image

Nederland in Top 5 van door ransomware getroffen landen

dinsdag 19 juli 2016, 15:54 door Redactie, 9 reacties

Nederland staat in de Top 5 van landen waar de meeste ransomware-infecties zijn gemeten, zo stelt beveiligingsbedrijf Symantec in een vandaag verschenen rapport (pdf). Van januari 2015 tot april 2016 werd 5% van alle besmettingen door ransomware in Nederland waargenomen.

De Verenigde Staten is met 31% koploper wat betreft het aantal ransomware-infecties. Japan en Italië volgen met elk 8%. Wordt er gekeken naar de slachtoffers, dan gaat het in 57% van de infecties om thuisgebruikers tegenover organisaties met 43%. Volgens Symantec is er echter bewijs dat aanvallers zich meer op organisaties richten en die via gerichte aanvallen met ransomware proberen te infecteren. Van de organisaties die slachtoffer worden zijn het voornamelijk dienstverleners die met ransomware te maken krijgen.

Een andere ontwikkeling die de afgelopen periode plaatsvond is een verhoging van het gemiddelde losgeldbedrag dat ransomware vraagt. Vroegen ransomwaremakers eind vorig jaar nog gemiddeld 294 dollar voor het ontsleutelen van versleutelde bestanden, dat bedrag is nu naar 679 dollar opgelopen. Voor de toekomst verwacht Symantec dat ransomwaremakers zich ook op andere apparaten zullen richten, nu die door het Internet of Things steeds toegankelijker worden. Als voorbeeld geeft de beveiliger de Frantic Locker-ransomware, die slimme televisies kan vergrendelen. Daarnaast worden ransomware-aanvallen op slimme horloges niet uitgesloten.

Om infecties door ransomware te voorkomen krijgen gebruikers het advies om hun besturingssysteem en andere software up-to-date te houden en alle verdachte e-mails te verwijderen, zeker als ze links of bijlagen bevatten. Ook moeten gebruikers opletten bij Office-bijlagen die vragen om macro's in te schakelen. Als laatste wordt aangeraden om back-ups van belangrijke gegevens te maken. "Dit is de belangrijkste manier om een ransomware-infectie te bestrijden. Als slachtoffers een back-up hebben kunnen ze hun bestanden herstellen nadat de infectie is verwijderd", aldus het beveiligingsbedrijf.

Reacties (9)
19-07-2016, 16:01 door Anoniem
Heb het rapport niet gelezen.
Lijkt mij, dat het aan Symantec is om hun producten, waar veel geld voor betaald wordt, snel te verbeteren.
Ook Symantec EP of mail security is heel slecht m.b.t. het stoppen van ransomware.
Spreek uit ervaring, lees geen rapportjes.
19-07-2016, 16:28 door Anoniem
Ik heb nog nooit ransomware gezien. Lijkt me wel interessant om zo'n ding te ontvangen en te ontleden. Just for the fun of it...

Aan de andere kant: ik krijg sowieso ook bijna geen spam, phishing of andere ongewenste mail. Maar ja, ik gooi mijn gegevens ook niet overal online.
19-07-2016, 17:16 door Anoniem
de Wondere wereld van: de statistiek en de grafiek

Van januari 2015 tot april 2016 werd 5% van alle besmettingen door ransomware in Nederland waargenomen.

O ?

Iemand stelt hier geen rapportjes te lezen.
Dat is zeker een optie omdat die rapportjes nogal eens met een zeker doel in het achterhoofd worden gepresenteerd.
Er moeten eigen veiligheidsproducten verkocht worden nietwaar?

Qua scaremodus lijkt dit rapport op het snelle eerste oog mee te vallen. Beoordeeld op een aangetipt OS waar eigenlijk geen ransomeware voor is. Voor zover we weten geen actieve.
Sym houdt het met een bescheiden suggestie dat een toename van ransomeware voor dat Os wel te verwachten is.
Tja. Maar oke, geen over de top scary doemscenarios geschetst dus wat dat betreft een indicatie voor de de meer integere aanpak (wat dat Os betreft dan).

Maar hoe kunnen we die Sym cijfers nou controleren.
Ligt het zuiver aan de markt die Sym bestrijkt?
Hoe zit het met alle landen in Azië bijvoorbeeld.
Is het echt zo erg in Nederland?

Wel, het aardige is dat er een andere manier is om dit qua cijfers te vergelijken.

TorMetrics!
Veel ransomeware vraagt immers om het downloaden van Torbowser om vervolgens dan contact te kunnen maken met een speciaal daarvoor gemaakte betaalpagina op het Onion network.

Als Nederland nou echt zo zwaar getroffen is zou je dat ook terug moeten kunnen zien in het aantal Torbrowser gebruikers toch?
Het aantal dagelijkse Torbrowser gebruikers in Nederland ligt al zeker 2 jaar een beetje net onder de 40.000 gebruikers.
Met de constatering van Sym zou het dus moeten betekenen dat het aantal Torbrowsergebruikers in Nederland is gestegen.

Of niet, niet zichtbaar althans omdat het qua aantallen ten opzichte van 40.000 verwaarloosbaar klein blijkt te zijn.

Het aardige is echter dat, als je de onderzoeksperiode op TorMetrics erbij pakt voor Nederland, je eigenlijk een hele duidelijke piek ziet rond oktober november 2015 om vervolgens terug te vallen iets boven het niveau van 40 met nog wat piekjes richting 50.000 in jan 2016.
Per feb 2016 valt de statistiek weer terug naar de bekende variabele zo tussen de 35/37-40.000 gebruikers per dag.

Hoewel dit rapport van Sym dus als heel alarmerend kan worden gezien kan je met deze nieuwe inzichten ook een positieve conclusie trekken.
Nederland had het, zo lijkt het specifiek in Okt/nov 2015 even zwaar te verduren met een afbouw in dec. 2015 en jan. 2016.

Nu lijkt van die piek nauwelijks meer wat terug te zien in de Torstatistieken.
Hee, is dat goed nieuws, nieuwe kop:

Ransomeware besmettingen lijken sterk af te nemen in Nederland

Maar ja, met een geconstateerde afname van een dreiging kun je geen producten verkopen.

Kijk er zelf eens naar, best leuk hoor statistiekjes en grafiekjes vergelijken.
https://metrics.torproject.org/userstats-relay-country.html
Zelf even het land selecteren en de gewenste periode aan kalender data invoeren.

Blijft in ieder geval nog over het belangrijke verschil tussen percentages presenteren en aantallen presenteren.
Als de aantallen tegenvallen wordt er graag op percentages overgestapt zonder vermelding van getallen.
Dar mag jij een extra controle middel op verzinnen.
19-07-2016, 18:27 door potshot
goh,ik gebruik java en flash elke dag ,wat volgens de bange ouwe wijven hier garant staat voor 'hel en verdoemenis'.
maar nog nooit een serieuze besmetting gehad.
19-07-2016, 20:17 door Anoniem
Door Anoniem: Ik heb nog nooit ransomware gezien. Lijkt me wel interessant om zo'n ding te ontvangen en te ontleden. Just for the fun of it...

Aan de andere kant: ik krijg sowieso ook bijna geen spam, phishing of andere ongewenste mail. Maar ja, ik gooi mijn gegevens ook niet overal online.

Je bent niet alleen. Ik heb zegge en schrijve minder dan 5 keer een melding gehad, waarvan ook nog 2 fals positief.
Ik klik niet zomaar op een link en gebruik uitsluitend software van betrouwbare bedrijven.
Verder heb ik ook geen zin in ransomware, spam, phishing of andere zooi.
Volgens mij schrikt het ook af, als je geregeld een image en backups maakt.
20-07-2016, 08:57 door User2048
Als ze het aantal besmettingen nou eens afzetten tegen het aantal computers in een land, dan komen we dichter in de buurt van zinnige statistiek.
20-07-2016, 10:38 door Anoniem
Nederland in Top 5 van door ransomware getroffen landen

Verbaast mij niets.

Jaren terug stond Nederland qua woninginbraken op de eerste plaats van de top-10 meest ingebroken landen in de hele Europese Unie, met regionale koploper provincie Utrecht.

Dit kan er dus ook wel bij.
21-07-2016, 19:07 door Anoniem
Door Anoniem: de Wondere wereld van: de statistiek en de grafiek
......Is het echt zo erg in Nederland?

Wel, het aardige is dat er een andere manier is om dit qua cijfers te vergelijken.

TorMetrics!
Veel ransomeware vraagt immers om het downloaden van Torbowser om vervolgens dan contact te kunnen maken met een speciaal daarvoor gemaakte betaalpagina op het Onion network.

Als Nederland nou echt zo zwaar getroffen is zou je dat ook terug moeten kunnen zien in het aantal Torbrowser gebruikers toch?.....

Ik denk dat slechts een minderheid van de gebruikers de instructies zal opvolgen en dat je 'vergelijkingsmethode' dus niet representatief is.
22-07-2016, 20:12 door Anoniem
Door Anoniem:
Door Anoniem: de Wondere wereld van: de statistiek en de grafiek
......Is het echt zo erg in Nederland?

Wel, het aardige is dat er een andere manier is om dit qua cijfers te vergelijken.

TorMetrics!
Veel ransomeware vraagt immers om het downloaden van Torbowser om vervolgens dan contact te kunnen maken met een speciaal daarvoor gemaakte betaalpagina op het Onion network.

Als Nederland nou echt zo zwaar getroffen is zou je dat ook terug moeten kunnen zien in het aantal Torbrowser gebruikers toch?.....

Ik denk dat slechts een minderheid van de gebruikers de instructies zal opvolgen en dat je 'vergelijkingsmethode' dus niet representatief is.

Denk, denk, denk..
Heb je de moeite genomen de grafieken te bekijken?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.