Waarom een kostbare en technisch geavanceerde oplossing implementeren? ransomware-aanval Wanneer is het genoeg om te doen alsof? Barracuda Networks heeft onlangs een nieuw type frauduleuze e-mail ontdekt waarin aanvallers zich voordoen als de beruchte ransomwaregroep Clop. Door te dreigen in te breken in bedrijfsnetwerken en gevoelige informatie te stelen, proberen ze hun slachtoffers geld af te troggelen, zonder daadwerkelijk een aanval uit te voeren.
Verwijst naar echte aanvallen om authentiek over te komen
In de e-mails beweren de aanvallers misbruik te hebben gemaakt van een beveiligingslek bij Cleo, een bedrijf dat platformen voor bestandsoverdracht ontwikkelt zoals Cleo Harmony, VLTrader en LexiCom. Omdat de aanpak wordt geassocieerd met echte Clop-aanvallen, is de oplichterij moeilijk te doorzien.

Om de schijn van authenticiteit te wekken, linken de oplichters naar een blogartikel waarin wordt beschreven hoe Clop de gegevens van 66 klanten van Cleo heeft gestolen. Vervolgens stellen ze voor dat het slachtoffer contact met hen opneemt via een reeks opgegeven e-mailadressen.
Hoe ontmasker je oplichterij?
De beveiligingsexperts van Barracuda Networks hebben verschillende factoren geïdentificeerd die bedrijven helpen om onderscheid te maken tussen een echte ransomware-aanval en oplichting:
- Oplichtingsmail van nep Clop-hackers verwijst vaak naar echte nieuwsartikelen over Clops-ransomware-aanvallen.
 - Als de e-mail een betalingsdeadline van 48 uur bevat, links naar een beveiligd chatkanaal voor onderhandelingen en gedeeltelijk namen van getroffen bedrijven onthult, kan het een echte aanval en moet als volgt worden behandeld een dringend veiligheidsincident.
 - Als deze elementen ontbreken, is er waarschijnlijk sprake van oplichting om de ontvanger tot betalen te verleiden, zonder dat er daadwerkelijk een aanval heeft plaatsgevonden.
 
– We zien een duidelijke trend waarbij cybercriminelen steeds geraffineerder worden in hun methoden om de angst voor misbruiken ransomware. Door de angst uit te buiten dat echte Clop-aanvallen De fraudeurs hopen bedrijven onder druk te zetten om te betalen, ook al heeft er geen aanval plaatsgevonden. Dit onderstreept het belang van het altijd verifiëren van bedreigingen voordat er actie wordt ondernomen, aldus Klas Palmér., Beveiligingsexpert bij Barracuda Networks.
Lees verder hier"»
				

										
										
										
										
										
										