Maak je klaar voor de NIS2-richtlijn

Nieuwsbericht

Melissa helpt ransomware-aanvallen van Cactus voorkomen

Datum: 4 mei 2024
Melissa

Het samenwerkingsverband Melissa heeft recentelijk bijna 3000 potentiële slachtoffers van ransomware geholpen door de werkwijze van de ransomwaregroep Cactus te analyseren en deze informatie te delen.

Project Melissa is een samenwerking tussen het Openbaar Ministerie (OM), de politie, het Nationaal Cyber Security Centrum (NCSC), Cyberveilig Nederland en diverse cybersecuritybedrijven. Deze samenwerking deelt ransomwarestatistieken en analyseert dreigingen.

Dezelfde werkwijze

Uit de gedeelde statistieken bleek dat minimaal 10 Nederlandse organisaties te maken hebben gehad met een ransomware-aanval van Cactus. Deze ransomwaregroep voert sinds eind 2023 wereldwijd aanvallen uit. De analyse toonde aan dat alle organisaties op dezelfde manier zijn aangevallen: een Qlik Sense-server zonder de laatste softwareversie gaf Cactus toegang tot de IT-omgeving van de slachtoffers.

Melissa

Delen van informatie

Na een scan van kwetsbare servers zijn de resultaten door het Digital Trust Center (DTC) gedeeld met Nederlandse organisaties, zodat zij tegenmaatregelen konden nemen. Een update van de Qlik Sense-server software maakt het voor Cactus onmogelijk om binnen te dringen, waardoor ransomware-aanvallen kunnen worden voorkomen. Deze waardevolle informatie is ook gedeeld met buitenlandse organisaties en politiediensten.

Wereldwijd zijn er 3100 kwetsbare Qlik Sense-servers toegankelijk via het internet. Hiervan zijn er al 122 slachtoffer geworden van ransomware-aanvallen, waaronder verschillende in Nederland.

Samenwerking belangrijk

Organisaties hebben elk stukjes van de puzzel; het delen van informatie is cruciaal om cyberdreigingen te verminderen. Het samenwerkingsverband Melissa is in 2021 gestart en zorgt ervoor dat partijen structureel informatie met elkaar delen. Dit heeft geleid tot succesvolle operaties tegen ransomwaregroepen zoals Deadbolt, Genesis Market, Qakbot en Lockbit.

Bron: (digitaaloverheid)
Lees ook dit: Hoe welvarender, hoe meer kans op ransomware

Gerelateerde nieuwsberichten

Datum: 6 februari 2024

Onderzoek toont aan dat rijkere landen meer getroffen worden door ransomware-aanvallen. Er is een sterke correlatie tussen het BBP van een land en het aantal ransomware-slachtoffers.

Datum: 22 augustus 2024

Toyota is opnieuw slachtoffer van een ernstige datadiefstal. Hierbij is 240 GB aan gevoelige informatie, waaronder klantgegevens en interne netwerkdetails, gedeeld op een hackersforum. De gestolen data brengt grote risico’s met zich mee voor de privacy van klanten en de beveiliging van het bedrijf.

Datum: 30 mei 2024

Hackersgroep ShinyHunters beweert de persoonlijke gegevens van 560 miljoen Ticketmaster-klanten te hebben gestolen. Ze bieden de data aan voor $500.000 en eisen losgeld om de informatie niet vrij te geven.
Mathieu Verschraege begon zijn professionele carrière in het onderwijs als ICT-coördinator en leraar informatica en wiskunde in het secundair onderwijs. Na vijf jaar als ICT-medewerker in het hoger onderwijs, maakte hij in 2013 een opmerkelijke carrièrewending naar de politie. Hier diende hij eerst twee jaar in interventie en twee jaar in functioneel beheer, waarna hij zijn ware roeping vond als cybercrimerechercheur en digitaal forensisch onderzoeker bij de Local Computer Crime Unit Recherche PZ Waasland-Noord. Zijn expertise breidde zich verder uit toen hij ook cybercrime- en zedenrechercheur werd bij de Recherche PZ Regio Puyenbroeck.
 
De unieke combinatie van zijn onderwijservaring en recherchewerk inspireerde Mathieu om in 2022 het bedrijf Mediavista op te richten. Met Mediavista reist hij door heel Vlaanderen om lezingen en workshops over cybercrimepreventie te geven. Zijn doelgroepen variëren van leerlingen, onderwijsprofessionals en ouders tot bedrijven en lokale verenigingen.
 
Mathieus kennis en enthousiasme hebben hem een gewilde spreker gemaakt op prestigieuze evenementen en conferenties. Zo trad hij op als moderator tijdens de Brussels Cybersecurity Summit in het kader van het Belgisch voorzitterschap van de Raad van de Europese Unie. Daarnaast was hij panellid op het stakeholderevent van Febelfin en de Federale Diensten van de Gouverneurs van Antwerpen en Vlaams-Brabant en op diverse andere events rond cyberveiligheid. Zijn expertise wordt regelmatig gevraagd door VRT NWS en VRT Radio 1, waar hij toelichting geeft bij actuele onderwerpen rondom cybercriminaliteit.
 
Met zijn diepgaande kennis en praktische ervaring is Mathieu de expert op het gebied van cybercrimepreventie in Vlaanderen. Of het nu gaat om een lezing, workshop of mediaoptreden, Mathieu weet complexe cyberveiligheidskwesties toegankelijk en begrijpelijk te maken voor iedereen.