‘Externe offline back-ups beschermen bedrijven tegen aanvallen met Petya’

malware-300x225

Bedrijven kunnen zich wapenen tegen ransomware en andere malware door zo vaak mogelijk een externe offline back-up van hun systemen te maken. Indien data wordt gegijzeld of vernietigd, kunnen bedrijven met behulp van deze back-up data herstellen zonder hiervoor losgeld te hoeven betalen.

Dit adviseert Merak, gespecialiseerd in archiefbeheer en -bewaring. Een tachtigtal bedrijven is onlangs slachtoffer geworden van de grote ransomware-aanval Petya. Het ging om een aanval met software die bestanden versleutelde, waarna 300 dollar losgeld werd geëist. Vermoedelijk was de malafide software echter niet gericht op het generen van inkomsten voor zijn makers, maar juist op het veroorzaken van zoveel mogelijk schade.

Nicolas Uyttenhove, woordvoerder van Merak: “Veel bedrijven werken alleen in de cloud. Dat is erg handig, maar voor je back-up is het niet voldoende. Voor hackers is het namelijk onmogelijk om toegang te krijgen tot een offline back-up, maar dat lukt ze wel bij een online back-up. Heb je alleen een online back-up, dan duurt het veel langer om je systemen opnieuw op te starten, terwijl je bij een offline back-up je systemen vrijwel meteen weer kunt opstarten. Dat werd bij de Petya-aanval wederom bevestigd. Vorige week hebben verschillende bedrijven al hun spoedback-up opgevraagd. Ze konden hun systeem meteen opnieuw opstarten.”

Lees ook
Proofpoint: APT TA450, MuddyWater gebruikt nieuwe tactieken en richt zich op Israëlische medewerkers

Proofpoint: APT TA450, MuddyWater gebruikt nieuwe tactieken en richt zich op Israëlische medewerkers

Onderzoekers van Proofpoint nemen sinds kort nieuwe activiteit waar van de aan Iran gelinkte dreigingsactor TA450. Deze dreigingsactor is ook bekend als MuddyWater, Mango Sandstorm en Static Kitten.

NetApp bestrijdt in realtime ransomware

NetApp bestrijdt in realtime ransomware

NetApp biedt nieuwe mogelijkheden waarmee klanten hun data beter kunnen beschermen en herstellen tegen bedreigingen door ransomware. NetApp is één van de eerste die kunstmatige intelligentie (AI) en machine learning (ML) direct in de primaire storage van bedrijven integreert en zo ransomware in real-time bestrijdt. De cyberresiliency-oplossingen v1

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.