Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Toename Mallox-ransomware via sql-servers Microsoft

21 juli 2023 - 08:36ActueelSecurity & AwarenessPalo Alto Networks
Sander Hulsman
Founder | Content Director

Onderzoekers van Unit 42, de onderzoeksgroep van Palo Alto Networks, hebben een toename waargenomen van Mallox-activiteiten waarbij sql-servers van Microsoft worden misbruikt om de ransomware te verspreiden. Er is een stijging in deze ransomware-activiteiten van bijna 174 procent in vergelijking met het voorgaande jaar te zien.

Mallox, ook bekend als TargetCompany, Fargo en Tohnichi, is een ransomware-stam die zich richt op Microsoft Windows-systemen. Het is actief sinds juni 2021 en valt op door misbruik via penetratie van onveilige sql-servers om op de netwerken van slachtoffers te komen. Unit 42 detecteerde de Mallox-ransomware door de inzet van brute forcing (software dat gebruikersnamen en wachtwoorden genereert om in te kunnen loggen), data-extrusie en tools als netwerkscanners. Daarnaast hebben ze aanwijzingen gevonden dat de groep bezig is met het uitbreiden van hun activiteiten en het werven van deelgenoten op hackfora.

De ransomwaregroep Mallox is de afgelopen maanden actiever geworden en hun recente wervingscampagne stelt hen in staat meer organisaties aan te gaan vallen. Het Unit 42-team raadt aan ervoor te zorgen dat alle internetgerichte applicaties correct zijn geconfigureerd en dat alle systemen waar mogelijk gepatcht en up-to-date zijn. Deze maatregelen helpen het aanvalsoppervlak te verkleinen, waardoor de beschikbare exploitatietechnieken voor aanvallers worden beperkt.

Lees hier meer over het onderzoek.

Meer over

PhishingSQL

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Geef een reactie Reactie annuleren

    Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

    Populaire berichten

    Meer artikelen

    Meer lezen

    AchtergrondInnovatie & Transformatie

    Cio’s zetten digitale afhankelijkheid op agenda

    Europa
    ActueelGovernance & Privacy

    Chatcontrol staat voorlopig ‘on hold’

    injectie dollar investering kapitaal
    ActueelCloud & Infrastructuur

    Kort: Databricks lievelingetje van investeerders, Vertic koopt Waylay

    Governance & Privacy

    Herinvoering auteursrechten: wel voor softwareontwikkelaar, niet voor helpdeskmedewerker

    toetsenbord met security-icoontjes in de vorm van sloten die open en dicht zitten.
    ActueelSecurity & Awareness

    DNS Belgium: pas op voor misbruik verwaarloosde domeinnamen

    OpinieSecurity & Awareness

    Honderd procent veilig kan niet, honderd procent weerbaar wel

    ...

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs