image

FBI geeft waarschuwing voor MegaCortex-ransomware

dinsdag 24 december 2019, 08:55 door Redactie, 2 reacties

De FBI heeft een waarschuwing afgegeven voor de LockerGoga- en MegaCortex-ransomware. Sinds januari van dit jaar zouden grote bedrijven en organisaties, waaronder in Nederland, met LockerGoga zijn aangevallen, aldus de waarschuwing van de opsporingsdienst waarover Bleeping Computer bericht.

Om toegang tot netwerken te krijgen maken de aanvallers gebruik van exploits voor softwarelekken, phishingaanvallen, SQL-injection en gestolen inloggegevens. Nadat het netwerk is gecompromitteerd wachten de aanvallers maanden met het uitrollen van de ransomware, zo stelt de FBI.

Om infecties te voorkomen krijgen organisaties het advies om beveiligingsupdates te installeren, tweefactorauthenticatie in te stellen en het monitoren op het aanmaken van nieuwe accounts, remote verbindingen en ongeautoriseerde gebruikers in de Active Directory en beheerdersgroep. Tevens wordt aangeraden om oude versies van PowerShell te verwijderen en PowerShell-logging in te schakelen.

De Noorse aluminiumproducent Hydro raakte met de LockerGoga-ransomware besmet. De infectie kostte het bedrijf al 57 miljoen euro. Eind november werd bekend dat ook Nederlandse bedrijven door de Lockergoga-, Ryuk- en MegaCortex--ransomware waren besmet en miljoenen euro's hebben betaald voor het ontsleutelen van hun bestanden.

Reacties (2)
24-12-2019, 14:24 door Anoniem
Als je het doel bent dan gaat niets een cybercrimineel tegenhouden. Maar we hoeven natuurlijk niet de deur laten open staan.
27-12-2019, 20:29 door Anoniem
Door Anoniem: Als je het doel bent dan gaat niets een cybercrimineel tegenhouden. Maar we hoeven natuurlijk niet de deur laten open staan.

Kun je het antwoord iets onderbouwden? Welke informatie heb jij welke wij niet hebben?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.