image

Belgische overheid: hoe rijker het land, hoe meer ransomware er is

vrijdag 9 februari 2024, 10:21 door Redactie, 5 reacties

Hoe rijker een land is, hoe meer ransomware er is, zo stelt het Centrum voor Cybersecurity België op basis van 2,5 jaar aan ransomware-gegevens met informatie over meer dan veertienduizend slachtoffers. De Belgische overheidsdienst zegt een sterke correlatie te hebben ontdekt tussen het BBP van een land (bruto binnenlands product) en het aantal slachtoffers (pdf).

Volgens het CCB bevindt de overgrote meerderheid van ransomware-slachtoffers zich in rijke landen. "Waarschijnlijk omdat ransomwaregroepen uitgaan van rijkdom op basis van de omvang van de economie van een land. In het algemeen is ransomware een zeer reële dreiging die Noord-Amerika en Europa, waar tachtig procent van de slachtoffers zich bevindt, onevenredig treft."

Het CCB stelt dat rijke landen over het algemeen meer operationele infrastructuur hebben die vanaf het internet toegankelijk is en daardoor met een groter aanvalsoppervlak te maken hebben. Volgens één van de datasets waar het CCB mee werkte werden tussen januari 2021 en september 2023 honderdtien slachtoffers in Nederland geregistreerd. Verder blijkt uit het onderzoek dat het aantal slachtoffers van ransomware sinds 2021 meer dan verdubbeld is. Ook stelt de Belgische overheidsdienst dat het ransomwarelandschap zelf sinds 2021 niet veel is veranderd.

Image

Reacties (5)
10-02-2024, 23:06 door walmare
Een ander onderzoek is veel en veel interessanter want daar kan je zelf nog wat aan doen: https://www.statista.com/statistics/701020/major-operating-systems-targeted-by-ransomware/
11-02-2024, 09:15 door Anoniem
Door walmare: Een ander onderzoek is veel en veel interessanter want daar kan je zelf nog wat aan doen: https://www.statista.com/statistics/701020/major-operating-systems-targeted-by-ransomware/
Volgens de gegevens waar je zonder account bij kan was dat wat 1000+ managed service providers in 2020 antwoordden op de vraag "What systems have you seen infected by ransomware?" Wat opvalt is dat die de bulk van de besmettingen op Windows en Windows Server zagen plaatsvinden en dat Linux kennelijk in het geheel niet genoemd is (wel Android, dat de Linux-kernel gebruikt).

Maar als je even een zoekopdracht op "Linux ransomware" afvuurt zie je dat er sinds 2020, vooral vorig jaar, heel wat berichten zijn geweest over toenemende ransomwarebesmettingen op Linux. In 2022 zou het bijvoorbeeld met 75% zijn toegenomen ten opzichte van het jaar daarvoor:
https://www.darkreading.com/vulnerabilities-threats/linux-ransomware-poses-significant-threat-to-critical-infrastructure
75% meer dan heel weinig zal nog steeds veel minder zijn dan de cijfers voor Windows, maar het geeft wel aan dat er iets aan het veranderen is, en het zou oerstom zijn om dat te negeren.
12-02-2024, 11:47 door walmare
Door Anoniem:
Door walmare: Een ander onderzoek is veel en veel interessanter want daar kan je zelf nog wat aan doen: https://www.statista.com/statistics/701020/major-operating-systems-targeted-by-ransomware/
Volgens de gegevens waar je zonder account bij kan was dat wat 1000+ managed service providers in 2020 antwoordden op de vraag "What systems have you seen infected by ransomware?" Wat opvalt is dat die de bulk van de besmettingen op Windows en Windows Server zagen plaatsvinden en dat Linux kennelijk in het geheel niet genoemd is (wel Android, dat de Linux-kernel gebruikt).

Maar als je even een zoekopdracht op "Linux ransomware" afvuurt zie je dat er sinds 2020, vooral vorig jaar, heel wat berichten zijn geweest over toenemende ransomwarebesmettingen op Linux. In 2022 zou het bijvoorbeeld met 75% zijn toegenomen ten opzichte van het jaar daarvoor:
https://www.darkreading.com/vulnerabilities-threats/linux-ransomware-poses-significant-threat-to-critical-infrastructure
75% meer dan heel weinig zal nog steeds veel minder zijn dan de cijfers voor Windows, maar het geeft wel aan dat er iets aan het veranderen is, en het zou oerstom zijn om dat te negeren.

Beter lezen graag . In jouw aangehaalde url staat "In 2022, ransomware attacks targeting Linux systems increased by 75% from the previous year" Een attack (aanval) is niet hetzelfde als een besmetting . Ik zie CIO's (met geen Linux kennis) ook steeds deze fout maken.
Dat die Linux systemen meer aangevallen worden is logisch want daar valt veel meer te halen (kroonjuwelen volgens sommigen). Alleen Linux is geen laaghangendfruit en als je er technisch naar kijkt is dat ook logisch.
Volgens dat onderzoek was er ook blijkbaar geen enkele Linux server geïnfecteerd met ransomware. Wat dat betreft zijn de Linuxbeheerders nog steeds spekkoper? en dat zal nog wel een tijdje zo blijven.
12-02-2024, 12:08 door Anoniem
Dit is een rapport van bijna 2 jaar geleden ransomware in a global context: https://storage.googleapis.com/vtpublic/vt-ransomware-report-2021.pdf
Hier zit ook een geografische verdeling in en dat zijn niet alleen rijke landen! bv Vietnam, Kazakhstan, Philippines. Bizar is wel dat Israel er zo boven uit steekt. De uitspraak van dit Belgische cybersecurity center (Vertel me waar je vandaan komt en ik geef je de kans dat je het doelwit wordt van ransomware) moet ik daarom in twijfel trekken.
12-02-2024, 12:15 door Anoniem
Door Anoniem:
Door walmare: Een ander onderzoek is veel en veel interessanter want daar kan je zelf nog wat aan doen: https://www.statista.com/statistics/701020/major-operating-systems-targeted-by-ransomware/
Volgens de gegevens waar je zonder account bij kan was dat wat 1000+ managed service providers in 2020 antwoordden op de vraag "What systems have you seen infected by ransomware?" Wat opvalt is dat die de bulk van de besmettingen op Windows en Windows Server zagen plaatsvinden en dat Linux kennelijk in het geheel niet genoemd is (wel Android, dat de Linux-kernel gebruikt).

Maar als je even een zoekopdracht op "Linux ransomware" afvuurt zie je dat er sinds 2020, vooral vorig jaar, heel wat berichten zijn geweest over toenemende ransomwarebesmettingen op Linux. In 2022 zou het bijvoorbeeld met 75% zijn toegenomen ten opzichte van het jaar daarvoor:
https://www.darkreading.com/vulnerabilities-threats/linux-ransomware-poses-significant-threat-to-critical-infrastructure
75% meer dan heel weinig zal nog steeds veel minder zijn dan de cijfers voor Windows, maar het geeft wel aan dat er iets aan het veranderen is, en het zou oerstom zijn om dat te negeren.
Ook een recent interessant report van Microsoft zelf: ransomware attacks tripled over past year https://therecord.media/human-operated-ransomware-attacks-report-microsoft
Ik zou juist verwachten dat de problemen erger zouden zijn in niet rijke landen ivm de gebrekkige voorlichting van gebruikers en niveau van beheerders.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.