Achtergrond

Wordt 2017 het jaar van de jackware?

Volgens experten kunnen we ons er maar beter op voorbereiden dat eender welk apparaat binnenkort bestookt kan worden met ransomware.

 
In 2016 maakten drie grote trends furore in de wereld van cybercriminaliteit: ransomware, DDoS-aanvallen en het onveilige internet of things. Stephen Cobb, senior security-onderzoeker bij ESET, zegt dat die trends niet enkel afzonderlijk blijven evolueren, waardoor we in 2017 kans maken op “kruisbestuiving”. Zo krijgen we mutaties: ransomware die niet alleen je computer versleutelt, maar ook je slimme auto of je centrale verwarming kan gijzelen, bijvoorbeeld.

Jackware

Dat fenomeen noemt Cobb ‘jackware’, naar de Engelse uitdrukking ‘carjacking’. “Met de conventionele ransomware, zoals Locky en CryptoLocker, encrypteert de kwaadaardige code de documenten op je computer en eist het een som losgeld om ze terug te geven,” schrijft hij in het ESET-rapport ‘Holding security ransom‘. “Het doel van jackware is om een auto of ander apparaat te versleutelen tot je betaalt.” In tegenstelling tot ransomware, draait jackware dus niet om het gijzelen van virtuele documenten maar van fysieke apparaten.
Voorheen verwachtte hij dat ransomware zich vooral ging richten op voertuigen, maar nu ziet het ernaar uit dat de trend zich breder zal manifesteren. Niet alleen auto’s, maar ook je koelkast, je smartwatch, of een hele productielijn kunnen stil worden gelegd tot je betaalt. Op die manier evolueert traditionele ransomware naar jackware, en deint de malware uiteindelijk uit tot een overkoepelend ‘Ransomware of Things’.

In het wild

Tot nu toe blijft het bij theorie en speculatie, aangezien jackware nog niet “in het wild” tegengekomen is, maar hoe waarschijnlijk is die shift in de toekomst? Vrij zeker, aldus de specialist: “Jammer genoeg vertrouw ik er niet op dat de wereld jackware kan voorkomen.” Fabrikanten van IoT-apparaten hebben al bewezen dat ze miljoenen exemplaren kunnen verkopen zonder acht te slaan op de beveiliging van hun artikelen. Zelfs auto’s ontkomen niet aan een ondermaatse security: kijk naar de lekke app van BMW’s ConnectedDrive, de gehackte Fiat Chrysler Jeep of Nissan Leaf.

Wereld heeft gefaald

Willen we ons toch wapenen tegen jackware dan kunnen we twee dingen doen, meent Cobb. Ten eerste is er de technische kant: we moeten IoT-apparaat beter beveiligen met moderne security-technieken. Daarnaast is het belangrijk om een beter beleid en bewustzijn te cultiveren. Volgens de securityspecialist zijn we er wereldwijd in gefaald om cybercriminaliteit tegen te houden. “De criminele infrastructuur die zo kan bloeien, bedreigt elke innovatie in digitale technologie, van telegeneeskunde tot drones, big data tot zelfrijdende auto’s.”
“Termen zoals RoT en jackware zijn niet bedoeld om angst te zaaien,” besluit hij. “Ze symboliseren dingen die kunnen voorvallen als we niet genoeg doen in 2017 om ze tegen te houden.”
 

Gerelateerde artikelen

Volg ons

69% korting + 3 maanden gratis

69% korting + 3 maanden gratis

Bezoek NordVPN

Business