Q1: Wat is er anders aan n0n-ransomware vergeleken met traditionele ransomware? A1: n0n slaat naar verluidt de encryptiefase volledig over en vernietigt in plaats daarvan de back-ups van slachtoffers, terwijl het dreigt gestolen data vrij te geven. Traditionele ransomware vergrendelt bestanden en eist betaling voor een decryptiesleutel. Q2: Waarom maakt het vernietigen van back-ups de aanval gevaarlijker? A2: Verdedigers beantwoorden traditionele ransomware doorgaans door te herstellen vanaf back-ups. Dat veiligheidsnet weghalen verhoogt dus de inzet zonder dat één productiebestand hoeft te worden versleuteld. Aanvallers die bevoorrechte toegang krijgen, kunnen rechtstreeks op back-upinfrastructuur mikken. Q3: Lost herstellen vanaf een back-up een aanval in n0n-stijl op? A3: Nee. Herstellen vanaf een schone back-up lost downtime op, maar doet niets aan data die het netwerk al heeft verlaten en niet kan worden "hersteld" zodra die in iemands anders handen is. Q4: Waarom is er vaak geen duidelijke storing bij afpersing zonder encryptie? A4: Wanneer er geen encryptie is, blijven systemen draaien, wat een inbraak stiller en moeilijker op te merken kan maken. De hefboom komt in plaats daarvan van de dreiging dat gevoelige data wordt gepubliceerd of verkocht. Q5: Zijn offline back-ups nog voldoende bescherming tegen dit soort aanvallen? A5: Offline back-ups blijven verstandig advies, maar zijn op zichzelf niet langer voldoende, omdat back-ups beschikbaarheid beschermen en niet vertrouwelijkheid. Back-upsystemen zijn vaak bereikbaar en offline kopieën kunnen verouderd zijn. ---END---