image

Ransowmare versleutelt data van Amerikaanse makelaar

maandag 7 juli 2014, 12:07 door Redactie, 2 reacties

Een Amerikaans makelaarskantoor is getroffen door ransomware, waardoor gegevens op een computer van een werknemer, alsmede gedeelde netwerkschijven, versleuteld werden. Het gaat om de beleggingsmakelaar Benjamin F. Edwards, die klanten een maand na het incident pas waarschuwde.

De computer in kwestie raakte op 24 mei geïnfecteerd, maar de infectie werd pas drie dagen later op 27 mei ontdekt. De makelaar waarschuwde vervolgens de autoriteiten in verschillende staten dat een ongeautoriseerde derde partij toegang tot het systeem had gekregen en er klantgegevens van de bedrijfssystemen waren gestolen. Het bedrijf kon niet zeggen om wat voor klantgegevens het ging en hoeveel klanten er getroffen waren.

Amerikaanse bedrijven zijn in verschillende staten wettelijk verplicht om datalekken te melden. In een waarschuwing aan de staat New Hampshire worden meer details over het incident gegeven. Daaruit blijkt dat de computer van een werknemer met de Cryptowall-ransomware besmet raakte. Deze malware versleutelde gegevens op de computer en de netwerkschijven waar de werknemer toegang toe had.

Door de infectie werden er gegevens naar een verdacht IP-adres gestuurd, maar de inhoud van de verstuurde data kon niet worden bepaald. Om herhaling te voorkomen is het aantal IP-adressen dat werknemers kunnen bezoeken beperkt en zijn er aanvullende beveiligingsmaatregelen getroffen. Hoewel het incident op 27 mei werd ontdekt, waarschuwde het bedrijf getroffen klanten pas op 27 juni.

Reacties (2)
07-07-2014, 15:34 door Ler0y JenKins
Typo in de titel...?

Ontopic: Ik heb een vraag, wat doet zo'n bedrijf in de eerste instantie?
- Stellen ze hun klanten op de hoogte?
- Huren ze een ethical hacker in?

Of iets anders? Hebben bedrijven daar in de eerste instantie een stappenplan voor zoals SANS Incident Response?
08-07-2014, 13:22 door Anoniem
Door Ler0y JenKins: Typo in de titel...?

Ontopic: Ik heb een vraag, wat doet zo'n bedrijf in de eerste instantie?
- Stellen ze hun klanten op de hoogte?
- Huren ze een ethical hacker in?

Of iets anders? Hebben bedrijven daar in de eerste instantie een stappenplan voor zoals SANS Incident Response?
Nee, Ransow-mare is een nieuwe variant waarschijnlijk :p


Infectie 24 mei, gevonden op 27 mei (tegen die tijd is er een hoop versleuteld!!!) en vervolgens kan er een maand later nog steeds niet met zekerheid worden bepaald of er data er ontvreemd is en welke gegevens dat zou (kunnen) betreffen.
Trek zelf je conclusies ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.