ID.nl logo
Zekerheid & gemak

Politie: "Kans op ontsleuteling bij betalen van ransomware relatief groot"

Ransomware wordt de komende jaren steeds meer gericht verstuurd naar bedrijven, ziekenhuizen of belangrijke infrastructuur. Individuele gebruikers zijn echter nog steeds kwetsbaar, vooral omdat het maken en verspreiden van ransomware steeds goedkoper wordt.

Dat zegt Ton Maas, digitaal coördinator van het Team High Tech Crime, tegen PCM. Hij sprak op een congres van security-bedrijf Kaspersky over de samenwerking met de politie aan het project No More Ransom. Dat project probeert slachtoffers van ransomware te helpen met het ontsleutelen van bestanden, door in beslag genomen sleutels te publiceren.
 

Ransomware-as-a-service

Ransomware is een groeiend probleem, dat de komende jaren alleen maar groter gaat worden. Dat is conclusie van zowel Maas als van Kaspersky. Het bedrijf ziet een toename van het aantal gevallen van ransomware, maar merkt ook dat het steeds makkelijker wordt dat te verspreiden.

Dat heet 'ransomware as a service'. Dat gaat om vormen van gijzelsoftware die door criminelen worden verkocht, onder andere op ondergrondse websites op het Onion-netwerk. Meestal zijn dat variaties van bekende ransomware zoals Coinvault of Teslacrypt, die simpelweg een paar andere sleutels hebben.
 

Kant-en-klare pakketten

Bij ransomware-as-a-service worden pakketten kant-en-klaar verkocht aan criminelen

Dergelijke ransomware kan in kant-en-klare pakketten worden verkocht aan criminelen, die met handige tools alleen maar een berg emailadressen hoeven in te vullen en bijvoorbeeld een phishing-mail op te stellen. Opvallend is het verdienmodel achter de ransomware. Daarbij krijgt de originele programmeur van de malware 70% van de opbrengsten, en de verspreider de overige 30%.

Volgens Maas is de steeds goedkopere ransomware-as-a-service zowel een vloek als een zegen. "Zulke diensten worden afgenomen door criminelen die weinig weten van programmeren én van veiligheid. Je ziet daardoor dat ze eerder fouten maken, waardoor ze weer makkelijker op te sporen zijn."

Gerichtere aanvallen

Ransomware-as-a-service mag dan wel groter worden, maar dat betekent niet persé dat er veel meer slachtoffers bij komen. Het echte gevaar zit volgens Maas in gerichtere aanvallen op onder andere bedrijven en ziekenhuizen. "Als zij hun bestanden verliezen, hebben ze een veel groter probleem. Je ziet dan dat zulke instellingen eerder het losgeld betalen. Bovendien hebben ze meer geld, dus kunnen de criminelen méér geld vragen."

Grote instellingen hebben meer geld, meer te verliezen, én zijn makkelijker te infecteren

et is bovendien makkelijker om zo'n grote instelling te infecteren met ransomware. Zo zijn er meer medewerker die per ongeluk een foute link kunnen openen of een geïnfecteerde usb-stick in hun computer stoppen. Volgens Maas is daar maar één remedie voor: "Voorlichten, voorlichten, voorlichten. Bedrijven moeten hun medewerkers beter leren wat de gevaren van ransomware zijn en hoe ze die kunnen voorkomen."

Klein percentage

Datzelfde geldt overigens ook voor individuele gebruikers, al zien zowel Kaspersky als de politie dat er veel minder betaald wordt. Maas: "Bij de Coinvault-ransomware zagen we dat slechts 6% van de gebruikers uiteindelijk betaalde om zijn bestanden terug te krijgen." Hij geeft meteen toe dat Coinvault wel door twee jonge (Nederlandse) jongens werd gemaakt en daardoor niet erg betrouwbaar overkwam, maar het lage percentage is waarschijnlijk wel een indicatie voor hoe weinig mensen voor ransomware betalen.
 

Betalen? Dat kan soms

De kans dat je je bestanden terugkrijgt is relatief groot

Officieel zegt de politie dat je nooit moet betalen voor ransomware, want je ondersteunt daarmee criminaliteit. Soms loont het echt best de moeite om te betalen voor ransomware. De kans is namelijk redelijk groot dat je je bestanden gewoon terug krijgt. Maas: "Criminelen gooien hun eigen business-model in als ze bestanden niet ontsleutelen. De kans is relatief groot dat je je bestanden daarom toch terugkrijgt."

Toch is betalen niet helemaal zonder risico's, voegt Maas er aan toe. "Het kan zijn dat de malware bewust óf onbewust zorgt dat je op een later tijdstip wéér getroffen wordt. Dat kan als er een trojan in de code zit die in je systeem blijft zitten, maar op een later moment toeslaat."

▼ Volgende artikel
Waar voor je geld: 5 accuboormachines met een hoog review-cijfer
© ID.nl
Huis

Waar voor je geld: 5 accuboormachines met een hoog review-cijfer

Bij ID.nl zijn we gek op producten waar je niet de hoofdprijs voor betaalt of die door gebruikers een hoge waardering krijgen. Op Kieskeurig.nl kunnen kopers van producten een review achterlaten en hiermee aangeven hoe goed (of slecht) ze een product vinden. Wij vonden vijf accuboormachines die door gebruikers zijn gewaardeerd met een 7 of hoger.

Consumentenreviews zijn een van de beste manieren om erachter te komen of een product goed of slecht is. Op Kieskeurig.nl kunnen kopers van producten aangeven wat ze ervan vinden, zodat ze potentiële nieuwe kopers kunnen helpen een aankoopbeslissing te maken. Wij vonden vijf accuboormachines die door kopers op Kieskeurig.nl zijn voorzien van een waardering van minimaal 7 van de 10 punten.

Metabo PowerMaxx BS 

De Metabo PowerMaxx BS is een compacte schroefboormachine met een Li‑ion‑accu. Dit model weegt circa 2,08 kg in de verpakking en is voorzien van een koolborstelloze motor. De machine heeft twee snelheden en werkt op 10,8 volt, waardoor hij geschikt is voor lichte boor- en schroefklussen. Door het ergonomische ontwerp ligt het toestel prettig in de hand en kun je nauwkeurig werken. De set wordt geleverd met oplader, bits en een koffer. Gebruikers waarderen het apparaat met een hoge score (9,8). Door de relatief lage spanning is hij met name bedoeld voor kleinere klussen in huis.

DeWalt DCD777S2T

Deze DeWalt schroefboormachine werkt met een 18 V Li‑ion‑accu en heeft een compacte behuizing. Hij beschikt over twee snelheden en een 13 mm boorkop. Het gewicht in de verpakking is 3,85 kg en de boormachine wordt geleverd met twee accu’s en een oplader. Dankzij de stevige koffer kun je de machine makkelijk meenemen. Het model heeft een reviewscore van 9,0 en is daarmee geschikt voor deze selectie. De brushless motor zorgt voor een langere levensduur en meer kracht per acculading. De machine is van recente bouwjaar en wordt nog steeds verkocht.

Bosch PSB 18 LI‑2 Ergonomic

De Bosch PSB 18 LI‑2 Ergonomic is een klopboormachine voor gebruik met 18 volt. Het apparaat is uitgerust met een brushless motor en wordt geleverd met een Li‑ion‑accu en lader. Dankzij de ergonomische grip ligt het toestel comfortabel in de hand. Het maximale koppel is geschikt voor klussen in hout, metaal en lichte steen. In de verpakking zit een koffer zodat je alles netjes kunt opbergen.

Makita DDF485RFJ

De Makita DDF485RFJ is een 18 V accu‑schroefboormachine met een brushless motor. Het apparaat heeft twee versnellingen en een metalen boorkop van 13 mm. De machine wordt geleverd in een Mbox met twee 3,0 Ah accu’s en lader, zodat je langere tijd achtereen kunt werken. Dankzij de ergonomische handgreep en het gewicht van circa 5 kg inclusief verpakking ligt het toestel stabiel in de hand. De machine behaalt een goede gebruikerswaardering en is geschikt voor zwaardere schroef- en boorklussen.

Makita DF457DWE

De Makita DF457DWE is een accuboormachine die vooral bedoeld is voor huis-, tuin- en keukenklussen. Hij werkt op een 18 V Li‑ion‑accu en wordt geleverd met twee accu’s en een oplader. De machine heeft twee snelheden en een 13 mm boorkop, waardoor je zowel kunt schroeven als boren. Het toestel wordt geleverd in een koffer zodat je het gemakkelijk kunt opbergen. Ondanks dat het model al enkele jaren op de markt is, is deze Makita nog steeds verkrijgbaar bij diverse winkels.

▼ Volgende artikel
Matter uitgelegd: de nieuwe standaard voor een zorgeloos slim huis
Zekerheid & gemak

Matter uitgelegd: de nieuwe standaard voor een zorgeloos slim huis

Wil jij een slimme woning waarin alles gewoon werkt? Met de komst van Matter behoort de wirwar aan verschillende apps en protocollen definitief tot het verleden. Deze universele standaard zorgt ervoor dat al je apparaten naadloos met elkaar communiceren. We leggen uit hoe deze techniek jouw slimme huis naar een hoger niveau tilt zonder ingewikkelde installaties.

Je herkent het vast: je koopt een slimme lamp die vervolgens niet samenwerkt met je favoriete app. De nieuwe smarthome-standaard genaamd Matter maakt daar voorgoed een eind aan. In dit artikel leggen we uit wat deze techniek precies inhoudt en waarom het de manier waarop je jouw huis automatiseert fundamenteel verandert. Het draait namelijk allemaal om eenvoud en universele samenwerking tussen apparaten.

Universele taal voor al je apparaten

Matter is in de basis een communicatieprotocol dat ervoor zorgt dat apparaten van verschillende fabrikanten dezelfde taal spreken. Voorheen zat je vaak vast aan een specifiek ecosysteem zoals Apple HomeKit, Google Home of Amazon Alexa. Met de komst van Matter maakt het merk van de hardware niet langer uit voor de app die je gebruikt om alles te bedienen. Het is een softwarematige laag die boven op je bestaande wifi-netwerk of het nieuwe Thread-netwerk draait om verbindingen betrouwbaar en snel te maken. Hierdoor hoef je bij de aanschaf van een nieuwe sensor of schakelaar alleen nog maar te letten op het kenmerkende logo.

©Matter

Waarom Matter, eh, matters...

De grootste winst voor jou als gebruiker zit 'm in de eenvoud van het installatieproces en de betrouwbaarheid van het systeem. Elk product dat over de officiële ondersteuning beschikt, kun je simpelweg scannen met een QR-code, waarna het direct wordt toegevoegd aan je netwerk. Omdat grote techreuzen de handen ineen hebben geslagen, hoef je niet meer bang te zijn dat een nieuwe aankoop onbruikbaar blijkt in je huidige setup. Bovendien werkt Matter lokaal in plaats van via de cloud. Dat heeft als grote voordeel dat je privacy beter gewaarborgd is en dat je lampen ook gewoon aangaan als je internetverbinding er onverhoopt een keer uitligt.

De rol van Thread en lokale snelheid

Hoewel Matter de taal is die gesproken wordt, hebben de apparaten ook een manier nodig om die signalen fysiek te versturen. Veel moderne apparatuur maakt hiervoor gebruik van Thread, een energiezuinig protocol dat een zogenaamd mesh-netwerk vormt. Hierdoor versterken apparaten elkaar en wordt het bereik in je hele woning vergroot zonder dat je extra steunpunten hoeft te plaatsen. De combinatie van deze technieken zorgt voor een razendsnelle reactietijd. Je merkt dit direct in de praktijk omdat de vertraging tussen het indrukken van een knop in je app en de daadwerkelijke actie van het apparaat vrijwel nihil is.

©ER | ID.nl

En de toekomst...?

Hoewel de techniek nog volop in ontwikkeling is, breidt de ondersteuning zich razendsnel uit naar nieuwe productgroepen zoals robotstofzuigers, slimme sloten en zelfs huishoudelijke apparaten. Fabrikanten brengen regelmatig software-updates uit voor oudere apparatuur om deze alsnog compatibel te maken met de nieuwe standaard. Dat zorgt voor een duurzamere benadering van elektronica, omdat je niet direct al je hardware hoeft te vervangen om te profiteren van de nieuwste mogelijkheden. Het bouwen van een slim huis wordt hiermee eindelijk een overzichtelijke ervaring waarbij de techniek volledig in dienst staat van jouw gemak.

Populaire merken met Matter-compatibiliteit

Binnen de wereld van Matter zie je een aantal fabrikanten die momenteel de toon zetten met hun ondersteuning en innovatie. Philips Hue is een grote naam die via hun bridge ondersteuning biedt aan vrijwel hun gehele assortiment slimme verlichting. Nanoleaf biedt creatieve verlichtingsoplossingen die direct uit de doos samenwerken met andere systemen, terwijl TP-Link met de Tapo-serie betaalbare opties biedt voor slimme stekkers en sensoren die moeiteloos integreren in elke moderne woning.