KnowBe4 stelt tijdens de wereldwijde Ransomware Awareness Month in juli een gratis Ransomware Resource Kit beschikbaar. De toolkit moet organisaties helpen hun beveiligingsmaatregelen tegen ransomware te beoordelen en aan te scherpen. Volgens het bedrijf verschuift de aanvalsmethode van cybercriminelen van klassieke malware naar identiteitsdiefstal en aanvallen op back-upomgevingen.
Juli is uitgeroepen tot Ransomware Awareness Month, een internationale actiemaand die wereldwijd aandacht vraagt voor de risico’s van ransomware. Volgens KnowBe4 verandert de werkwijze van cybercriminelen in hoog tempo. Waar ransomware-aanvallen vroeger vooral bestonden uit het versleutelen van bestanden met malware, maken aanvallers volgens het bedrijf tegenwoordig vaker gebruik van gestolen inloggegevens en andere vormen van social engineering om toegang te krijgen tot systemen. KnowBe4 stelt dat AI die ontwikkeling versterkt, doordat phishingmails en andere vormen van digitale misleiding geloofwaardiger worden. Het bedrijf meldt dat cybercriminelen naast productiesystemen ook back-ups en herstelomgevingen als doelwit gebruiken, waardoor organisaties minder mogelijkheden overhouden om snel te herstellen. Sectoren waar uitval direct grote operationele gevolgen heeft, vormen volgens KnowBe4 een aantrekkelijk doelwit, omdat de druk om losgeld te betalen daar vaak hoger ligt.
Martin Kraemer, CISO Advisor bij KnowBe4, geeft aan dat deze ontwikkelingen laten zien dat beveiliging niet uitsluitend draait om het voorkomen van malware. Kraemer wijst erop dat identiteitsbeveiliging, betrouwbare herstelmogelijkheden en voorbereiding op verstoringen minstens zo belangrijk zijn geworden voor organisaties die hun cyberweerbaarheid willen vergroten.
Aanbevolen maatregelen
Om de weerbaarheid tegen ransomware te vergroten, adviseert Kraemer organisaties een aantal basismaatregelen te nemen. Zo raadt hij aan phishingbestendige multi-factor authenticatie in te zetten, met name voor beheerdersaccounts en externe toegang. Ook adviseert Kraemer strengere verificatieprocedures te hanteren bij wachtwoordresets, MFA-wijzigingen en accountherstel om social-engineeringaanvallen te voorkomen. Daarnaast benadrukt hij het belang van continue monitoring van identiteiten, waarbij verdachte inlogpogingen, nieuwe apparaten, onverwachte locaties en wijzigingen in gebruikersrechten worden gevolgd.
Verder adviseert Kraemer kritieke beveiligingsupdates voor aan internet gekoppelde systemen, zoals VPN’s en firewalls, zo snel mogelijk door te voeren. Back-ups moeten volgens hem onwijzigbaar zijn, gescheiden staan van de productieomgeving en regelmatig getest worden op volledig herstel. Ook segmentatie van het netwerk komt aan bod, om te voorkomen dat aanvallers zich na een eerste inbraak vrij door de organisatie kunnen bewegen.
Tot slot adviseert Kraemer organisaties incidentscenario’s te oefenen waarbij naast IT ook juridische zaken, communicatie, operations, directie en externe partners betrokken worden, en een actueel business continuity-plan op te stellen waarin afhankelijkheden van kritieke systemen en het functioneren tijdens langdurige verstoringen zijn vastgelegd.
Gratis beschikbaar
De Ransomware Resource Kit van KnowBe4 is gratis beschikbaar tijdens Ransomware Awareness Month en bevat volgens het bedrijf hulpmiddelen waarmee organisaties hun bestaande beveiligingsmaatregelen tegen ransomware kunnen toetsen.