Ransomware
Hoe ransomware werkt, wie de daders zijn, en wat je nu al kunt doen om jouw organisatie te beschermen. Vanuit de dagelijkse SOC-praktijk.
23 artikelen
RansomwareCISA: ransomwarebendes misbruiken kritiek TeamCity-lekCISA meldt dat ransomwarebendes een kritiek TeamCity-lek misbruiken. De patch kwam in juli, maar zo'n 160 servers zijn nog kwetsbaar.RansomwareArmeense Ryuk-ransomwarehandlanger krijgt 24 maanden cel in VSEen Armeense man die netwerktoegang verkocht aan Ryuk-ransomware is in de VS veroordeeld tot 24 maanden cel voor aanvallen op Amerikaanse bedrijven.RansomwareShinyHunters hackt leaksite van ransomwaregroep Clop en dreigt met afpersingExtortiegroep ShinyHunters kraakte de Tor-site van ransomwaregroep Clop, stal privésleutels en eist nu losgeld van de gang zelf.RansomwareCISA: ransomwarebendes misbruiken nu ook kritiek VMware vCenter-lekCISA meldt dat ransomwarebendes een kritieke VMware vCenter-kwetsbaarheid (CVE-2026-59310) actief misbruiken. Meer dan 450 servers staan nog open online.RansomwareConti-ransomwarelid veroordeeld tot vier jaar cel in VSOekraïner Oleksii Lytvynenko (44) is in de VS veroordeeld tot vier jaar cel voor zijn rol als ontwikkelaar en indringer bij Conti-ransomware.RansomwareCISA: WatchGuard-lek nu ook actief misbruikt door ransomwaregroepenCISA bevestigt dat ransomwaregroepen een kritieke WatchGuard Firebox-kwetsbaarheid (CVE-2025-14733) nu ook misbruiken, negen maanden na registratie.RansomwareTalos: drie hackersgroepen misbruikten Cisco FMC-lek, waaronder Russische APTCisco Talos koppelt misbruik van het Secure FMC-lek aan Qilin-ransomware, de Russische GRU-groep Sandworm en een derde cluster dat inloggegevens steelt.RansomwareNieuwe Android-malware versleutelt bestanden, steelt data en intimideert slachtoffersZimperium ontdekte Mantax Otax, Android-malware die bestanden versleutelt, gegevens steelt en slachtoffers met jumpscares onder druk zet om te betalen.RansomwareVeradigm waarschuwt patiënten voor datalek na claim ransomwaregroep The GentlemenZorgtechbedrijf Veradigm meldt een datalek nadat ransomwaregroep The Gentlemen zegt 3,5 miljoen patiëntdossiers buit te hebben gemaakt via een vendor.RansomwareChecklist voor MSP's: zes stappen voor snellere ransomware-recoveryAcronis publiceert een checklist met zes controlepunten waarmee IT-dienstverleners hun ransomwarebescherming bij klanten kunnen toetsen, van blootstelling beperken tot schoon herstellen.RansomwareRansomware-bendes zoeken steeds vaker insiders nu buitenaf inbreken lastiger wordtOnderzoekers zien een toename van ransomware-aanvallen waarbij een medewerker tegen betaling toegang verleent, nu bedrijven hun digitale buitengrens beter beveiligen. Kwaadwillende insiders kosten organisaties inmiddels tientallen miljoenen per jaar.RansomwareAurora-ransomwaregroep zet AI-codeerassistent Cursor in bij inbraken op tien doelwittenOnderzoekers van CloudSEK en Gambit Security ontdekten dat de Russischtalige Aurora-ransomwaregroep de AI-codeerassistent Cursor gebruikte om netwerken binnen te dringen. Beide bedrijven vonden elk onafhankelijk sporen van misbruik.RansomwareBerlijn bevestigt omvang datadiefstal: 148 bankrekeningnummers en geheime documenten buitDe Berlijnse deelstaatregering bevestigt nu concreet welke data de Rhysida-ransomwaregroep zegt te hebben buitgemaakt, inclusief IBAN-nummers en vertrouwelijke veiligheidsrapporten over de watervoorziening.RansomwareAmerikaanse wapenwaakhond ATF bevestigt 'groot incident' na claims van Qilin-ransomwaregroepDe Amerikaanse ATF bevestigt dat een los van het hoofdnetwerk staand systeem is gecompromitteerd, nadat ransomwaregroep Qilin het bureau op zijn lekwebsite plaatste.RansomwareSynkLoader kaapt scherm met nep-vergrendeling om wachtwoorden te stelenOnderzoekers van Expel ontdekten een nieuwe malwarefamilie die via nepgesprekken op Microsoft Teams wordt verspreid en slachtoffers met een vervalst Windows-vergrendelscherm dwingt hun wachtwoord in te typen.RansomwareWordlistLoader verstopt malware in woordenlijsten, verspreidt Amatera StealerGen Digital beschrijft twee nieuwe malwarefamilies: WordlistLoader, dat schadelijke code verbergt in gewone Engelse woorden om detectie te omzeilen, en SynkLoader, dat Windows-wachtwoorden steelt via een phishingtruc.RansomwareOok Philips en General Electric onderzoeken claims van afpersingsgroep ClopClop voegde Philips en GE toe aan zijn lijst van 43 nieuwe slachtoffers via de kwetsbaarheid in PTC Windchill. Philips bevestigt een poging op een enkele server; GE onderzoekt de claim nog.RansomwareChinese aanvaller misbruikte VMware vCenter-lek en zette Babuk-ransomware in als rookgordijnOnderzoeksbureau QUIRSO herleidt de wereldwijde vCenter-campagne (CVE-2026-59310) met gematigd vertrouwen tot een Chinese dreigingsactor. De Babuk-afgeleide ransomware lijkt vooral bedoeld om sporen te wissen, niet om losgeld te eisen.RansomwareShell onderzoekt mogelijk datalek na claim van afpersingsgroep ClopClop claimt 89GB aan technische tekeningen en rapporten van Shell te hebben gestolen via een kwetsbaarheid in PTC Windchill. Shell bevestigt een onderzoek; ook General Electric en Philips staan op Clops slachtofferlijst.RansomwareAkira-hackers schakelen EDR uit via Safe Mode, stelen data maar falen bij versleutelingEen Akira-affiliate schakelde EDR en Defender uit door een gehackte machine simpelweg in Safe Mode te herstarten. Data werd gestolen, maar de versleuteling zelf mislukte door geheugengebrek.RansomwareZwitserse treinbouwer Stadler weigert 12 miljoen dollar losgeld na hack bij leverancierRansomwaregroep Everest brak in via een data-uitwisselingsplatform met een toeleverancier van Stadler Rail. Het bedrijf betaalt niet en stapte naar de politie.RansomwareRansomwaregroep Anubis claimt aanval op Coca-Cola-dochter FairlifeDe ransomwarebende Anubis zegt een terabyte aan data te hebben gestolen van zuiveldochter Fairlife en dreigt met publicatie als er dit weekend niet wordt onderhandeld.RansomwareQilin-ransomware gebruikt VPN-lek in Palo Alto Networks als toegangspoortCVE-2026-0257 laat aanvallers zonder inloggegevens VPN-sessies opzetten. Arctic Wolf zag in juni meerdere Qilin-inbraken die op precies deze manier begonnen.