hoger dan in Nederland ligt, aldus Van Dantzig.

Cyrillisch

Volgens Van Dantzig is het zeer aannemelijk dat de makers uit Rusland komen. Op het ondergrondse forum waarop met GandCrab geadverteerd wordt, is de voertaal Russisch. Ook wordt het virus niet actief als je toetsenbord cyrillisch is. Dat zie je volgens Van Dantzig wel vaker bij dit type malware. ‘De makers weten dat als je geen ‘Russische landen’ – zoals bijvoorbeeld Rusland, Oekraïne en Servië – aanvalt, je minder last krijgt van de eigen autoriteiten. Bovendien heeft een land als Rusland geen uitleveringsverdrag met Westerse landen.’

Gevraagd naar of securityleveranciers wel genoeg doen om al dan niet gezamenlijk actie te ondernemen tegen ransomware, reageert Van Dantzig afwijzend. Hij vindt dat de industrie zich voldoende heeft voorbereid op dergelijke aanvallen. ‘Antivirussoftware wordt elke dag beter in het detecteren en stoppen van bijvoorbeeld ransomware. Die discussie dat dergelijke dreigingen en incidenten nu eenmaal onderdeel uitmaken van het businessmodel verstomt niet. Het blijft moeilijk omdat het een kat-en-muisspel is. De industrie blijft er altijd achteraan hobbelen. Je kan een preventieve detectie maken, maar de hacker komt daarna toch wel weer met wat nieuws.’

Apart

Zoals Van Dantzig al aanhaalde: voor bedrijven is het cruciaal om back-ups aan te leggen. En dan back-ups die echt belangrijk zijn, waaronder dus de belangrijke bestanden. ‘Je moet er bovendien voor waken dat die back-ups apart staan. Het zal bij GandCrab niet zo’n vaart lopen, maar je hebt bij gerichte ransomware-aanvallen weleens dat ze ook op de punten komen waar de back-ups liggen. Maar misschien nog belangrijker: controleer eens of die back-ups die klaarliggen ook daadwerkelijk zijn terug te zetten.’

Meer over

Phishing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Dit is de weg naar informatietransformatie

    In een wereld waar data en informatie centraal staan, moeten organisaties zich aanpassen aan de digitale toekomst. Informatietransformatie is de sleutel tot het versterken van beveiliging en het bevorderen van efficiëntie.

    Meer lezen

    OpinieSecurity & Awareness

    Halt toeroepen aan ransomware-evolutie

    cybersecurity
    ActueelInnovatie & Transformatie

    Oktobermaand, cybersecuritymaand

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs