image

Amerikaanse autoriteiten melden afname grote ransomware-aanvallen

vrijdag 10 september 2021, 12:07 door Redactie, 7 reacties

Na een reeks grote ransomware-aanvallen deze zomer op Amerikaanse bedrijven en organisaties is er nu een afname zichtbaar. Het is echter de vraag of die blijvend is. Dat stelde de Amerikaanse National Cyber Director Chris Inglis tijdens een evenement van de Ronald Reagan Presidential Foundation and Institute.

"Ik zie dat de aanvallen zijn afgenomen en dat die groepen tot op zeker hoogte zijn gestopt", aldus Inglis over de criminele organisaties die achter verschillende ransomware-aanvallen van de afgelopen maanden zaten. Een bekend voorbeeld is de DarkSide-groep die voor de aanval op de Colonial Pipeline verantwoordelijk wordt gehouden en opeens verdween. Ook de REvil-groep, verantwoordelijk voor de wereldwijde ransomware-aanval via Kaseya, was plotseling vertrokken, hoewel websites van de groep sinds een aantal dagen weer online zijn.

Volgens Inglis kan het zijn dat deze groepen wachten totdat de storm is overgewaaid. Of ze ook terug kunnen komen is mede afhankelijk van in hoeverre de Russische president Poetin en anderen internationale wetgeving handhaven en ervoor zorgen dat deze groepen geen doorstart maken, ging de National Cyber Director verder. "Het is dan ook nog te vroegen om te stellen dat we uit de gevarenzone zijn", merkte hij op.

Inglis benadrukte dat de Amerikaanse president Biden het duidelijk heeft gemaakt dat de VS Rusland verantwoordelijk zal houden niet alleen voor wat de regering doet, maar ook voor de houding die ervoor zorgt dat ransomwaregroepen op Russisch grondgebied aanvallen tegen de VS en Amerikaanse vitale infrastructuur kunnen uitvoeren.

De National Cyber Director erkende echter ook dat de Amerikaanse autoriteiten er nog niet in slagen om te voorkomen dat aanvallers toegang tot systemen weten te krijgen, ze worden vervolgd of weten waar het geld naar toe gaat. "Dat zorgt allemaal voor een systeem dat zwakte creëert", aldus Inglis.

Reacties (7)
10-09-2021, 12:56 door Anoniem
Selecteer allemaal een Russisch toetsenbord, en als de malware binnenkomt gaat die niet over tot installatie.
https://krebsonsecurity.com/2021/05/try-this-one-weird-trick-russian-hackers-hate/
10-09-2021, 13:43 door Anoniem
Zo simpel is het niet hoor.
10-09-2021, 16:26 door Anoniem
Door Anoniem: Zo simpel is het niet hoor.
Dan moet u even hier uitleggen waarom niet.
10-09-2021, 20:56 door Anoniem
Stilte voor de storm
11-09-2021, 21:20 door Anoniem
Door Anoniem: Stilte voor de storm
Wat u zegt!
https://www.breakpointingbad.com/2021/07/04/Blind-In-Path-Attacks.html
In deze paper lijken de clients de volgende main targets te worden van die Russen, valse vlaggen en kalashnikov-dragers.

Vooralsnog voorbehouden aan degenen die een complete infrastructuur in handen hebben of 'fysiek op hetzelfde netwerk' moeten zitten. Lastig uit te voeren dus, mits alles 'goed geconfigureerd' is.

AI'tje erop en uiteindelijk giet het oan, ja
12-09-2021, 09:04 door Anoniem
Alles lijkt gedoogde cybercriminaliteit. Maar op dit front nog weinig
aktie:https://hackernoon.com/how-to-decode-your-own-eu-vaccination-green-pass-with-a-few-lines-of-python-9v2c37s1
Maar in de USA riskeert je 120 jaar voor het vervalsen van een vaccinatie paspoort QR code met twee onafhankelijke systemen een publiek toegankelijk en een officieel controle systeem. Zou het gehackt gaan worden?
#sockpuppet
12-09-2021, 16:45 door Anoniem
Door Anoniem: Alles lijkt gedoogde cybercriminaliteit. Maar op dit front nog weinig
aktie:https://hackernoon.com/how-to-decode-your-own-eu-vaccination-green-pass-with-a-few-lines-of-python-9v2c37s1
Maar in de USA riskeert je 120 jaar voor het vervalsen van een vaccinatie paspoort QR code met twee onafhankelijke systemen een publiek toegankelijk en een officieel controle systeem. Zou het gehackt gaan worden?
#sockpuppet

Pek en veren voor de makers van dit gedrocht. Helaas dat de meerderheid f*ck'n stupid is. Want daar valt of staat ALLES mee. Armoe troef blijkt, want men wil snel weer naar Walmart en McDonald's. Voor de coronakilo's.

Mark Zuckerberg heeft meer dan gelijk gekregen met zijn "dumb f*cks"-opmerking. Zelfs buiten Facebook om.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.