Ransomware is een vorm van malware die gegevens blokkeert of versleutelt totdat er losgeld is betaald, waardoor het slachtoffer weer toegang krijgt tot zijn of haar bestanden. Dit type malware is de laatste jaren toegenomen en we hebben in de media talloze voorbeelden gezien van bedrijven die zijn aangevallen. Maar wat kunnen de gevolgen zijn van een ransomware-aanval? En wat kunt u doen om de gevolgen te beperken? In deze blogpost bespreken we enkele gevallen van ransomware-aanvallen en de gevolgen daarvan.
Ransomware: definitie, kenmerken en beveiligingstips
Ransomware är en slags skadlig programvara som infekterar offrets system. Skadlig programvara krypterar data så att systemen inte kan användas och filerna inte kan öppnas av användaren. När det gäller ransomware kräver angriparna en lösensumma i utbyte för att låsa upp systemen och dekryptera datan igen – det finns dock ingen garanti för att angriparna håller vad de lovar.
Vestas-datalek
In november 2021 werd de Deense windturbinefabrikant Vestas getroffen door een ransomware-aanval. De aanval dwong het bedrijf om delen van zijn IT-systemen uit te schakelen om te voorkomen dat de aanval zich zou verspreiden. Gelukkig konden ze hun activiteiten voortzetten – iets wat grote financiële verliezen zou kunnen veroorzaken als dit tijdens een aanval niet mogelijk zou zijn.
Later werd echter onthuld dat er tijdens de aanval informatie was gestolen – zo'n 7.000 documenten. Een deel van de gestolen gegevens werd openbaar gemaakt en bevatte persoonlijk identificeerbare informatie (PII), zoals namen, adressen, maar ook bankgegevens en burgerservicenummers.
De grootste impact van deze ransomware-aanval was de publicatie van gestolen gegevens. Zelfs als u uw IT-systemen na een aanval weer aan de praat krijgt, kunnen de aanvallers de gegevens hebben gestolen of gewijzigd. In dat geval kunnen ze losgeld aanbieden om de gegevens terug te krijgen of beloven ze deze niet online te publiceren/verkopen.

Lockdown van belangrijke IT-systemen in de gemeente Kalix
De gemeente Kalix in Zweden was ook het doelwit van een ransomware-aanval in december 2021. De aanval legde IT-systemen plat voor onder andere betalingen en e-mail, evenals de verwarming en ventilatie van een kwart van de gemeentelijke voorzieningen. Ook veel functies raakten uitgevallen, zoals gezondheidscentra die geen toegang meer hadden tot digitale medische dossiers en medicatielijsten.
Effekterna av ransomware-attacken skiljde sig från Vestas-fallet, eftersom Kalix kommun hade problem med nedstängda system, vilket påverkade de sociala funktionerna i samhället, snarare än stulen och läckt data. Denna situation kan jämföras med den stora attacken mot Coop i juli 2021. 800 Coop-butiker tvingades stänga i flera dagar på grund av en IT-aanval waardoor hun betalingssysteem werd platgelegd. De aanval maakte deel uit van een grotere, wereldwijde aanval gericht tegen het Amerikaanse softwarebedrijf. Kaseya.
Wat kunt u doen om de gevolgen van een ransomware-aanval te beperken?
Veilige IT/OT-integratie
Det är svårt att garantera att inget skadligt innehåll kan komma in i ditt IT-nätverk. Men det som är viktigt är att din mest känsliga och viktiga information skyddas, eller att din verksamhet kan fortsätta trots en pågående attack mot ditt IT-nätverk och dina system. Genom att skapa en säker IT/OT-integration ser du till att dina OT-system är skyddade under en ransomware-attack. Historiskt sett var OT-system ofta helt fristående. Behovet av att koppla OT till andra system har dock vuxit i takt med samhällets digitalisering. IT och OT hänger därför ihop och liknande teknik används ofta inom IT och OT. De olika behoven inom IT och OT kan lätt leda till utmanande tekniska konflikter. Läs mer om säker IT/OT-integration!
Fysieke scheiding van IT en OT door middel van zonering
Door IT en OT in aparte segmenten te scheiden, voorkom je dat kwetsbaarheden of verstoringen in de IT de OT beïnvloeden. Om risico's als gevolg van fouten in de configuratie of bediening te voorkomen, is fysieke segmentatie (zoning) aan te raden. Dit betekent dat er aparte hardware wordt gebruikt voor IT en OT.
Lees meer over het creëren van veilige zones!
Gebruik datadiodes op de zonegrens voor gegevensstromen van OT
De veiligste manier om een privacygevoelig datanetwerk met andere systemen te verbinden, is door gebruik te maken van datadiodes. Alle datastromen van OT die met datadiodes kunnen worden verwerkt, vereisen een vereenvoudigde beveiligingsanalyse, simpelweg omdat een datadiodes zo veilig en eenvoudig te analyseren zijn. Of, beter gezegd, omdat ze zo'n hoge mate van beveiliging hebben.
Lees meer over IT/OT-integratie!
Bestanden opschonen vóór overdracht of import
Het is belangrijk dat u bestanden opschoont voordat u ze in uw netwerk of systeem importeert. Zo minimaliseert u het risico dat u schadelijke inhoud importeert.
Advenica's File Security Screener is een domeinoverschrijdende oplossing die zorgt voor de scheiding van verbonden netwerken in combinatie met effectieve en geautomatiseerde maatregelen tegen malware. De oplossing maakt gebruik van multi-scanning – een geavanceerde technologie voor dreigingsdetectie en -preventie die de detectiesnelheid verhoogt, de tijd tot detectie van een uitbraak verkort en weerstand biedt tegen problemen met malwareleveranciers. Het maakt het mogelijk om gegevens te importeren in beveiligde, geïsoleerde netwerken zonder de beveiliging in gevaar te brengen. Dit gebeurt via de speciaal daarvoor ontwikkelde data-diodes. Advenica wat zorgt voor een scheiding tussen verschillende importbronnen.
Vill du veta mer om hur vi kan hjälpa dig med din cyberbeveiliging?
Läs mer om hur du kan skydda dig mot cyberattacker!








