Gijzelsoftware die Travelex trof, duikt ook in Nederland op
DEN HAAG (ANP) - De gijzelsoftware die heeft toegeslagen bij de financiële instelling Travelex, het moederbedrijf van de vroegere Grenswisselkantoren, is ook in Nederland opgedoken. Alleen al in de afgelopen weken zijn zeker twee bedrijven getroffen door de ransomware Sodinokibi, zegt cyberbeveiliger Fox-IT, maar het zijn er waarschijnlijk nog veel meer. De beide Nederlandse gedupeerden hebben het geëiste losgeld betaald. Fox-IT zegt niet om welke bedrijven het gaat.
Beveiliger Trend Micro uit Amsterdam heeft onlangs geholpen bij een Duits slachtoffer van Sodinokibi. "De aanvallers kiezen hun doelwit zorgvuldig. Soms zitten ze al dagen, weken, maanden in een netwerk. Ze bereiden de aanval solide voor voordat ze hem ten uitvoer brengen", zegt Rense Buijen, technisch directeur van Trend Micro. Directeur Frank Groenewegen bij Fox-IT bevestigt dit. "Ze zoeken uit bij welk bedrijf ze zijn binnengedrongen. Zo kijken ze hoeveel losgeld ze kunnen eisen, of het slachtoffer de moeite waard is om verder te gaan met de aanval. Vervolgens zijn ze weken bezig om verder door te dringen in de systemen."
De cybercriminelen denken alleen aan geld. Groenewegen: "Ze kijken naar kosten en baten. Ze maken voor zichzelf een selectie van de bedrijven waar ze binnen zitten. Ze werken liever twee weken aan een aanval waar ze 1,5 miljoen euro aan verdienen dan twee keer een week voor een ton."
Bedrijfsgeheimen
Nieuw aan de Sodinokibi-aanvallen is dat de cybercriminelen ook zoeken naar bedrijfsgeheimen of naar persoonlijke gegevens van klanten van de gedupeerden. Als privé-informatie op straat komt te liggen, kan een bedrijf volgens Europese privacyregels een boete krijgen van 10 procent van de jaaromzet. De aanvallers verwijderen soms ook alle back-ups van de gedupeerden. Een bedrijf ligt dan helemaal plat en heeft niets om op terug te vallen. Met de rug tegen de muur is het aanlokkelijk om het losgeld te betalen.
Bij Travelex en een ander slachtoffer, het Amerikaanse IT-bedrijf Artech, claimen de aanvallers privédata te hebben gestolen. Dat is "absoluut geloofwaardig", zegt Buijen. Het is niet bekend of bij de Nederlandse gedupeerden persoonlijke informatie is geroofd.
Het is lastig om te zeggen hoeveel bedrijven daadwerkelijk zijn getroffen door Sodinokibi. Buijen: "Niet elke aanval slaagt. Soms hebben de aanvallers geen gegevens kunnen stelen en soms was het slachtoffer niet interessant genoeg om mee door te gaan." En bij sommige bedrijven ligt Sodinokibi misschien nog te wachten op het juiste moment om toe te slaan. Want dat Sodinokibi en vergelijkbare vormen van ransomware de komende tijd vaker gaan opduiken, dat staat voor zowel Buijen als Groenewegen als een paal boven water.
Meer uit Binnenland
DEN HAAG (ANP) - Bijna negen op de tien mensen die vapen, gebruiken illegale vapes of vapes die op een illegale manier zijn gekocht. Vaak komen die via webshops of fysieke winkels in het buitenland binnen, schrijft onderzoeksbureau Bureau Beke in een rapport. Ze zijn bijvoorbeeld legaal in het buitenland verkocht, maar mogen vanwege de smaak niet in Nederland op de markt komen.
55 minuten geledenELST (ANP) - Enkele tientallen activisten van Geef Tegengas blokkeren vrijdagmiddag de Betuweroute. Ze protesteren daarmee onder andere tegen mensenrechtenschendingen wereldwijd en de klimaatcrisis, meldt de groep. De actievoerders zeggen zich tussen Lent en Elst toegang tot twee spoorlijnen te hebben verschaft en blokkeren het vervoer in beide richtingen. Over dit stuk spoor rijden goederentreinen.
1 uur geledenDEN HAAG (ANP) - Het fregat Zr.Ms. De Ruyter vertrekt aanstaande zondag richting Zuidoost-Azië, maar blijft mogelijk in het Midden-Oosten. Het luchtverdedigings- en commandofregat gaat in ieder geval door de Rode Zee, om daar bij te dragen aan een internationale missie om de scheepvaart te beschermen.
1 uur geledenGRONINGEN (ANP) - De rechtbank in Groningen heeft vrijdag tien jaar cel en tbs met dwangverpleging opgelegd aan een verdachte in een grote sextortionzaak. De 32-jarige Mark S. uit Borculo is schuldig bevonden aan het op grote schaal seksueel afpersen van meisjes en vrouwen door te dreigen naaktbeelden van hen te verspreiden. "De verdachte heeft ernstig misbruik gemaakt van jonge, soms kwetsbare slachtoffers", aldus de rechtbank. "Veel slachtoffers zijn voor het leven getekend."
1 uur geledenDEN HAAG (ANP) - De Staat gaat in hoger beroep tegen de uitspraak van de rechtbank Den Haag die beveelt dat de overheid meer moet doen om Bonaire te beschermen tegen klimaatverandering. Dat maakte minister Stientje van Veldhoven (Klimaat, D66) vrijdag bekend. De zaak was aangespannen door Greenpeace. De rechter oordeelde onder meer dat de Staat binnen anderhalf jaar "heldere, bindende doelen" moet opstellen om de uitstoot van broeikasgassen te verminderen.
2 uur geledenEINDHOVEN (ANP) - Alle zeventien mensen die dinsdag bij de huldiging van PSV in Eindhoven werden aangehouden, zijn vrijgelaten, meldt de politie. "Enkelen hebben een boete gekregen voor vernieling, vechten op straat, openbare ordeverstoring, afsteken van vuurwerk, belediging en openbare dronkenschap", zegt een woordvoerder.
3 uur geledenUTRECHT (ANP) - Een landelijke actiedag op donderdag 16 april in universitaire ziekenhuizen is van de baan. Twee zorgvakbonden melden aanvullende afspraken te hebben gemaakt over de cao met werkgeversorganisatie UMCNL. Eerder draaiden die twee bonden (LAD en FBZ) al een zondagsdienst in Nijmegen en Maastricht uit onvrede met de cao. FNV, CNV en NU'91 hadden dat akkoord wel al getekend.
3 uur geleden