Sinds juli van dit jaar maken criminelen bij ransomware-aanvallen gebruik van twee ransomware-exemplaren die ze op systemen van de aangevallen organisatie installeren, zo waarschuwt de FBI. Het gaat dan om de ransomware-varianten AvosLocker, Diamond, Hive, Karakurt, LockBit, Quantum en Royal die in verschillende combinaties worden uitgerold.
"Het gebruik van deze dubbele ransomware-varianten zorgt voor een combinatie van dataversleuteing, diefstal en financiële schade als gevolg van het betaalde losgeld. Een tweede ransomware-aanval tegen een al gecompromitteerd systeem kan slachtoffers aanzienlijk raken", zo laat de FBI in een Private Industry Notification weten (pdf). Daarin worden ook verschillende aanbevelingen gedaan, zoals het maken van offline back-ups, controleren op externe remote verbindingen, accountbeveiliging, netwerksegmentatie en sluiten van ongebruikte poorten.
Deze posting is gelocked. Reageren is niet meer mogelijk.