Fors meer ransomware infecties in 2017

malware-300x225

Het aantal gedetecteerde ransomware infecties is in het afgelopen jaar fors toegenomen. Onder bedrijven is het aantal gedetecteerde infecties met 90% toegenomen, terwijl de stijging bij consumenten zelfs 93% bedraagt.

Dit blijkt uit het 2017 State of Malware rapport van beveiligingsbedrijf Malwarebytes. De stijging is voornamelijk te danken aan enkele grote ransomware uitbraken in 2017, waaronder WannaCry en NotPetya. De ontwikkeling nieuwe ransomware varianten en nieuwe tactieken om ransomware te verspreiden is in 2017 juist afgenomen, zeker in het laatste kwartaal van 2017.

Banking trojans, spyware en hijackers

De focus van cybercriminelen bij het aanvallen van bedrijven verschuift in toenemende mate van ransomware naar banking trojans, spyware en hijackers. Zo is het aantal hijackers in 2017 met 40% gestegen, terwijl het aantal gedetecteerde infecties met spyware met 30% is toegenomen. Het gebruik van banking trojans is het hardst gestegen; het aantal infecties met deze vorm van malware nam in de tweede helft van 2017 met 102% toe.

Ook wijst Malwarebytes op de toenemende focus van cybercriminelen op het minen van cryptovaluta, wat vooral wordt veroorzaakt door interesse van gebruikers in cryptovaluta. Steeds vaker worden systemen van eindgebruikers en webservers besmet met malware specifiek ontworpen om met behulp van rekenkracht van het slachtoffer cryptovaluta te minen. Deze malware wordt verspreid via uiteenlopende distributiemethoden, zoals spam, exploit kits, adware gebundeld met legitieme software en gehackte websites die drive-by mining code serveren aan bezoekers. Malwarebytes voorspelt dat malware voor het minen en stelen van cryptovaluta in 2018 verder wordt ontwikkeld. Zo verwacht het bedrijf dat nieuwe vormen van dergelijke malware zullen opduiken en de malware steeds vaker op nieuwe platformen zoals Android of IoT apparaten gericht zal zijn.

Meer DDoS-aanvallen op bedrijven

Daarnaast verwacht Malwarebytes in 2018 een toename te zien van het aantal DDoS-aanvallen op grote bedrijven zoals luchtvaartmaatschappijen en energiemaatschappijen. De aanvallers nemen hierbij een bedrijf onder vuur met als doel diens dienstverlening te onderbreken, om slachtoffers vervolgens deze aanval af te laten kopen voor een fors geldbedrag. Deze botnets zijn vooral opgebouwd uit Internet of Things (IoT) apparaten. Deze apparaten zijn in toenemende mate doelwit van cybercriminelen en lenen zich bij uitstek voor het bouwen van botnets, aangezien IoT apparaten vaak slecht zijn beveiligd.

Lees ook
Gebruikers van DDoS-tool Lizard Stresser opgepakt in het Verenigd Koninkrijk

Gebruikers van DDoS-tool Lizard Stresser opgepakt in het Verenigd Koninkrijk

Zes gebruikers van een online dienst waarmee DDoS aanvallen konden worden opgezet om slachtoffers te chanteren zijn in het Verenigd Koninkrijk gearresteerd. Het gaat om zes tieners die gebruik zouden hebben gemaakt van de dienst Lizard Stresser. Lizard Stresser is een dienst die is ontwikkeld door de hackersgroep Lizard Squad, die onder andere bek1

2.600 WordPress-sites verspreiden ransomware

2.600 WordPress-sites verspreiden ransomware

Ruim 2.600 WordPress-sites zijn afgelopen weken door cybercriminelen gekraakt. De aanvallers hebben de sites voorzien van code waarmee wordt geprobeerd bezoekers te infecteren met ransomware. Beveiligingsbedrijf Zscaler meldt dat WordPress-websites die op versie 4.2 van WordPress of ouder draaien kwetsbaar zijn. De ransomware wordt verspreidt via1

Wibu-Systems sluit zich aan bij Industrieel Internet Consortium

Wibu-Systems sluit zich aan bij Industrieel Internet Consortium

Wibu-Systems treedt toe tot het Industriële Internet Consortium (IIC). Deze vanuit de Verenigde Staten opererende organisatie tracht op internationaal niveau partijen te bundelen die werken aan een veilige internetinfrastructuur voor industriële toepassingen. IIC streeft naar een eenduidig model voor de inrichting, compatibiliteit en open standaar1