Maak je klaar voor de NIS2-richtlijn

Nieuwsbericht

Melissa helpt ransomware-aanvallen van Cactus voorkomen

Datum: 4 mei 2024
Melissa

Het samenwerkingsverband Melissa heeft recentelijk bijna 3000 potentiële slachtoffers van ransomware geholpen door de werkwijze van de ransomwaregroep Cactus te analyseren en deze informatie te delen.

Project Melissa is een samenwerking tussen het Openbaar Ministerie (OM), de politie, het Nationaal Cyber Security Centrum (NCSC), Cyberveilig Nederland en diverse cybersecuritybedrijven. Deze samenwerking deelt ransomwarestatistieken en analyseert dreigingen.

Dezelfde werkwijze

Uit de gedeelde statistieken bleek dat minimaal 10 Nederlandse organisaties te maken hebben gehad met een ransomware-aanval van Cactus. Deze ransomwaregroep voert sinds eind 2023 wereldwijd aanvallen uit. De analyse toonde aan dat alle organisaties op dezelfde manier zijn aangevallen: een Qlik Sense-server zonder de laatste softwareversie gaf Cactus toegang tot de IT-omgeving van de slachtoffers.

Melissa

Delen van informatie

Na een scan van kwetsbare servers zijn de resultaten door het Digital Trust Center (DTC) gedeeld met Nederlandse organisaties, zodat zij tegenmaatregelen konden nemen. Een update van de Qlik Sense-server software maakt het voor Cactus onmogelijk om binnen te dringen, waardoor ransomware-aanvallen kunnen worden voorkomen. Deze waardevolle informatie is ook gedeeld met buitenlandse organisaties en politiediensten.

Wereldwijd zijn er 3100 kwetsbare Qlik Sense-servers toegankelijk via het internet. Hiervan zijn er al 122 slachtoffer geworden van ransomware-aanvallen, waaronder verschillende in Nederland.

Samenwerking belangrijk

Organisaties hebben elk stukjes van de puzzel; het delen van informatie is cruciaal om cyberdreigingen te verminderen. Het samenwerkingsverband Melissa is in 2021 gestart en zorgt ervoor dat partijen structureel informatie met elkaar delen. Dit heeft geleid tot succesvolle operaties tegen ransomwaregroepen zoals Deadbolt, Genesis Market, Qakbot en Lockbit.

Bron: (digitaaloverheid)
Lees ook dit: Hoe welvarender, hoe meer kans op ransomware

Gerelateerde nieuwsberichten

Datum: 21 maart 2024

Vans heeft zijn klanten gewaarschuwd voor fraude en identiteitsdiefstal na een datalek bij moederbedrijf VF Group. Persoonlijke gegevens zoals namen en adressen zijn mogelijk gestolen, maar financiële informatie is veilig.

Datum: 29 februari 2024

Het FBI en internationale partners, waaronder het Centrum voor Cybersecurity België, hebben een schadelijk botnet ontwricht dat door Russische inlichtingendiensten werd gebruikt voor wereldwijde cyberaanvallen.

Datum: 17 februari 2024

Cyberaanvallen variëren sterk in impact en schade. Dit artikel onderzoekt waarom sommige aanvallen schadelijker zijn dan andere en welke factoren hierbij een rol spelen.
Mathieu Verschraege begon zijn professionele carrière in het onderwijs als ICT-coördinator en leraar informatica en wiskunde in het secundair onderwijs. Na vijf jaar als ICT-medewerker in het hoger onderwijs, maakte hij in 2013 een opmerkelijke carrièrewending naar de politie. Hier diende hij eerst twee jaar in interventie en twee jaar in functioneel beheer, waarna hij zijn ware roeping vond als cybercrimerechercheur en digitaal forensisch onderzoeker bij de Local Computer Crime Unit Recherche PZ Waasland-Noord. Zijn expertise breidde zich verder uit toen hij ook cybercrime- en zedenrechercheur werd bij de Recherche PZ Regio Puyenbroeck.
 
De unieke combinatie van zijn onderwijservaring en recherchewerk inspireerde Mathieu om in 2022 het bedrijf Mediavista op te richten. Met Mediavista reist hij door heel Vlaanderen om lezingen en workshops over cybercrimepreventie te geven. Zijn doelgroepen variëren van leerlingen, onderwijsprofessionals en ouders tot bedrijven en lokale verenigingen.
 
Mathieus kennis en enthousiasme hebben hem een gewilde spreker gemaakt op prestigieuze evenementen en conferenties. Zo trad hij op als moderator tijdens de Brussels Cybersecurity Summit in het kader van het Belgisch voorzitterschap van de Raad van de Europese Unie. Daarnaast was hij panellid op het stakeholderevent van Febelfin en de Federale Diensten van de Gouverneurs van Antwerpen en Vlaams-Brabant en op diverse andere events rond cyberveiligheid. Zijn expertise wordt regelmatig gevraagd door VRT NWS en VRT Radio 1, waar hij toelichting geeft bij actuele onderwerpen rondom cybercriminaliteit.
 
Met zijn diepgaande kennis en praktische ervaring is Mathieu de expert op het gebied van cybercrimepreventie in Vlaanderen. Of het nu gaat om een lezing, workshop of mediaoptreden, Mathieu weet complexe cyberveiligheidskwesties toegankelijk en begrijpelijk te maken voor iedereen.