aaZoo – Network & Security Solutions
  • Nieuws
  • Kennisbank
  • Vacatures
Generic filters
Exact matches only
  • Security – Zero Trust
    • Col1
      • SASE/SSE
      • E-mail security
      • Penetratietesten
      • Multi-factor-authenticatie (MFA)
    • Col2
      • Next-generation firewalling
      • Extended Detection & Response (XDR)
      • Network detection & response (NDR)
      • Endpoint detection & response (EDR)
    • Col3
      • Security
      • DNS-security en -filtering
      • Identity
      • Network access control (NAC)
  • Secure Operations
    • Col1
      • Secure operations
    • Col2
      • Security Operations Center (SOC)
    • Col3
      • Network Operations Center (NOC)
  • Networking
    • Col1
      • Enterprise network switching
      • Wireless networking
    • Col2
      • Intelligente SD-WAN-oplossingen
      • Cloud networking
  • Branches
    • Col1
      • Zorg
      • Industrie
      • Onderwijs
      • Zakelijke dienstverlening
    • Col2
      • Overheid
      • Logistiek
      • Network- en security-partner
      • Cultuur
  • Over ons
  • Contact
  • Security – Zero Trust
    • Col1
      • SASE/SSE
      • E-mail security
      • Penetratietesten
      • Multi-factor-authenticatie (MFA)
    • Col2
      • Next-generation firewalling
      • Extended Detection & Response (XDR)
      • Network detection & response (NDR)
      • Endpoint detection & response (EDR)
    • Col3
      • Security
      • DNS-security en -filtering
      • Identity
      • Network access control (NAC)
  • Secure Operations
    • Col1
      • Secure operations
    • Col2
      • Security Operations Center (SOC)
    • Col3
      • Network Operations Center (NOC)
  • Networking
    • Col1
      • Enterprise network switching
      • Wireless networking
    • Col2
      • Intelligente SD-WAN-oplossingen
      • Cloud networking
  • Branches
    • Col1
      • Zorg
      • Industrie
      • Onderwijs
      • Zakelijke dienstverlening
    • Col2
      • Overheid
      • Logistiek
      • Network- en security-partner
      • Cultuur
  • Over ons
  • Contact

Nieuws

[breadcrumb]

Laat u uw dag verzieken door een konijn?

Waar eerder de ransomware Petya /NotPetya de gemoederen bezig hield, zijn er de afgelopen dagen opnieuw meldingen gedaan over nieuwe ransomware. Het gaat hier om de ransomware “Bad Rabbit”. Security specialisten van aaZoo houden deze situatie al enkele dagen in de gaten, in dit blog artikel geschreven door Mauritz van Gelder, vindt u meer informatie over deze vorm van ransomware en wat u hieraan kunt doen.

Hoe gaat Bad Rabbit nu te werk?

De Bad Rabbit ransomware maakt gebruik van gehackte websites, waarbij de malware via een drive-by download op systemen terecht komen, dit houdt in dat bezoekers van een gehackte webpagina een pop up te zien krijgen waarin een update wordt aangeboden voor adobe flash player.

Wanneer de gebruiker klikt op “Install” wordt de bezoeker doorgestuurd naar een andere website waar de “update” wordt gedownload. Wanneer de bezoeker de gedownloade “update” opent wordt BadRabbit geactiveerd en probeert deze zich via het netwerk te verspreiden, zodra de ransomware is geactiveerd zijn er met betrekking tot de werking overeenkomsten met de Petya/NotPetya ransomware.
BadRabbit start namelijk met het versleutelen van bestanden en zorgt het ervoor dat het systeem onbruikbaar wordt door het overschrijven van het Master Boot Record.

De gebruiker krijgt vervolgens onderstaande pagina te zien, waarbij BadRabbit 240,- euro eist om het systeem en de bestanden weer vrij te geven.

Uit onderzoek van onder andere Cisco Talos blijkt dat de broncode van Bad Rabbit overeenkomsten vertoont met de eerder genoemde Netya ransomware. Dit doet vermoeden dat de bron van de ransomware in dezelfde hoek gezocht moet worden.

Zijn er ook methodes om je zoveel mogelijk te beschermen tegen uitbraken van Ransomware?

Allereerst is het van belang dat software updates te installeren als deze beschikbaar zijn, deze zorgen ervoor dat ransomware geen gebruik kunnen maken in beveiligingslekken van de browser en/of het besturingssysteem. Verder is het lastig om volledige bescherming te bieden, aangezien uiteindelijk een gebruiker, onbewust de malware binnen haalt en het kwaad op dat moment vaak al is geschied en het dan lastig is om de malware te achterhalen.

Toch zijn er verschillende mogelijkheden om toch inzichtelijk te krijgen dat er ‘iets’ aan de hand is. aaZoo biedt verschillende diensten welke ongewoon gedrag op een netwerk kunnen detecteren en tevens (deels) te kunnen blokkeren. Door het monitoren van het interne netwerkverkeer met onze Smart Network Monitoring dienst zijn we bij aaZoo in staat om aan de hand van veranderende gedragspatronen te herkennen dat er een malware besmetting plaats vindt. Hier kan vervolgens actie op ondernomen worden.

Indien u uw firewall door ons laat beheren dan wordt er gebruik gemaakt van een eigen blacklist feed. Deze feed wordt gevoed uit de informatie die onze security consultants zelf verzamelen. In het geval van Bad Rabbit zijn command & control servers direct geblokkeerd in deze feeds zodat de ransomware niet meer actief kan worden.

Wilt u meer informatie? Neem dan contact met ons op!

Ervaar onze
kracht van kennis

Contact opnemen

Generic filters
Exact matches only

Download onze whitepapers

Recente berichten

Recente berichten

  • Cisco Secure Connect met Zero Trust Access: gamechanger in beveiliging en prestatie
  • Gratis aaZoo Security Baseline Assessment
  • De kracht van netwerk- en securitykennis; aaZoo bestaat 15 jaar!
  • Duurzaam werkgeverschap: aaZoo en ICT-specialist Robin zijn de perfecte match
  • Gamechanger in security: de integratie van Cisco XDR en Meraki-netwerken

Recente reacties

Geen reacties om weer te geven.

Archieven

  • mei 2025
  • november 2024
  • oktober 2024
  • augustus 2024
  • juli 2024
  • april 2024
  • januari 2024
  • juni 2023
  • mei 2023
  • januari 2023
  • november 2022
  • augustus 2022
  • juni 2022
  • juli 2021
  • juni 2021
  • april 2021
  • maart 2021
  • februari 2021
  • januari 2021
  • november 2020
  • oktober 2020
  • juli 2020
  • juni 2020
  • mei 2020
  • april 2020
  • maart 2020
  • februari 2020
  • januari 2020
  • december 2019
  • november 2019
  • oktober 2019
  • juli 2019
  • juni 2019
  • mei 2019
  • maart 2019
  • februari 2019
  • januari 2019
  • december 2018
  • november 2018
  • oktober 2018
  • juni 2018
  • april 2018
  • november 2017
  • juli 2017
  • september 2016
  • maart 2016
  • februari 2016
  • juni 2014
  • februari 2014
  • oktober 2013
  • augustus 2013
  • november 2012
  • september 2012
  • augustus 2012
  • juli 2012
  • juni 2012
  • mei 2012
  • maart 2012
  • januari 2012
  • april 2011
  • februari 2011
  • december 2010
  • november 2010
  • mei 2010
  • maart 2010
  • februari 2010
  • januari 2010
  • december 2009

Categorieën

  • Cases
  • Download
  • Nieuws
  • Vacatures
  • Webinar

Over aaZoo

Wij zijn aaZoo. Wij passen onze enterprisekennis en -ervaring zorgvuldig toe op diverse vraagstukken. Het resultaat? Perfecte en constante netwerkomgevingen, ingericht en onderhouden door gedreven vakmensen. Dat noemen wij de kracht van kennis

Datalek gevonden?

Contact

Duit 1
8305 BB Emmeloord

info@aazoo.nl

088 – 12 62 400



aaZoo © | Algemene voorwaarden | Disclaimer | Privacyverklaring | Cookieverklaring

Lees Interacties

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Copyright © 2025 · UBO Theme op Genesis Framework · WordPress · Log in