Online

Cybercriminaliteit hocus pocus? Deel I

ransomware wannacry

Ondernemers, groot of klein, zijn vooral goed in het vakgebied waarin ze ondernemen. Logisch. Daarnaast beheersen ze meestal ook wel de basisvaardigheden op het gebied van computer en internet. Maar wanneer we het gaan hebben over beveiliging en termen als malware of ransomware dan gaat dat vaak hun pet te boven. Het is een heleboel hocus pocus waar ze niet mee om weten te gaan met als gevolg dat deze onderwerpen maar gewoon genegeerd worden. Struisvogelpolitiek dus.

Helaas is het gevaar daarmee niet geweken en door de wereldwijde aanvallen van cybercriminelen dit jaar, werd dat nog eens sterk benadrukt. De kans op ransomware-aanvallen is enorm toegenomen en elke nieuwe aanval heeft bovendien meer impact. De toename van aanvallen met gijzelsoftware zoals Petya, WannaCry of Golden Eye maakt het voor elk bedrijf essentieel om te weten wat ransomware is en hoe men zich ertegen kan wapenen.

Wat is ransomware?

Malware is een soort software die, wanneer een computer ermee wordt geïnfecteerd, schade toebrengt. Ransomware is een bepaald type malware waarbij (meestal belangrijke) data versleuteld wordt, zodat het bedrijf/de gebruiker er niet meer bij kan. Alleen na het betalen van losgeld, ofwel ransom, wordt deze data weer vrijgegeven. Het losgeld om de blokkering op te heffen, moet meestal betaald worden in de vorm van bitcoins, omdat dit een relatief anonieme vorm van betalingsverkeer is.

Wannacry

Wannacry, bekend van de aanval dit voorjaar, is een ransomware die zich heel snel vermenigvuldigt en zo in korte tijd talloze computers kan infecteren. Maar bij deze malware zat nog een zogenaamde killswitch ingebouwd, waardoor de aanval nog redelijk rustig verliep. Nieuwere ransomware heeft deze killswitch niet en vormt daarmee een nog groter gevaar voor grote en kleine ondernemingen. Naast de financiële schade die het voor een bedrijf tot gevolg heeft, leidt het veelal ook tot imagoschade en de onderneming wordt soms dagen- of wekenlang lam gelegd. De Petya aanval afgelopen juni is daar een mooi voorbeeld van.

Kortom, ransomware vormt een groot risico voor elke onderneming. In deel twee van dit artikel lees je wat je zelf kunt doen om je ertegen te wapenen.

Geschreven door