Gijzelsoftware die Travelex trof, duikt ook in Nederland op
DEN HAAG (ANP) - De gijzelsoftware die heeft toegeslagen bij de financiële instelling Travelex, het moederbedrijf van de vroegere Grenswisselkantoren, is ook in Nederland opgedoken. Alleen al in de afgelopen weken zijn zeker twee bedrijven getroffen door de ransomware Sodinokibi, zegt cyberbeveiliger Fox-IT, maar het zijn er waarschijnlijk nog veel meer. De beide Nederlandse gedupeerden hebben het geëiste losgeld betaald. Fox-IT zegt niet om welke bedrijven het gaat.
Beveiliger Trend Micro uit Amsterdam heeft onlangs geholpen bij een Duits slachtoffer van Sodinokibi. "De aanvallers kiezen hun doelwit zorgvuldig. Soms zitten ze al dagen, weken, maanden in een netwerk. Ze bereiden de aanval solide voor voordat ze hem ten uitvoer brengen", zegt Rense Buijen, technisch directeur van Trend Micro. Directeur Frank Groenewegen bij Fox-IT bevestigt dit. "Ze zoeken uit bij welk bedrijf ze zijn binnengedrongen. Zo kijken ze hoeveel losgeld ze kunnen eisen, of het slachtoffer de moeite waard is om verder te gaan met de aanval. Vervolgens zijn ze weken bezig om verder door te dringen in de systemen."
De cybercriminelen denken alleen aan geld. Groenewegen: "Ze kijken naar kosten en baten. Ze maken voor zichzelf een selectie van de bedrijven waar ze binnen zitten. Ze werken liever twee weken aan een aanval waar ze 1,5 miljoen euro aan verdienen dan twee keer een week voor een ton."
Bedrijfsgeheimen
Nieuw aan de Sodinokibi-aanvallen is dat de cybercriminelen ook zoeken naar bedrijfsgeheimen of naar persoonlijke gegevens van klanten van de gedupeerden. Als privé-informatie op straat komt te liggen, kan een bedrijf volgens Europese privacyregels een boete krijgen van 10 procent van de jaaromzet. De aanvallers verwijderen soms ook alle back-ups van de gedupeerden. Een bedrijf ligt dan helemaal plat en heeft niets om op terug te vallen. Met de rug tegen de muur is het aanlokkelijk om het losgeld te betalen.
Bij Travelex en een ander slachtoffer, het Amerikaanse IT-bedrijf Artech, claimen de aanvallers privédata te hebben gestolen. Dat is "absoluut geloofwaardig", zegt Buijen. Het is niet bekend of bij de Nederlandse gedupeerden persoonlijke informatie is geroofd.
Het is lastig om te zeggen hoeveel bedrijven daadwerkelijk zijn getroffen door Sodinokibi. Buijen: "Niet elke aanval slaagt. Soms hebben de aanvallers geen gegevens kunnen stelen en soms was het slachtoffer niet interessant genoeg om mee door te gaan." En bij sommige bedrijven ligt Sodinokibi misschien nog te wachten op het juiste moment om toe te slaan. Want dat Sodinokibi en vergelijkbare vormen van ransomware de komende tijd vaker gaan opduiken, dat staat voor zowel Buijen als Groenewegen als een paal boven water.
Meer uit Binnenland
DEN HAAG (ANP) - In de gevangenissen ontstaat dit jaar een tekort van 265 cellen als er niet wordt ingegrepen, verwacht staatssecretaris Claudia van Bruggen (Justitie). Door allerlei noodmaatregelen is er op dit moment geen cellentekort, hoewel de gevangenissen overvol zijn. In een Kamerbrief kondigt de D66'er aan dat ze dit najaar "aanvullende maatregelen" wil nemen om dit te voorkomen. Ze schrijft nog niet welke.
1 minuut geledenDEN HAAG (ANP) - De afgelopen week was "exemplarisch" voor de zwakke positie die de Europese Unie heeft op het wereldtoneel, zei Rob Jetten. Het ging in zijn wekelijkse persconferentie over de uiteenlopende standpunten van EU-landen rond de oorlog in Iran. "Wil Europa de taal van de macht leren spreken en serieus meedoen op het wereldtoneel, dan zal ook op dit vlak de Europese samenwerking aanzienlijk moeten verbeteren."
1 uur geledenDEN HAAG (ANP) - Nederlandse militairen kunnen mogelijk slachtoffer worden van de oorlog met Iran, zei Rob Jetten vrijdagmiddag tijdens zijn wekelijkse persconferentie. "We schatten de kans heel klein in dat dit risico er is. Maar 100 procent uitsluiten kan in deze snel escalerende geweldssituatie denk ik nooit." De D66-premier had het specifiek over de mogelijke inzet van een Nederlands marinefregat in de Middellandse Zee. Frankrijk heeft hierom gevraagd en het kabinet wil hier maandag een besluit over nemen.
1 uur geledenDEN HAAG (ANP) - De Inspectie Gezondheidszorg en Jeugd onderzoekt de werkcultuur op de intensivecareafdeling van het Erasmus MC in Rotterdam. Dat bevestigt de inspectie na berichtgeving van de NOS en Nieuwsuur over een vertrouwenscrisis op deze afdeling van het ziekenhuis.
2 uur geledenDEN HAAG (ANP) - Een toeslagenouder mag een bronzen standbeeld in de tuin van de ministeries van Binnenlandse Zaken en Justitie & Veiligheid niet laten veilen, oordeelt de rechter vrijdag in een kort geding. Yasmin Molleman had beslag laten leggen op het standbeeld om te zorgen dat de staat haar nog 15.000 euro betaalt aan dwangsommen, maar opnieuw beslist de rechter dat ze daar geen recht op heeft.
4 uur geledenMAASTRICHT (ANP) - De provincie Limburg blijft bij het standpunt geen nieuwe spoorverbinding voor goederentreinen tussen België en Duitsland over Limburgs grondgebied te willen. Die verbinding was er ooit via de zogenoemde IJzeren Rijn, een oude spoorlijn die al jaren buiten gebruik is. Met name vanuit België leeft de wens om een nieuw traject op te zetten via Limburg, maar de provincie en andere Limburgse overheden vinden dat de lasten voor omwonenden en de natuur niet opwegen tegen de baten.
4 uur geledenDEN HAAG (ANP) - De zoektocht naar nieuwe advocaten die Ridouan Taghi kunnen bijstaan in het hoger beroep van het grote Marengo-proces, heeft tot nu toe nog niets opgeleverd, meldt de toezichthouder op de advocatuur. Het dekenberaad deed in december een oproep aan alle strafrechtadvocaten die Taghi konden en wilden bijstaan om zich te melden. De zoektocht wordt daarom vanaf maandag verlengd met acht weken.
5 uur geleden