Seinwacht

Ransomware-claims

Ransomwaregroepen zetten de organisaties die ze zeggen te hebben aangevallen op hun leaksites. Hier zie je hoeveel claims er zijn, welke groepen het actiefst zijn en wat er in Nederland en België speelt. Een claim is een bewering van criminelen, geen bevestigd incident. Namen van slachtoffers tonen we bewust niet.

Afgelopen 7 dagen187▼ 19% minder dan de week ervoor
Afgelopen 30 dagen861wereldwijd
Nederland en België, 30 dagen8waarvan 2 deze week
Actieve groepen80met minstens één claim in 30 dagen

Claims per dag

afgelopen 30 dagen
Toon als tabel
DagClaimsNL/BE
7 okt120
6 okt201
5 okt501
4 okt160
3 okt190
2 okt310
1 okt300
30 sep642
29 sep300
28 sep441
27 sep70
26 sep280
25 sep251
24 sep340
23 sep260
22 sep320
21 sep250
20 sep150
19 sep140
18 sep441
17 sep270
16 sep260
15 sep640
14 sep220
13 sep110
12 sep250
11 sep110
10 sep260
9 sep230
8 sep301

Actiefste groepen

30 dagen
  • Thegentlemen106 · 1 NL/BE
  • Qilin78
  • Safepay42 · 3 NL/BE
  • Akira37
  • Storm33
  • AuditTeam31
  • Incransom31 · 1 NL/BE
  • Krybit28
  • Emperador26
  • N0n22

Meest getroffen landen

30 dagen
  • 🇺🇸 Verenigde Staten273
  • 🇩🇪 Duitsland35
  • 🇧🇷 Brazilië33
  • 🇮🇹 Italië27
  • 🇬🇧 Verenigd Koninkrijk26
  • 🇨🇦 Canada24
  • 🇫🇷 Frankrijk24
  • 🇪🇸 Spanje19
  • 🇮🇳 India18
  • 🇦🇷 Argentinië16

Sectoren

30 dagen, wereldwijd
  • Industrie159
  • Technologie101
  • Professional Services101
  • Onbekend89
  • Other84
  • Zorg83
  • Retail & E-Commerce48
  • Financiële dienstverlening39

🇳🇱 🇧🇪 Nederland en België

90 dagen
4🇧🇪 België
6🇳🇱 Nederland
6 oktlaatste claim

Groepen

  • Safepay3
  • Lockbit52
  • Everest2
  • Incransom1
  • Settra1
  • Thegentlemen1

Sectoren

  • Other2
  • Professional Services2
  • Horeca1
  • Zorg1
  • Retail & E-Commerce1
  • Onbekend1

Hoe de actiefste groepen te werk gaan

Technieken volgens MITRE ATT&CK, de tools die ze gebruiken en de kwetsbaarheden die ze misbruiken. Begin bij de technieken die bij de meeste groepen terugkomen: daar levert detectie het meest op.

Meest gebruikte technieken

bij 10 actiefste groepen
  • T1078 Valid Accounts · Binnenkomen12 van 10
  • T1021.001 Remote Services: Remote Desktop Protocol · Zich verspreiden6 van 10
  • T1486 Data Encrypted for Impact · Schade6 van 10
  • T1190 Exploit Public-Facing Application · Binnenkomen5 van 10
  • T1047 Windows Management Instrumentation · Uitvoeren5 van 10
  • T1562.001 Impair Defenses: Disable or Modify Tools · Detectie ontwijken5 van 10
  • T1490 Inhibit System Recovery · Schade5 van 10
  • T1059 Command and Scripting Interpreter · Uitvoeren4 van 10
  • T1059.001 Command and Scripting Interpreter: PowerShell · Uitvoeren4 van 10
  • T1059.003 Command and Scripting Interpreter: Windows Command Shell · Uitvoeren4 van 10
  • T1547 Boot or Logon Autostart Execution · Blijven4 van 10
  • T1027 Obfuscated Files or Information · Detectie ontwijken4 van 10

Bron: Ransomware.live, gebruikt met toestemming. Indeling van technieken volgens MITRE ATT&CK®, een geregistreerd handelsmerk van The MITRE Corporation. Geen garantie op juistheid of volledigheid: controleer een claim altijd voordat je erop handelt. Seinwacht verzamelt deze gegevens sinds 1 sep. Laatst bijgewerkt 7 okt.

Ransomware-claims | Seinwacht