Een Amerikaans beveiligingsbedrijf dat onder andere bewustzijnstrainingen aanbiedt zegt dat als klanten na het volgen van een training toch met ransomware besmet raken, het gevraagde losgeld tot een bedrag van 500 dollar zal worden betaald of vergoed.
Ransomware is nog altijd een groot probleem. Deze week vond er een internationale operatie tegen het GameOver Zeus-botnet plaats. Dit botnet infecteerde honderdduizenden computers. Op de besmette computers werd onder andere de CryptoLocker-ransomware geïnstalleerd. Deze vorm van ransomware versleutelt bestanden en vraagt vervolgens 'losgeld' aan slachtoffers als ze hun bestanden terug willen krijgen.
De FBI schat dat CryptoLocker 234.000 computers heeft geïnfecteerd en dat slachtoffers in totaal 24 miljoen dollar hebben betaald. Naast het gebruik van malware op de computer verspreidt CryptoLocker, alsmede andere ransomware-varianten, zich ook via social engineering. Het gaat dan bijvoorbeeld om e-mails met een bijlage die door een gebruiker worden geopend. Onlangs raakten computers van een Amerikaans politiebureau op deze manier nog besmet.
Beveiligingsbedrijf KnowBe4 zegt dat het gebruikers via bewustzijnstrainingen tegen dit soort vormen van social engineering kan beschermen. Opent een werknemer na het volgen van de training toch nog een bestand dat ransomware blijkt te zijn, dan zal het bedrijf het gevraagde losgeld tot een bedrag van 500 dollar betalen. Hoewel het om een Pr-stunt gaat is de actie opmerkelijk.
Veel opsporingsdiensten zoals de FBI, het Britse National Crime Agency en ook de Nederlandse politie adviseren namelijk om het door ransomware gevraagde losgeld nooit te betalen. Er zou namelijk geen garantie zijn dat de bestanden ook worden ontsleuteld en daarnaast zou het criminelen aanmoedigen om met het gebruik van ransomware door te gaan.
Deze posting is gelocked. Reageren is niet meer mogelijk.