Gijzelsoftware die Travelex trof, duikt ook in Nederland op
DEN HAAG (ANP) - De gijzelsoftware die heeft toegeslagen bij de financiële instelling Travelex, het moederbedrijf van de vroegere Grenswisselkantoren, is ook in Nederland opgedoken. Alleen al in de afgelopen weken zijn zeker twee bedrijven getroffen door de ransomware Sodinokibi, zegt cyberbeveiliger Fox-IT, maar het zijn er waarschijnlijk nog veel meer. De beide Nederlandse gedupeerden hebben het geëiste losgeld betaald. Fox-IT zegt niet om welke bedrijven het gaat.
Beveiliger Trend Micro uit Amsterdam heeft onlangs geholpen bij een Duits slachtoffer van Sodinokibi. "De aanvallers kiezen hun doelwit zorgvuldig. Soms zitten ze al dagen, weken, maanden in een netwerk. Ze bereiden de aanval solide voor voordat ze hem ten uitvoer brengen", zegt Rense Buijen, technisch directeur van Trend Micro. Directeur Frank Groenewegen bij Fox-IT bevestigt dit. "Ze zoeken uit bij welk bedrijf ze zijn binnengedrongen. Zo kijken ze hoeveel losgeld ze kunnen eisen, of het slachtoffer de moeite waard is om verder te gaan met de aanval. Vervolgens zijn ze weken bezig om verder door te dringen in de systemen."
De cybercriminelen denken alleen aan geld. Groenewegen: "Ze kijken naar kosten en baten. Ze maken voor zichzelf een selectie van de bedrijven waar ze binnen zitten. Ze werken liever twee weken aan een aanval waar ze 1,5 miljoen euro aan verdienen dan twee keer een week voor een ton."
Bedrijfsgeheimen
Nieuw aan de Sodinokibi-aanvallen is dat de cybercriminelen ook zoeken naar bedrijfsgeheimen of naar persoonlijke gegevens van klanten van de gedupeerden. Als privé-informatie op straat komt te liggen, kan een bedrijf volgens Europese privacyregels een boete krijgen van 10 procent van de jaaromzet. De aanvallers verwijderen soms ook alle back-ups van de gedupeerden. Een bedrijf ligt dan helemaal plat en heeft niets om op terug te vallen. Met de rug tegen de muur is het aanlokkelijk om het losgeld te betalen.
Bij Travelex en een ander slachtoffer, het Amerikaanse IT-bedrijf Artech, claimen de aanvallers privédata te hebben gestolen. Dat is "absoluut geloofwaardig", zegt Buijen. Het is niet bekend of bij de Nederlandse gedupeerden persoonlijke informatie is geroofd.
Het is lastig om te zeggen hoeveel bedrijven daadwerkelijk zijn getroffen door Sodinokibi. Buijen: "Niet elke aanval slaagt. Soms hebben de aanvallers geen gegevens kunnen stelen en soms was het slachtoffer niet interessant genoeg om mee door te gaan." En bij sommige bedrijven ligt Sodinokibi misschien nog te wachten op het juiste moment om toe te slaan. Want dat Sodinokibi en vergelijkbare vormen van ransomware de komende tijd vaker gaan opduiken, dat staat voor zowel Buijen als Groenewegen als een paal boven water.
Meer uit Binnenland
STOCKHOLM (ANP) - Het is belangrijk dat een deel van de passagiers die op dezelfde vluchten zaten als een Nederlandse vrouw met het hantavirus in quarantaine gaat. Dat zei Gianfranco Spiteri van de Europese gezondheidsdienst ECDC woensdag tijdens een persbijeenkomst.
20 minuten geledenALKMAAR (ANP) - Drie verdachten van een fatale vechtpartij in het uitgaansgebied in Hoorn op zaterdag 28 maart blijven langer vastzitten. Dat heeft de raadkamer van de rechtbank Noord-Holland bepaald.
26 minuten geledenDEN HAAG (ANP) - Als iemand vermist raakt, moet de politie makkelijker de telefoon van diegene kunnen opsporen. Dat staat in een wetsvoorstel dat het ministerie van Justitie en Veiligheid heeft gepubliceerd voor reacties. De politie zou in zulke gevallen ook kunnen uitzoeken met wie de vermiste persoon het laatst contact heeft gehad.
30 minuten geledenAPELDOORN (ANP) - De politie heeft dinsdagavond uiteindelijk zeven minderjarigen aangehouden in Apeldoorn. Daar hadden zich opnieuw mensen verzameld bij de rotonde in de wijk De Maten, waar al vaker is gedemonstreerd tegen asielopvangplannen. Zes van de jongeren uit Apeldoorn verstoorden de openbare orde, in die groep werd vuurwerk afgestoken. De zevende uit Overbetuwe, een gemeente tussen Arnhem en Nijmegen, overtrad zijn gebiedsverbod.
2 uur geledenDEN HAAG (ANP) - Het kabinet zal aan de slag moeten met de hypotheekrenteaftrek, ondanks de afspraak in het coalitieakkoord om "de fiscale behandeling van de eigen woning" ongemoeid te laten. De problemen rond de dertigjaarstermijn vragen daarom, schrijven ambtenaren van het ministerie van Financiën in een rapport. Niets doen lijkt de goedkoopste oplossing, maar leidt tot oneerlijke uitkomsten. Alle mogelijke oplossingen hebben grote voor- én nadelen.
3 uur geledenSTOCKHOLM (ANP) - De Europese gezondheidsdienst ECDC heeft geen aanwijzingen dat het hantavirus dat is aangetroffen op de m/v Hondius zich anders gedraagt dan dat het virus normaal gesproken doet. De Franse minister van Gezondheid Stéphanie Rist zei dinsdag dat het nog onzeker was of het virus zich had gemuteerd, maar volgens ECDC-epidemioloog Andreas Hoefer wijst voorlopig niets daarop.
3 uur geledenDEN HAAG (ANP) - De advocaten van de 39-jarige Paul V. uit Leiden, tegen wie maandag achttien jaar cel en tbs met dwangverpleging is geëist voor het verwurgen van zijn 30-jarige partner Laura, hebben woensdag in de rechtbank Den Haag betoogd dat de vrouw zichzelf van het leven heeft beroofd. Ze pleitten voor vrijspraak in de zaak tegen V.
3 uur geleden