Je bent gewaarschuwd: ‘Melissa’ eist meermaals losgeld na cyberaanval
IT Security | Hoek en Blok IT
Mysterieuze ‘Melissa’ Cybercrimineel
In de afgelopen vijf jaar zijn de cyberincidenten verdrievoudigd, en met name de stijging van ransomeware-aanvallen is zorgelijk. Bedrijven betalen miljoenen losgeld om de gevolgen van ransomeware te beperken en van de hackers af te komen, zo schrijft het Algemeen Dagblad.
Cyber criminele organisaties gebruiken ransomware software om de systemen van bedrijven plat te leggen en geld te vragen om de controle terug te geven. Sinds 2020 is de criminele organisatie Conti opgedoken die ook ransomware software heeft gemaakt voor het aanvallen van organisaties. ‘Melissa’ is onderdeel van deze groep en voert vaak onderhandelingen uit met slachtoffers van een ransomware aanval.
“Uw bedrijf is momenteel in onderhandeling met onze groep over het herstel van data”
Schrikbarend is te zien dat hacker groepen steeds georganiseerder en professioneler worden. De Conti groep gaat te werk met verschillende afdelingen en heeft een hiërarchische structuur van een commercieel bedrijf. Ze hebben zelfs een HR afdeling. Ook zullen naar verwachting steeds meer hackergroepen ontstaan met dit niveau van volwassenheid.
Wees bewust
Steeds vaker worden bedrijven getroffen met cyberincidenten. Elke 10 seconden wordt een cyberaanval uitgevoerd. Meer dan 80% van de aanvallen beginnen via e-mail. In Nederland worden wekelijks bijna 300 cyberaanvallen verwerkt door bedrijven. Het is dus belangrijk om als bedrijf voorbereid te zijn op een cyberaanval. Het is beter om te voorkomen dan te genezen! En wanneer het zover komt als genezen, kan dat heel erg prijzig worden… een gemiddelde succesvolle cyberaanval kost een bedrijf 300.000 euro, waarbij losgeld-eisen van 1 miljoen geen uitzondering meer zijn.
Voorbereid zijn op een cyberaanval
De eerste stappen naar een goede voorbereiding zijn gelukkig niet al te moeilijk. Denk bijvoorbeeld aan het instellen van multi-factor authenticatie (MFA) voor belangrijke (Cloud)applicaties. Hiernaast is het mogelijk om rechten binnen een applicatie in te delen op personeels- of functieniveau. Hiermee vermijd je dat iedereen bij gevoelige informatie kan.
Eerder werd al genoemd dat de meeste cyberaanvallen via e-mail plaats vinden. Zorg er daarom voor dat iedereen hier van bewust is, en oplettend is bij een achterdochtige e-mail. Ook het updaten van (systeem)software is een essentiële maatregel.
Hoek en Blok IT helpt
Security experts verwachten dat professionele hackergroepen zoals Conti steeds vaker voor zullen komen. Het is daarom van belang om je als bedrijf zo goed mogelijk voor te bereiden op eventuele hack-aanvallen. Wij van Hoek en Blok IT helpen je daarbij. Wij voeren security tests uit waardoor je in een rapport al je IT-kwetsbaarheden kunt zien. Daarnaast bieden we de security manager aan die je gedurende het jaar helpt om security op orde te krijgen en periodiek te controleren.
Over Hoek en Blok IT
Hoek en Blok.IT is de professionele IT dienstverlener van Hoek en Blok. Register IT auditors, ethical hackers, privacy specialisten, wij hebben ze voor je. Ervaren krachten die de no nonsense mentaliteit van bedrijven begrijpen. Niet te ingewikkeld maken en gewoon doorpakken. Onze IT audit en assurance dienstverlening is ondergebracht onder Hoek en Blok Audit B.V. Vanuit deze werkmaatschappij leveren onze financial- en IT audit professionals (Register Accountants en Register IT auditors) de audit en assurance diensten aan klanten.
Gerelateerde blogs
Regel jouw IT-security
Neem contact op met Hoek en Blok IT en je krijgt je eigen IT security manager aangewezen. Deze gaat voor je aan de slag en zorgt er samen met jou voor dat jouw bedrijf goed beveiligd wordt.