Unit 42 onderzoek naar ransomware-groep Mespinoza

Ook Nederlandse bedrijven doelwit

| Palo Alto Networks | 2 min | 16 juli 2021 10:29
Copyright: Palo Alto Networks
Unit 42, het threat intelligence team van Palo Alto Networks, heeft nieuw onderzoek gepubliceerd over ransomware-groep Mespinoza (ook bekend als Pysa). Mespinoza heeft organisaties wereldwijd slachtoffer gemaakt in verschillende sectoren. Ook een aantal Nederlandse bedrijven zijn getroffen door de groep. Hieronder de belangrijkste bevindingen uit het onderzoek van Unit 42:
  • Mespinoza is extreem gedisciplineerd. Na het binnendringen van een nieuw netwerk bestudeerd de groep of er genoeg waardevolle data beschikbaar is om een grootschalige aanval te lanceren. Ze zoeken daarbij naar sleutelwoorden als ‘clandestine’, ‘fraud’, ‘driver license’ en ‘passport’. Dit suggereert dat de groep zoekt naar bestanden die de meeste impact zouden hebben wanneer ze uitlekken.
  • Mespinoza maakt wereldwijd slachtoffers in verschillende sectoren. De groep claimt op hun ‘leksite’ gevoelige informatie openbaar te hebben gemaakt van meer dan 187 verschillende organisaties in onder andere sectoren als onderwijs, de maakindustrie, retail, zorg, overheid, tech, transport, techniek en sociale diensten. Ook Nederlandse organisaties werden dus getroffen door de groep.
  • Mespinoza is arrogant in het benaderen van slachtoffers en noemt ze ‘partners’ die bijdragen aan hun inkomsten. Daarnaast sturen ze bij het binnendringen van organisaties kleinerende berichtjes als “Protect your system, Amigo,” of “What to tell my boss?”
  • Ook Mespinoza dringt bij organisaties binnen via Remote Desktop Protocol (RDP). Recent onderzoek van Unit 42 naar de ransomware-groep REvil toonde aan dat ook zij gebruik maken van kwetsbaarheden in RDP om organisaties binnen te dringen. RDP blijkt een steeds vaker gebruikte ‘voordeur’ bij het toegang krijgen tot het beveiligde netwerk van een organisatie.
Het onderzoek naar Mespinoza bevestigt de professionalisering van cybercriminelen en laat zien hoe comfortabel ransomware-groepen zich voelen bij het afpersen van bedrijven. Nagenoeg elke organisatie is een potentieel slachtoffer, ook in Nederland. De verwachting dat dit soort aanvallen alleen maar meer zullen voorkomen, lijkt dan ook steeds waarschijnlijker het toekomstbeeld te worden.

image
Figuur 1. Mespinoza slachtoffers per land

Hoe vind je dit artikel?


Geef jij de eerste rating?

Content op basis van interesse of taal liever niet meer zien? Ga dan naar settings om eenvoudig je voorkeuren in te stellen.

Over Palo Alto Networks

Palo Alto Networks als leverancier op het gebied van cyberbeveiliging geeft de cloud-centric toekomst vorm met technologie die de manier waarop mensen en organisaties werken transformeert. Onze missie is om de cybersecuritypartner bij uitstek te zijn en onze digitale manier van leven te beschermen. We helpen de grootste beveiligingsuitdagingen ter wereld aan te pakken met continue innovatie die de nieuwste doorbraken in kunstmatige intelligentie, analyse, automatisering en orkestratie grijpt. Door een geïntegreerd platform te leveren en een groeiend ecosysteem van partners te versterken, lopen we voorop bij het beschermen van organisaties via clouds, netwerken en mobiele apparaten. Onze visie is een wereld waar elke dag veiliger en veiliger is dan de vorige.
Palo Alto Networks, en het Palo Alto Networks-logo zijn handelsmerken van Palo Alto Networks, Inc. in de Verenigde Staten en in rechtsgebieden over de hele wereld. Alle andere handelsmerken, handelsnamen of servicemerken die hierin worden gebruikt of genoemd, zijn eigendom van hun respectievelijke eigenaren.
Meer over Palo Alto Networks

Disclaimer

Dit item is verkregen via óf is gebaseerd op een externe bron en valt daarmee buiten de verantwoordelijkheid van de redactie. Als het item een (gedeeltelijke) vertaling is van het origineel, dan is bij eventuele verschillen in betekenis het originele item leidend.
20191030103431.png
Conference by app developers, for app developers!
20200707165104.png
Meer meisjes en vrouwen in bèta, techniek en IT
20191029224512.jpg
Het no-nonsense internetbureau
20200608191257.png
Dé leukste website op het gebied van zorg in Nederland
20191030100036.png
Voor professionals met passie voor digitale revolutie!
20191029200614.jpg
Drive value with data
20191030101402.jpg
De grootste Nederlandse site over Android
© 2019-2021, alle rechten voorbehouden.
TechVisor
Het vizier op de tech industrie.