“Als ik voor de branche zou mogen spreken denk ik dat de IT sector in jaren niet zo veel gevaren heeft gehad als de huidige tijd met ransomware. Dat heeft voor het grootste deel te maken dat de technologie wellicht de plek is waar het plaatsvind…”
~ Peter Rog
“Als ik voor de branche zou mogen spreken denk ik dat de IT sector in jaren niet zo veel gevaren heeft gehad als de huidige tijd met ransomware. Dat heeft voor het grootste deel te maken dat de technologie wellicht de plek is waar het plaatsvind…”
~ Peter Rog
Wat is Ransomware?
Voor de meeste wellicht allemaal bekend, maar ik ontkom er niet aan om nogmaals kort uit te leggen wat ransomware is. Alle data die je gebruikt binnen Outlook, Word, clouddiensten, Google, Youtube of Facebook komt altijd terug in een database of bestand op een server. Alles wat je op internet kunt doen is dus altijd ergens data op een server. De locatie van de data is soms bekend als het op je eigen server of computer staat en soms onbekend als je de betreffende dienst afneemt bij een externe partij. Wanneer een pc of laptop is geïnfecteerd met ransomware, wordt alle data versleuteld. Hierdoor is het alleen nog maar toegankelijk met een wachtwoord. De methode van versleuteling passen wij ook toe, maar dan om hardware te beveiligen. De data is alleen toegankelijk wanneer wordt ingelogd met het juiste account, gebeurt dit niet, dan kan de gebruiker niet bij data. Wordt een laptop dus gestolen en heeft de dief niet de beschikking over je inloggevens, dan is er ook geen toegang tot de data op de laptop. Vanuit de AVG wetgeving is dit verplicht, zodat verlies van persoonsgegevens bijna onmogelijk is.
Ransomware is exact dezelfde techniek, maar dan tegenovergesteld; de data wordt versleuteld door de aanvaller en alleen hij heeft de sleutel hiervoor. Als eigenaar ben je dus afgesloten van je eigen data en informatie. Tegen betaling wordt de sleutel verstrekt en daarmee is er weer toegang tot de data.
Oorzaak
Na de uitleg van ransomware komt over algemeen de vervolgvraag; Hoe komt het binnen? Op deze vraag is geen eenduidig antwoord, maar we kunnen wel een aantal oorzaken toelichten:
Voorkomen is beter dan genezen. Maar hoe?
Bovenstaand zijn drie scenario’s die allemaal andere type beveiligingen nodig hebben om een aanval te voorkomen.
Wat kunnen back-ups in een Ransomware situatie voor je betekenen
Nu krijgen ook wij vaak te horen dat een goede back-up een vereiste is en dat je daarmee het probleem oplost. Dat was tot 2020 inderdaad een goede oplossing, echter nu niet meer! Wanneer de aanvaller de data versleuteld en jou afsluit tot toegang kun je met een goede back-up bijvoorbeeld terug naar een versie van 1 uur geleden, gisteren of voor het weekend. Dat is afhankelijk van het moment dat de aanvaller binnen was en dat de versleuteling van je data was begonnen. Daarmee heb je je data weer terug en verlies je wellicht 1 uur of 2 dagen productie. Uiteraard heel vervelend, maar je kunt wel verder. Toch?
Sinds de laatste weken doen de aanvallers iets nieuws en dat zorgt voor een geheel nieuw gevaar. Wat de aanvaller doet? Ze kopiëren de data naar een eigen server! Dat doen ze nadat ze binnen zijn gekomen en voordat ze je data versleutelen. Met deze kopie kunnen ze een nieuwe vorm van betaling vereisen. Namelijk dat je moet betalen om publicatie van de data op internet te voorkomen. De back-up is dus enkel de oplossing om ervoor te zorgen dat de productie niet tot stilstand komt. Het is niet meer de oplossing om te voorkomen dat je moet betalen.
Een vrijblijvend gesprek?
Heb je een vraag, wens je meer informatie of wil je graag even sparren met één van onze IT-specialisten? We nemen graag de tijd om je vragen te beantwoorden.