Meer dan vijfhonderd organisaties in vitale sectoren zijn slachtoffer geworden van aanvallen met de Medusa-ransomware, aldus de FBI (pdf). Daarbij werd onder andere gebruik gemaakt van kwetsbaarheden in Fortra GoAnywhere, BeyondTrust, Fortinet EMS en ScreenConnect. Ongeveer anderhalf jaar geleden kwam de FBI al met een waarschuwing voor de Medusa-ransomware en stelde dat toen zo’n driehonderd organisaties waren getroffen. De waarschuwing is nu voorzien van een update met allerlei extra informatie.
Het aantal slachtoffers is inmiddels de vijfhonderd gepasseerd. Daarbij spreekt de FBI over organisaties in allerlei vitale sectoren, maar zijn met name organisaties in de gezondheidszorg vaak het doelwit. Naast de eerder genoemde kwetsbaarheden maken de aanvallers ook gebruik van phishing om inloggegevens te stelen. Zodra de aanvallers toegang tot een systeem hebben maken ze vaak gebruik van legitieme remote access tools die al in de omgeving van de gehackte organisaties aanwezig zijn, zoals AnyDesk, Atera, ConnectWise, eHorus, N-able, BeyondTrust, SimpleHelp en Splashtop. Op deze manier proberen de aanvallers detectie te voorkomen, legt de FBI uit.
Voordat de aanvallers de ransomware uitrollen worden eerst allerlei gegevens gestolen. Organisaties moeten vervolgens losgeld betalen, anders dreigt de ransomwaregroep de buitgemaakte data te openbaren of verkopen. De criminelen geven slachtoffers die snel betalen “korting”. Bij het bepalen van het losgeldbedrag kijken de criminelen naar de omzet van de getroffen organisatie. Na betaling beweert de ransomwaregroep de gestolen data te verwijderen, maar de FBI merkt op dat er geen manier is om te verifiëren dat dit ook daadwerkelijk wordt gedaan. Om getroffen organisaties onder druk te zetten werken de criminelen met een deadline. Tegen betaling van 10.000 dollar kunnen organisaties deze deadine met een dag verlengen.
De Amerikaanse opsporingsdienst geeft organisaties ook verschillende adviezen om infectie te voorkomen. Zo wordt aangeraden beveiligingsupdates tijdig te installeren, netwerksegmentatie toe te passen en netwerkverkeer te filteren, om zo te voorkomen dat onbekende of niet vertrouwde locaties toegang tot remote services op interne systemen krijgen.
Toe aan een baan waar je een positieve impact maakt op de wereld om je heen? Waar je samen met collega’s een bijdrage levert aan minder afval en echt waarde toevoegt met jouw werk. Pak dan nu je kans en word onze nieuwe Information Security en Data Privacy Officer!
Bron: Security.nl
Meer dan vijfhonderd organisaties in vitale sectoren zijn slachtoffer geworden van aanvallen met de Medusa-ransomware, aldus de FBI (pdf). Daarbij werd onder andere gebruik gemaakt van kwetsbaarheden in Fortra GoAnywhere, BeyondTrust, Fortinet EMS en ScreenConnect. Ongeveer anderhalf jaar geleden kwam de FBI al met een waarschuwing voor de Medusa-ransomware en stelde dat toen zo’n driehonderd organisaties waren getroffen. De waarschuwing is nu voorzien van een update met allerlei extra informatie.
Het aantal slachtoffers is inmiddels de vijfhonderd gepasseerd. Daarbij spreekt de FBI over organisaties in allerlei vitale sectoren, maar zijn met name organisaties in de gezondheidszorg vaak het doelwit. Naast de eerder genoemde kwetsbaarheden maken de aanvallers ook gebruik van phishing om inloggegevens te stelen. Zodra de aanvallers toegang tot een systeem hebben maken ze vaak gebruik van legitieme remote access tools die al in de omgeving van de gehackte organisaties aanwezig zijn, zoals AnyDesk, Atera, ConnectWise, eHorus, N-able, BeyondTrust, SimpleHelp en Splashtop. Op deze manier proberen de aanvallers detectie te voorkomen, legt de FBI uit.
Voordat de aanvallers de ransomware uitrollen worden eerst allerlei gegevens gestolen. Organisaties moeten vervolgens losgeld betalen, anders dreigt de ransomwaregroep de buitgemaakte data te openbaren of verkopen. De criminelen geven slachtoffers die snel betalen “korting”. Bij het bepalen van het losgeldbedrag kijken de criminelen naar de omzet van de getroffen organisatie. Na betaling beweert de ransomwaregroep de gestolen data te verwijderen, maar de FBI merkt op dat er geen manier is om te verifiëren dat dit ook daadwerkelijk wordt gedaan. Om getroffen organisaties onder druk te zetten werken de criminelen met een deadline. Tegen betaling van 10.000 dollar kunnen organisaties deze deadine met een dag verlengen.
De Amerikaanse opsporingsdienst geeft organisaties ook verschillende adviezen om infectie te voorkomen. Zo wordt aangeraden beveiligingsupdates tijdig te installeren, netwerksegmentatie toe te passen en netwerkverkeer te filteren, om zo te voorkomen dat onbekende of niet vertrouwde locaties toegang tot remote services op interne systemen krijgen.
Toe aan een baan waar je een positieve impact maakt op de wereld om je heen? Waar je samen met collega’s een bijdrage levert aan minder afval en echt waarde toevoegt met jouw werk. Pak dan nu je kans en word onze nieuwe Information Security en Data Privacy Officer!
Bron: Security.nl
Deel dit bericht: