zoeken Nieuwsbrief
      Linkedin    Twitter   
  
nieuws
 

EHBR: Eerste Hulp Bij Ransomware

Data kostbaarder, gegevens gijzelen lucratiever

19 december 2019 - Bij het woord ‘gijzeling’ denkt u misschien nog altijd aan een Hollywood-film. Begrijpelijk, maar anno nu heeft bijna elke organisatie ermee te maken. En dan gaat het om het gijzelen van data door middel van ransomware. Het idee: hackers stelen data en geven ze pas weer vrij als u geld betaalt. Niet iedereen durft het toe te geven, maar ransomware-aanvallen komen in alle sectoren voor, bij grote en kleine bedrijven.

En nu de waarde van data elk jaar harder stijgt, is het voor hackers een steeds lucratievere manier om geld te verdienen. Hoe voorkomt u dat uw data gegijzeld worden en wat doet u als het mis gaat? Robert Rhame, Director of Market Intelligence bij Rubrik, stelde een handige ransomware-checklist samen.



Fase 1: Verdediging
Sla gevoelige gegevens niet op een toegankelijke locatie op. Dat klinkt logisch, maar het wordt nog maar al te vaak gedaan. Hoe dieper de data verstopt is, hoe moeilijker het voor een hacker is om deze in handen te krijgen. Maar u kunt natuurlijk niet beschermen wat u niet ziet. Laat u helpen door SaaS-applicaties: zo kunt u de classificatie van gevoelige gegevens, zoals persoonlijke data, patiëntendossiers en betaalgegevens, automatiseren. Immers; als u weet wat u hebt, weet u ook wat u kwijt kunt raken. Stel daarnaast ook een crisisteam op en train hen. Zie het als een brandoefening. Wat moet u doen in een vuurzee? Waar is de nooduitgang? Voer gesimuleerde oefeningen uit en test uw reactievermogen regelmatig. De meeste bedrijven zijn verplicht om dit jaarlijks te testen, maar het is slimmer om dit elk kwartaal even op te frissen, zodat het vers in het geheugen blijft.

Fase 2: Aanval
Wanneer u wordt aangevallen is het belangrijk om niet in paniek te raken: u hebt u erop voorbereid en het team is getraind. Waarschuw iedereen die met het systeem te maken heeft en zet het crisisteam aan het werk. Check vooral ook No More Ransom; dit door opsporingsdiensten en IT-beveiligingsbedrijven opgerichte project plaatst ontcijferingssoftware online. Kijk op de website om te zien of er een Decryptor is. Vervolgens is het belangrijk om te achterhalen hoe de daders toegang hebben gekregen (phishing, hacking, etc). Gebruik een geschikte tool om snel te zien welke bestanden zijn getroffen, blader in de interface door de hele mappenstructuur en kijk naar wat er is toegevoegd, verwijderd of gewijzigd op bestandsniveau. Met de informatie over de aanval kan het crisisteam de bron vinden en bepalen hoe de hackers zijn binnengedrongen. Hier kan eventueel een externe managed service provider met forensische mogelijkheden bij helpen.

Fase 3: Herstel en verbeter
Zodra de crisis is afgewend, is het prioriteit nummer één om het bedrijf weer draaiende te krijgen. Gebruik professionele back-ups om zakelijke applicaties te herstellen. Aanvallers kunnen geen gegevens lezen of overschrijven die naar een vergrendeld bestandssysteem zijn geschreven. Wanneer u de bestanden die zijn getroffen hebt geïdentificeerd, selecteert u de data die hersteld moeten worden en de locatie waar u ze wilt herstellen. Door alleen de betrokken bestanden te herstellen in plaats van het hele systeem vermindert u de downtime enorm. Waarschuw klanten en eventueel de noodzakelijke instanties. Wie dit zijn hangt uiteraard volledig af van het soort bedrijf en de sector waarin u werkt.

Na een ransomware-aanval is de kans groot dat u op een doelwittenlijst belandt, wees hier alert op! Bekijk de uitkomsten van uw forensisch en intern onderzoek goed en zorg ervoor dat uw netwerk niet opnieuw kan worden geïnfiltreerd. Alleen door alle zwakke plekken in uw beveiliging te herstellen en de juiste tools te gebruiken richting de toekomst blijf u het slechte filmscenario vóór.
 
 

 
 Doorsturen   Reageer  

 

Laatste nieuws

 Een op de vier bedrijven niet bezig met klimaat en duurzaamheid
 Gen-Z’ers en Millennials zouden van baan veranderen voor bedrijf dat beter aansluit bij waarden
 Duurzaamheidsmanagement steeds belangrijker voor moderne bedrijven
 

Gerelateerde nieuwsitems

 Criminelen schakelen in rap tempo over op low profile-aanvallen
 Ransomware blijft top cybersecurity-bedreiging
 Niet langer veilig achter de firewall
 Gespecialiseerde ransomware-leveranciers verdienen riante salarissen
 
 
reacties
 
Er zijn nog geen reacties.

REAGEREN

Naam:
Emailadres:
URL: (niet verplicht) http:// 
 
Reactie/Opmerking:
Ik wil bericht per e-mail ontvangen als er meer reacties op dit artikel verschijnen.
 
Als extra controle, om er zeker van te zijn dat dit een handmatige reactie is, typ onderstaande code over in het tekstveld ernaast. Is het niet te lezen? Klik hier om de code te wijzigen.
Pas op met het snijden in de kosten als ondernemer
reacties
Top tien arbeidsmarktontwikkelingen 2022 (1) 
‘Ben jij een workaholic?’ (1) 
Een op de vier bedrijven niet bezig met klimaat en duurzaamheid (3) 
Eén op zeven Nederlanders staat niet achter aanbod van hun organisatie  (1) 
Drie manieren om te reageren op onterechte kritiek (1) 
Een cyber-survivalgids voor managers: hoe ga je om met cyberaanvallen?  (1) 
Mind your data (1) 
top10