Seinwacht

Ransomware-claims

Ransomwaregroepen zetten de organisaties die ze zeggen te hebben aangevallen op hun leaksites. Hier zie je hoeveel claims er zijn, welke groepen het actiefst zijn en wat er in Nederland en België speelt. Een claim is een bewering van criminelen, geen bevestigd incident. Namen van slachtoffers tonen we bewust niet.

Afgelopen 7 dagen232▲ 30% meer dan de week ervoor
Afgelopen 30 dagen827wereldwijd
Nederland en België, 30 dagen6waarvan 3 deze week
Actieve groepen79met minstens één claim in 30 dagen

Claims per dag

afgelopen 30 dagen
Toon als tabel
DagClaimsNL/BE
5 okt00
4 okt160
3 okt190
2 okt310
1 okt300
30 sep642
29 sep300
28 sep441
27 sep70
26 sep280
25 sep251
24 sep340
23 sep260
22 sep320
21 sep250
20 sep150
19 sep140
18 sep441
17 sep270
16 sep260
15 sep640
14 sep220
13 sep110
12 sep250
11 sep110
10 sep260
9 sep230
8 sep301
7 sep470
6 sep100

Actiefste groepen

30 dagen
  • Thegentlemen110 · 1 NL/BE
  • Qilin77
  • Akira35
  • Storm33
  • Safepay32 · 2 NL/BE
  • AuditTeam31
  • Krybit28
  • Incransom27 · 1 NL/BE
  • Emperador25
  • Settra20

Meest getroffen landen

30 dagen
  • 🇺🇸 Verenigde Staten267
  • 🇧🇷 Brazilië33
  • 🇩🇪 Duitsland33
  • 🇬🇧 Verenigd Koninkrijk28
  • 🇮🇹 Italië26
  • 🇨🇦 Canada25
  • 🇫🇷 Frankrijk25
  • 🇮🇳 India18
  • 🇦🇷 Argentinië18
  • 🇪🇸 Spanje17

Sectoren

30 dagen, wereldwijd
  • Industrie155
  • Professional Services92
  • Technologie90
  • Zorg87
  • Onbekend84
  • Other77
  • Retail & E-Commerce50
  • Financiële dienstverlening37

🇳🇱 🇧🇪 Nederland en België

90 dagen
4🇧🇪 België
4🇳🇱 Nederland
30 seplaatste claim

Groepen

  • Lockbit52
  • Safepay2
  • Incransom1
  • Settra1
  • Thegentlemen1
  • Everest1

Sectoren

  • Other2
  • Horeca1
  • Zorg1
  • Retail & E-Commerce1
  • Onbekend1
  • Landbouw en voedsel1

Hoe de actiefste groepen te werk gaan

Technieken volgens MITRE ATT&CK, de tools die ze gebruiken en de kwetsbaarheden die ze misbruiken. Begin bij de technieken die bij de meeste groepen terugkomen: daar levert detectie het meest op.

Meest gebruikte technieken

bij 10 actiefste groepen
  • T1078 Valid Accounts · Binnenkomen10 van 10
  • T1190 Exploit Public-Facing Application · Binnenkomen5 van 10
  • T1047 Windows Management Instrumentation · Uitvoeren5 van 10
  • T1562.001 Impair Defenses: Disable or Modify Tools · Detectie ontwijken5 van 10
  • T1021.001 Remote Services: Remote Desktop Protocol · Zich verspreiden5 van 10
  • T1486 Data Encrypted for Impact · Schade5 van 10
  • T1059.001 Command and Scripting Interpreter: PowerShell · Uitvoeren4 van 10
  • T1059.003 Command and Scripting Interpreter: Windows Command Shell · Uitvoeren4 van 10
  • T1046 Network Service Discovery · Verkennen4 van 10
  • T1490 Inhibit System Recovery · Schade4 van 10
  • T1567.002 Exfiltration Over Web Service: Exfiltration to Cloud Storage · Data wegsluizen4 van 10
  • T1078.002 Valid Accounts: Domain Accounts · Binnenkomen3 van 10

Bron: Ransomware.live, gebruikt met toestemming. Indeling van technieken volgens MITRE ATT&CK®, een geregistreerd handelsmerk van The MITRE Corporation. Geen garantie op juistheid of volledigheid: controleer een claim altijd voordat je erop handelt. Seinwacht verzamelt deze gegevens sinds 1 sep. Laatst bijgewerkt 5 okt.

Ransomware-claims | Seinwacht