image

Universiteit registreert 2000 ransomware-aanvallen tegen vitale infrastructuur

dinsdag 7 januari 2025, 15:09 door Redactie, 3 reacties

De afgelopen tien jaar hebben er meer dan tweeduizend ransomware-aanvallen tegen de vitale infrastructuur plaatsgevonden, zo stelt het CARE Lab van de Temple University in Philadelphia op basis van eigen onderzoek. Eind 2019 startte het CARE Lab een database waarin het ransomware-aanvallen tegen de vitale infrastructuur registreerde. Het aantal registraties is inmiddels de tweeduizend gepasseerd. De aangelegde data beslaat de periode van november 2013 tot en met 31 december 2024 en is gebaseerd op mediaberichten en securityrapportages.

Negenhonderd van de aanvallen vonden in de laatste drie jaar plaats. De Critical Infrastructure Ransomware Attacks (CIRA) database is opvraagbaar voor de community en kan onder andere worden gebruikt voor trainingsdoeleinden en onderzoek. Het bevat informatie over naam van het slachtoffer, datum van de aanval, 'MITRE ATT&CK data', verantwoordelijke ransomwaregroep, duur van het incident en indien bekend het betaalde losgeld. Projectbeheerder en hoogleraar Aunshul Rege laat tegenover SecurityWeek weten dat aanvallers steeds hogere bedragen eisen die in de miljoenen dollars lopen. CARE Lab benadrukt dat verzoeken om de database vanaf persoonlijke e-mailadressen, zoals Gmail, ProtonMail en Hotmail, niet worden gehonoreerd.

Reacties (3)
Vandaag, 08:43 door Anoniem
De aangelegde data beslaat de periode van november 2013 tot en met 31 december 2024 en is gebaseerd op mediaberichten en securityrapportages.
In de VS? In westerse landen? Wereldwijd?
Vandaag, 11:32 door Anoniem
Door Anoniem:
De aangelegde data beslaat de periode van november 2013 tot en met 31 december 2024 en is gebaseerd op mediaberichten en securityrapportages.
In de VS? In westerse landen? Wereldwijd?

Beetje onduidelijk.

Uit de quote van het gelinkte security week artikel :

Roughly 2,000 ransomware attacks were launched over the past decade against critical infrastructure organizations in the United States and other countries, according to data collected as part of a project maintained at Temple University in Philadelphia.

Aangenomen dat dat goed uitgezocht is - blijkbaar wereldwijd.

Gezien de manier van verzamelen zal het beslist geen volledige dataset zijn.
Vandaag, 13:14 door Anoniem
Door Anoniem:
Door Anoniem:
De aangelegde data beslaat de periode van november 2013 tot en met 31 december 2024 en is gebaseerd op mediaberichten en securityrapportages.
In de VS? In westerse landen? Wereldwijd?

Beetje onduidelijk.

Uit de quote van het gelinkte security week artikel :

Roughly 2,000 ransomware attacks were launched over the past decade against critical infrastructure organizations in the United States and other countries, according to data collected as part of a project maintained at Temple University in Philadelphia.

Aangenomen dat dat goed uitgezocht is - blijkbaar wereldwijd.

Gezien de manier van verzamelen zal het beslist geen volledige dataset zijn.
Gelanceerde attacks is niet hetzelfde als sucessvolle incidenten. Het wordt niet duidelijk of het in dit geval ook allemaal succesvolle impacts zijn geweest. Ik ga er maar vanuit van wel. Dan nog lijkt het mij heel weinig gezien de tijdsspanne van 10 jaar, hoewel het over kritieke infrastructuur gaat. Dan is een exchange server blijkbaar geen kritieke infrastructuur. Alleen al de National Health Services komen aan deze getallen door 1 wannacry malware. Als ik dit rapport https://storage.googleapis.com/vtpublic/vt-ransomware-report-2021.pdf erbij haal lijken die 2000 attacks ook wel een beetje weinig. We zijn al aan een enorm drama ontsnapt omdat ene meneer Hutchins een kill switch had ontdekt. IK heb weinig hoop voor de toekomst.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.