NCSC: geen vitale infrastructuur getroffen door ransomware

Nieuws IT Nederland 29 JUN 2017
NCSC: geen vitale infrastructuur getroffen door ransomware
De op dinsdag 27 juni begonnen mondiale aanval met ransomware heeft volgens IT-security aanbieder Kaspersky Labs ongeveer 2.000 organisaties getroffen, vooral in de Oekraïne en Rusland. In Nederland werden onder meer Maersk-dochter APM terminals, medicijnproducent MSD en TNT Express getroffen. 

Volgens security-leverancier ESET is de Oekraïne veruit het zwarst geraakt, Nederland staat op een vijfde plek. Ruim 91 procent van de besmettingen vond plaats in het Oost-Europese land. 0,41 procent van de besmettingen was in Nederland. Volgens ESET gaat het om duizenden infecties wereldwijd. Na Oekraïne zijn Rusland (1,7%), Griekenland (0,53%), Duitsland (0,53%) en Nederland het meest getroffen. De financiële schade die de cyberaanval in Nederland heeft veroorzaakt, loopt volgens ESET al in de miljoenen euro’s.

Het Nationaal Cyber Security Centrum (NCSC) stelt dat er geen besmettingen binnen de Rijksoverheid bekend zijn. Ook is er nog geen vitale infrastructuur getroffen zoals energievoorziening of telecommunicatie. Het NCSC monitort de situatie, doet onderzoek, voert analyses uit en heeft afstemming met nationale en internationale partners over deze aanval, waaronder de politie en inlichtingendiensten. Verder staat het NCSC in nauw contact met getroffen partijen en bekijkt het voortdurend de impact voor de vitale infrastructuur van Nederland.

De NCTV verwacht dat cyberaanvallen als deze zich vaker zullen voordoen en ook steeds geavanceerder worden. In het Cybersecuritybeeld Nederland dat vorige week uitkwam, is ook gewaarschuwd voor de toenemende dreiging van cyberaanvallen zoals ransomware.

In het algemeen ziet het er nu naar uit dat de eerste besmetting in de Oekraïne heeft plaatsgevonden, door het misbruiken van het updatemechanisme van het softwarepakket MEDoc van het bedrijf M.E.Doc en verspreiding via een Oekraïense nieuwswebsite. Het NCSC benadrukt wel dat er nog veel onduidelijk is over de herkomst van de nieuwe ransomware.

Categorieën:

Bedrijven:

Landen:

Gerelateerde artikelen