Schaakmat! Zo luidde het oordeel van internationale politiediensten, waaronder de Nederlandse politie, over de BlackSuit-ransomwaregroep. Als onderdeel van Operation Checkmate hebben zij toegang gekregen tot de websites van BlackSuit en deze overgenomen. De hoop is dat hiermee de criminele activiteiten van de groep, met name het verspreiden van gijzelsoftware, flink worden verstoord.
Initial Access, de tactiek uit het MITRE ATT&CK-framework die beschrijft welke technieken onze digitale tegenstanders gebruiken om toegang te krijgen tot systemen. Twee van deze technieken zien we bijzonder vaak in de praktijk:
- Toegang via systemen voor werken op afstand, zoals VPN’s en Citrix.
- Phishing met malafide bijlages, een klassieker.
Je hebt het vast voorbij zien komen in het nieuws: kwetsbaarheden in producten zoals Citrix of SharePoint kunnen grote gevolgen hebben voor de maatschappij. Als Z-CERT zien wij het dan ook als een van onze belangrijkste taken om de zorgsector te alarmeren over dit soort kwetsbaarheden.
Phishing is een vast onderdeel in elk security awareness-programma. Helaas blijven digitale tegenstanders zich aanpassen en vinden ze steeds creatievere manieren om ons te misleiden. Tegenwoordig vragen ze ons bijvoorbeeld om te bewijzen dat we geen bot zijn (ClickFix), door een stukje code te kopiëren, te plakken en uit te voeren op onze computer. Beste lezer, wat denk je dat er dan gebeurt?
Ook sturen ze vaker linkjes via sms of WhatsApp omdat mobiele telefoons vaak minder goed zijn uitgerust met antivirus- en detectiesoftware. Daarnaast sturen ze berichten die verwijzen naar malafide bestanden, zogenaamd afkomstig van een leverancier, een techniek die bekendstaat als threat hijacking. En dit alles is nog eenvoudiger geworden met de opkomst van GenAI (Generatieve Kunstmatige Intelligentie).
Hoe dan ook: vroeg of laat krijgt een digitale tegenstander toegang tot jouw organisatie. Werk jij in de zorg en heb je een verdacht bericht ontvangen dat op phishing lijkt? Meld het direct bij Z-CERT, zodat we samen de sector kunnen beschermen.
Al met al, iets om over na te denken tijdens de koffiepauze.
Volgende blogpost in deze reeks: Deel 13: Resource Development