Security Dossier 2017

Page 20

securit y dossier 2017 | chan n e lco n n ec t

Analyse | Bram Dons

Petya nog gevaarlijker dan WannaCry

Ransomware meest verantwoordelijk voor cyberaanvallen in 2017 Bedreigingen vanuit het web nemen toe. Niet alleen de internettechnologie is de laatste jaren snel geëvolueerd, hetzelfde geldt voor het kennisniveau van hackers. Grote bedrijven doen ongetwijfeld alles om geavanceerde aanvallen van hackers te blokkeren, maar toch zijn er bijna wekelijks geslaagde cyberaanvallen op de systemen van deze bedrijven. Reden om de meest spraakmakende aanvallen van 2017 eens op een rijtje te zetten. Cyberbedreigingen komen in veelvoud tot ons, zoals in virussen, trojans, malware of wormen. De vraag is wat de verschillen zijn. Met komst van nieuwe bedreigingen krijgt de term ‘virussen’ een andere betekenis. Onder virussen worden nu kwaadaardige programma’s verstaan waarvoor enige interactie van eindgebruikers noodzakelijk is. Deze interactie geldt niet voor zogenoemde wormen, waardoor deze in potentie gevaarlijker zijn dan virussen, trojans of andere malware. De term ‘spyware’ is een onderverdeling van virussen, waarbij persoonlijke gegevens, zoals gebruikersnamen en wachtwoorden, worden gestolen. Phishing-aanvallen komen in verschillende vormen voor, via kwaad-

aardige e-mails of nep-webformulieren. Het uiteindelijke doel van deze laatste aanvallen is het bemachtigen van privé-informatie. Ransomware vergrendelt bestanden op systemen, die na betaling kunnen worden ontgrendeld. Malware is een meer generieke term die wordt gebruikt voor misdadige software voor het uitschakelen van systemen of het verstoren van de werking ervan. Trojans pretenderen iets anders te doen, maar zijn ook malware.

Gevaarlijke ransomware Dit jaar werd de wereld getroffen door meerdere gevaarlijke vormen van ransomware. Dit begon in het voorjaar met een wereldwijde aanval van

Figuur 1. Overzicht van wereldwijde uitbraak WannaCry (Bron: Malware Tech) 20

WannaCry malware. Wanna Decryptor, beter bekend als WannaCry, is een specifiek ransomware-programma dat alle gegevens op een systeem blokkeert. Getroffen eindgebruikers krijgen daarna een paar dagen de tijd om, meestal met Bitcoins, te betalen waarna de bestanden (hopelijk) worden ontgrendeld.

‘ Bedrijven zijn wereldwijd getroffen’ De laatste opgedoken ransomwarevariant is Petya. Deze variant is nog gevaarlijker dan WannaCry. De Petyaransomware werd in eerste instantie verantwoordelijk gehouden voor een massale ransomware-uitbraak in Europa en de Verenigde Staten. Maar een nieuwe variant, Notpetya, schijnt de werkelijke oorzaak te zijn. Aangenomen wordt dat beide types ransomware gebaseerd zijn op Eternal Blue, een gelekte hackmethode van de National Security Agency (NSA) uit de VS. Eternal Blue is een door Microsoft gegeven naam voor een beveiligingslek in hun Windows OS. Daarvoor werd een patch uitgevaardigd die juist beschermde tegen WannaCry.


Turn static files into dynamic content formats.

Create a flipbook

Articles inside

ChannelConnect LIVE | Mabel de Vries

3min
pages 82-84

NETGEAR

2min
page 81

D-Link

4min
pages 78-79

Axis Communications

5min
pages 76-77

Lijsten | Distributeurs

3min
pages 72-75

Tech Data

5min
pages 70-71

Contec

5min
pages 64-65

Portland

5min
pages 68-69

Ingram Micro - Dupaco

5min
pages 66-67

Arrow ECS

5min
pages 62-63

Analyse | Firewall Security Summit 2017

8min
pages 58-61

Fujitsu

4min
pages 54-55

Cybersprint

5min
pages 56-57

Analyse | Meeste aanvallen in 2017 door ransomware

4min
pages 52-53

Rittal

2min
page 51

Interconnect

4min
pages 46-47

Serverius

4min
pages 48-50

Gemalto

4min
pages 44-45

YourSafetynet

4min
pages 38-39

Blu Networks

3min
pages 40-41

Extreme Networks/Brocade

4min
pages 42-43

Joheco - Dropbox for Business

5min
pages 36-37

Nomadesk

4min
pages 30-31

Fortinet

5min
pages 32-34

ThreadStone

2min
page 35

Analyse | Shadow-IT vormt risico voor GDPR-compliance

4min
pages 26-27

Analyse | Toename van SSL-aanvallen

4min
pages 20-22

Kaspersky

4min
pages 18-19

Column Edwin Feldmann

2min
pages 23-24

Thales

2min
page 25

Carbon Black

4min
pages 14-15

Western Digital

2min
page 13

Voorwoord en colofon

5min
pages 3-4

G Data

2min
pages 16-17

Analyse | Komst Digital Trust Centre

2min
page 12

Inhoudsopgave

0
page 5

Algemeen | Trends en ontwikkelingen security-markt

5min
pages 6-7

Analyse | Security Summit Endpoints 2017

9min
pages 8-11
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.