image

FBI waarschuwt organisaties voor aanvallen met Zeppelin-ransomware

maandag 15 augustus 2022, 12:10 door Redactie, 3 reacties

De FBI waarschuwt organisaties voor aanvallen met de Zeppelin-ransomware, die met name tegen medische bedrijven en zorginstellingen is ingezet, maar ook defensiebedrijven, vitale infrastructuur, techbedrijven en onderwijsinstellingen. De aanvallers eisen vervolgens losgeld dat varieert van een paar duizend dollar tot meer dan een miljoen dollar.

Om toegang tot de netwerken van een organisatie te krijgen maken de aanvallers achter deze ransomware gebruik van RDP (remote desktopprotocol), bekende kwetsbaarheden in firewalls van fabrikant SonicWall en phishing. Zodra er toegang is verkregen zijn de aanvallers één tot twee weken bezig om het netwerk van het doelwit in kaart te brengen, waaronder de locatie van back-ups en cloudopslag.

Voordat de aanvallers overgaan tot het uitrollen van de ransomware op systemen van de betreffende organisatie wordt er eerst allerlei gevoelige informatie gestolen. Mocht het slachtoffer niet betalen dan dreigen de aanvallers deze informatie openbaar te maken, zo laat de Amerikaanse opsporingsdienst in de waarschuwing over de Zeppelin-ransomware weten.

De FBI geeft organisaties ook verschillende adviezen om aanvallen te voorkomen. Zo wordt organisaties aangeraden om geen periodieke wachtwoordwijzigingen door te voeren. Dit zorgt ervoor dat personeel vaak "wachtwoordpatronen" gaat hanteren die eenvoudig door cybercriminelen te ontcijferen zijn. In plaats daarvan wordt juist het gebruik van passphrases aangeraden.

Image

Reacties (3)
15-08-2022, 13:01 door Anoniem
Welke bekende RDP kwetsbaarheden worden bedoeld? Zeppelin-ransomware is dat weer windows?
15-08-2022, 17:30 door karma4
Door Anoniem: Welke bekende RDP kwetsbaarheden worden bedoeld? Zeppelin-ransomware is dat weer windows?
Er staat dat externe firewalls lek zijn, gaat dus weer eens om linux.
15-08-2022, 21:00 door Anoniem
Door karma4:
Door Anoniem: Welke bekende RDP kwetsbaarheden worden bedoeld? Zeppelin-ransomware is dat weer windows?
Er staat dat externe firewalls lek zijn, gaat dus weer eens om linux.
IK heb het even gecheckt. Waarom verspreidt jij nepnieuws? Sonicwall is SonicOS 7.0
RDP is ook microsoft technologie. Zeppelin-ransomware targets Microsoft windows.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.