Gijzelsoftware die Travelex trof, duikt ook in Nederland op
DEN HAAG (ANP) - De gijzelsoftware die heeft toegeslagen bij de financiële instelling Travelex, het moederbedrijf van de vroegere Grenswisselkantoren, is ook in Nederland opgedoken. Alleen al in de afgelopen weken zijn zeker twee bedrijven getroffen door de ransomware Sodinokibi, zegt cyberbeveiliger Fox-IT, maar het zijn er waarschijnlijk nog veel meer. De beide Nederlandse gedupeerden hebben het geëiste losgeld betaald. Fox-IT zegt niet om welke bedrijven het gaat.
Beveiliger Trend Micro uit Amsterdam heeft onlangs geholpen bij een Duits slachtoffer van Sodinokibi. "De aanvallers kiezen hun doelwit zorgvuldig. Soms zitten ze al dagen, weken, maanden in een netwerk. Ze bereiden de aanval solide voor voordat ze hem ten uitvoer brengen", zegt Rense Buijen, technisch directeur van Trend Micro. Directeur Frank Groenewegen bij Fox-IT bevestigt dit. "Ze zoeken uit bij welk bedrijf ze zijn binnengedrongen. Zo kijken ze hoeveel losgeld ze kunnen eisen, of het slachtoffer de moeite waard is om verder te gaan met de aanval. Vervolgens zijn ze weken bezig om verder door te dringen in de systemen."
De cybercriminelen denken alleen aan geld. Groenewegen: "Ze kijken naar kosten en baten. Ze maken voor zichzelf een selectie van de bedrijven waar ze binnen zitten. Ze werken liever twee weken aan een aanval waar ze 1,5 miljoen euro aan verdienen dan twee keer een week voor een ton."
Bedrijfsgeheimen
Nieuw aan de Sodinokibi-aanvallen is dat de cybercriminelen ook zoeken naar bedrijfsgeheimen of naar persoonlijke gegevens van klanten van de gedupeerden. Als privé-informatie op straat komt te liggen, kan een bedrijf volgens Europese privacyregels een boete krijgen van 10 procent van de jaaromzet. De aanvallers verwijderen soms ook alle back-ups van de gedupeerden. Een bedrijf ligt dan helemaal plat en heeft niets om op terug te vallen. Met de rug tegen de muur is het aanlokkelijk om het losgeld te betalen.
Bij Travelex en een ander slachtoffer, het Amerikaanse IT-bedrijf Artech, claimen de aanvallers privédata te hebben gestolen. Dat is "absoluut geloofwaardig", zegt Buijen. Het is niet bekend of bij de Nederlandse gedupeerden persoonlijke informatie is geroofd.
Het is lastig om te zeggen hoeveel bedrijven daadwerkelijk zijn getroffen door Sodinokibi. Buijen: "Niet elke aanval slaagt. Soms hebben de aanvallers geen gegevens kunnen stelen en soms was het slachtoffer niet interessant genoeg om mee door te gaan." En bij sommige bedrijven ligt Sodinokibi misschien nog te wachten op het juiste moment om toe te slaan. Want dat Sodinokibi en vergelijkbare vormen van ransomware de komende tijd vaker gaan opduiken, dat staat voor zowel Buijen als Groenewegen als een paal boven water.
Meer uit Binnenland
ARNHEM (ANP) - De uitspraken die rapper Ye in het verleden heeft gedaan, zijn op zich geen reden om een vergunning te weigeren, "hoe verwerpelijk ook". Dat zegt burgemeester Ahmed Marcouch van Arnhem dinsdag. Ye, ook bekend als Kanye West, treedt op 6 en 8 juni op in stadion GelreDome in de Gelderse hoofdstad.
2 uur geledenRITTHEM (ANP) - De politie gaat ervan uit dat de piloot van het neergestorte sportvliegtuigje bij Middelburg het voertuig opzettelijk heeft laten neerstorten. Dat meldt een woordvoerder. De piloot is overleden.
3 uur geledenEINDHOVEN (ANP) - De spelers en staf van PSV zijn iets na 18.00 uur verschenen op het bordes van het stadhuis in Eindhoven. Daar wordt de selectie, die voor de derde keer op rij landskampioen is, gehuldigd. Op het plein worden in de uitzinnige rood-witte menigte met fans veel rode fakkels afgestoken. Ook klinken er af en toe knallen, ondanks het vuurwerkverbod van de gemeente.
4 uur geledenVREDEPEEL (ANP) - Nederland krijgt een extra Patriot-luchtverdedigingsbatterij. Kopers verdringen zich voor het schaarse Amerikaanse systeem en een bestelling duurt al gauw een jaar of acht, maar Nederland heeft voorrang gekregen.
7 uur geledenZUTPHEN (ANP) - De advocaat van een 21-jarige man uit Zelhem (Gelderland) die ervan wordt verdacht dat hij als stagiair tijdens zwemlessen veertien jonge kinderen heeft misbruikt, zegt dat er geen bewijs in het dossier zit voor seksueel "binnendringen". Dat bleek dinsdag tijdens een tweede inleidende zitting in de rechtbank in Zutphen. Justitie vervolgt de man in elf gevallen voor verkrachting.
7 uur geledenDEN HAAG (ANP) - De tien telers die meedoen aan het wietexperiment en daarom hennep of hasj mogen produceren, gaan regelmatig de fout in. De Inspectie Justitie en Veiligheid heeft het afgelopen jaar 46 inspecties uitgevoerd bij deze wiettelers, stelde daarbij 42 overtredingen vast en legde 32 sancties op. In vier gevallen moesten telers een boete betalen.
8 uur geledenDEN HAAG (ANP) - Het Openbaar Ministerie gaat in hoger beroep tegen de uitspraak in een zaak over de moord op een Haagse garagehouder in 1992. Verdachte Ruben B. (71) werd eind maart vrijgesproken. De rechtbank zag ondanks "sterke aanwijzingen" voor zijn betrokkenheid te weinig bewijs voor een veroordeling.
9 uur geleden