Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.

SentinelOne: ‘Petya gevolg van schijnveiligheid’

29 juni 20173 minuten leestijdSecurity & Awareness

SentinelOne maakt de volgende technische details bekend over de ransomware Petya/NotPetya en stelt dat de verantwoordelijkheid van overlast mede bij leveranciers ligt, omdat zij veelal te gemakkelijk een vals gevoel van veiligheid suggereren.

SentinelOne, leverancier van Next Generation endpoint security-oplossingen met proactieve, meerlaagse bescherming, maakt de volgende technische details bekend over de ransomware Petya/NotPetya-ransomware en de manier waarop die zich verspreidt:

• SentinelOne heeft vastgesteld dat de ransomware-epidemie gebruik maakt van de exploit EternalBlue om zich snel te kunnen verspreiden.
• Daarnaast zien we dat de ransomware zichzelf binnen het midden- en kleinbedrijf verspreidt met behulp van de tool psexec.
• Deze aanval lijkt gebruik te maken van een methode voor het verzamelen van losgeld in de vorm Bitcoins die vergelijkbaar is met die van WannaCry. Hierbij wordt met slechts een klein aantal wallet-adressen gewerkt. Het gevraagde losgeld bedraagt om en nabij de 300 dollar.
• Het e-mailadres dat werd gebruikt om losgeld op te eisen, is inmiddels uit de lucht gehaald. Dat betekent dat iedereen die ervoor kiest om het losgeld te betalen moeite heeft met het bemachtigen van de code die nodig is voor het ontsleutelen van hun bestanden.
• In tegenstelling tot WannaCry moeten we nog zien of er bij deze ransomware-epidemie sprake is van een kill switch. We hebben echter vastgesteld dat de ransomware de Master Boot Record (MBR) overschrijft en een uur de tijd krijgt om zichzelf te verspreiden alvorens een geïnfecteerd systeem ertoe wordt gedwongen zichzelf opnieuw op te starten.
• Deze epidemie vertoont vergelijkbare kenmerken als Petya: de ransomware infecteert bijvoorbeeld de MBR en versleutelt bestanden op de harde schijf. Het is echter niet duidelijk of we te maken hebben met een variant van Petya. Sommige rapporten geven aan dat het om een volledig nieuwe vorm van ransomware gaat — vandaar de naam NotPetya.

Eric van Sommeren, Regional Sales Director bij SentinelOne: “Ransomware-aanvallen lijken inmiddels aan de orde van de dag. Zowel grote als kleine organisaties zoeken naar manieren om schade te voorkomen. De inzet van de juiste technologische oplossingen is daarbij van groot belang. Door meerdere leveranciers van cybersecurity-oplossingen wordt veel beloofd, maar helaas weinig waargemaakt. Sommige oplossingen geven een vals gevoel van veiligheid. Bij veel producten is namelijk eerst een ad-hoc update vereist om nieuw ontdekte malware het hoofd te kunnen bieden, terwijl ondertussen organisaties kwetsbaar blijven. ‘

Een echte Next Generation security-oplossing zoals SentinelOne, biedt proactieve bescherming tegen dergelijke aanvallen zonder noodzaak tot aanpassingen. Wij zijn dan ook zo overtuigd van onze technologie, dat we onze klanten compenseren voor enig geleden schade, in geval onze oplossing een infectie niet heeft kunnen voorkomen. Naar onze mening zou elke leverancier van cybersecurity-oplossingen een dergelijke verantwoordelijkheid dienen te nemen.”

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    De Nieuwe Realiteit van OT Security

    Waarom kritieke systemen om een andere securityaanpak vragen

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    OT monitoring herzien: van inzicht naa...

    Monitoring en logging van netwerkverkeer vormen een onmisbare basis voor OT security. Tegelijkertijd groeit het besef dat zichtbaarheid op zichzelf het risico niet verlaagt. In een omgeving met toenemende dreigingen,...

    Meer persberichten

    Meer lezen

    injectie dollar investering kapitaal
    Security & Awareness

    SentinelOne haalt 267 miljoen dollar op

    Geld money
    Innovatie & Transformatie

    SentinelOne haalt 200 miljoen dollar op in E-ronde

    Cloud & Infrastructuur

    SentinelOne haalt 120 miljoen dollar op

    Target
    Security & Awareness

    ‘Petya-aanvallers al drie maanden in systemen’

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs