Sinds afgelopen vrijdag 12 mei zijn tienduizenden computers in tientallen landen getroffen door ransomware, ook wel 'gijzelsoftware' genoemd. Het NCSC heeft daar vrijdag al een waarschuwing voor gegeven. De politie adviseert consumenten en vooral ook bedrijven zich tegen ransomware te wapenen door updates direct te installeren, antivirusprogramma’s te gebruiken en back-ups te maken van de gegevens op de computers. De politie raadt mensen ten zeerste af om te betalen voor de ontsleuteling van de systemen/bestanden, omdat hiermee deze criminaliteit wordt gefinancierd en in stand wordt gehouden. Het is allerminst zeker of betaling leidt tot decryptie van de bestanden.
Criminelen proberen sinds afgelopen weekend wereldwijd computers binnen te dringen via 'WannaCry' of andere varianten op deze naam. De gijzelsoftware versleutelt een groot deel van de bestanden op de computers of gijzelt de systemen. De criminelen eisen vervolgens losgeld van de slachtoffers om de bestanden weer ontsleuteld te krijgen. Van tientallen landen komen er meldingen binnen van ransomslachtoffers, inmiddels is bekend dat er infectie heeft plaatsgevonden in Nederland. Er is nu voorkomen dat de cryptoware zich automatisch verspreidt, maar individuele systemen zijn nog steeds kwetsbaar.
Hoe word ik besmet en wat kan ik er aan doen?
Via de ransomware 'WannaCry' maken criminelen gebruik van een lek in het besturingssysteem van Windows. De gijzelsoftware richt zich vooral op bedrijfsnetwerken en wordt verspreid via een bijlage in een e-mail. De politie adviseert gebruikers van Windows 7 en dan ook in het bijzonder ondernemers om zo snel mogelijk hun systeem te updaten, nog voordat de nieuwe werkweek begint. Het NCSC (Nationaal Cyber Security Centrum) meldt dat Microsoft inmiddels ook een software-update MS17-010 beschikbaar heeft voor niet-ondersteunende versies van Windows. Zowel politie als de NCSC roepen bedrijven en consumenten op om extra alert te zijn.
Hoe kun je de kans op besmetting verkleinen?
Onderzoek
Er wordt in internationaal verband onderzoek gedaan naar de criminelen die achter deze gijzelsoftware zitten. De politie werkt hierbij nauw samen met Europol, Interpol, NCSC en private cybersecurity bedrijven. De politie richt zich op het waarschuwen van mogelijke slachtoffers, verstoring van het criminele proces en opsporing van de daders. De politie raadt slachtoffers aan melding te doen bij de politie.
Op de website Veilig Zakelijk Internetten, een initiatief van MKB-Nederland en VNO-NCW i.s.m. de Rijksoverheid, kunnen ondernemers terecht voor een Cyber Risico Scan en meer kennis over de gevaren van cybercrime.
Bron: Politie