Dimension Data en Cisco maken een framework voor verdediging tegen ransomware

20 september 2017

Dimension Data en Cisco hebben de krachten gebundeld en maken een framework voor verde­di­ging tegen ransom­ware in de vorm van een white­paper. De white­paper heeft als titel Ransom­ware: The Pervasive Business Disruptor en behandelt ontwik­ke­lingen in ransom­ware en de gevolgen daarvan, en hoe te reageren op een bedrei­ging voordat deze de business verstoort.

Een cyber­se­cu­ri­ty­rap­port van Cisco toont aan dat ransom­ware een van de grootste bedrei­gingen is voor de digitale bedrijfs­voe­ring. Wereld­wijd had ongeveer 49 procent van de bedrijven in 2016 ten minste één keer te maken met een cyber­aanval. In 39 procent van de gevallen ging het om ransom­ware. Alleen al in de Verenigde Staten steeg het aantal aanvallen in 2016 300 procent ten opzichte van 2015.

Deze ontwik­ke­ling is te wijten aan de groei van Ransom­ware-as-a-Service (RaaS). Bij RaaS betalen cyber­cri­mi­nelen de operators van RaaS-platforms om aanvallen uit te voeren.

De ransom­ware-white­paper bevat een framework bestaande uit vijf stappen die orga­ni­sa­ties moeten nemen om zich te beschermen tegen een ransomwareaanval.

  • Voor­spellen en op de hoogte zijn vóór de aanval plaats­vindt: onderzoek proactief wat er besproken wordt op het dark web, welke nieuwe tech­nieken worden gebruikt en welke sectoren of bedrijven onder vuur liggen.
  • Beschermen: identity and access mana­ge­ment-tools (IAM) zijn essen­tieel voor de bescher­ming van enter­prise devices en computing assets. Network Access Control (NAC) zorgt ervoor dat bedrijfs­sys­temen alleen toegan­ke­lijk zijn met devices die de juiste security-instel­lingen hebben en voldoen aan IT-securitypolicy’s.
  • Opsporen: bedrijven moeten beschikken over tech­no­lo­gieën om onre­gel­ma­tig­heden in de infra­struc­tuur te kunnen opsporen wanneer malware de endpoints of het netwerk heeft bereikt. Het netwerk moet gemo­ni­tord worden op indi­ca­toren voor gevaar. Met Arti­fi­cial Intel­li­gence (AI) kwaad­aardig verkeer detec­teren, kan ook helpen om de opsporing te auto­ma­ti­seren, zodat verer­ge­ring van de aanval te voorkomen is.
  • Reageren: wanneer een ransom­ware-incident is gede­tec­teerd, moeten secu­ri­ty­ex­perts snel te werk gaan om kwaad­aar­dige-commu­ni­ca­tie­ka­nalen bij de firewall of IPS te blokkeren. Daarnaast is het zaak geïn­fec­teerde machines te isoleren.
  • Herstellen: back-up is een essen­tieel onderdeel van de strategie voor snelle recovery. Bovendien moet het back-upsysteem voorkomen dat bestanden die door ransom­ware kwaad­aardig versleu­teld zijn, gere­pli­ceerd worden. Dit is te reali­seren met dyna­mi­sche segmen­tatie en inherente securityfuncties.

Matthew Gyde, Group Executive Security van Dimension Data: “De escalatie van ransom­w­are­aan­vallen in de digitale economie maakt van elke orga­ni­satie een doelwit. Dit risico esca­leerde toen cryp­to­geld en bitcoins de gebrui­ke­lijke manier werden voor losgeld­be­ta­ling. Dat is de reden dat cyber­cri­mi­nelen niet te traceren zijn. En nu steeds meer werk­ne­mers op afstand werken op privé­ap­pa­raten, is dit probleem alleen maar verergerd. Diepgaand inzicht in bedrei­gingen en onderzoek zijn essen­tieel om cyber­cri­mi­nelen te slim af te zijn en de aanval in de kiem te smoren.”

“Bevei­li­gings­me­cha­nismen alleen zijn echter niet voldoende om een ransom­wa­re­be­drei­ging aan te pakken. Orga­ni­sa­ties moeten een meer­laagse aanpak hanteren om de cyber kill chain te stoppen. Dat wil zeggen: opkomende bedrei­gingen herkennen voordat een aanval plaats­vindt, snelle opsporing en snelle reactie op een aanval – helemaal tot aan het back-up- en recovery-proces.”

“Recente ransom­w­are­aan­vallen hebben nog eens onder­streept dat er veel te verbe­teren valt in elke sector en binnen orga­ni­sa­ties van allerlei omvang. Met het juiste framework en de juiste tools en processen zijn bedrijven beter uitgerust om de ransom­w­are­aanval te verstoren voordat deze de business verstoort.”

Pin It on Pinterest

Share This