Kies je webmail

Omdat ZeelandNet ook DELTA webmail aanbiedt, vragen we je eenmalig je voorkeur op te geven.

Gijzelsoftware die Travelex trof, duikt ook in Nederland op

Gijzelsoftware die Travelex trof, duikt ook in Nederland op

DEN HAAG (ANP) - De gijzelsoftware die heeft toegeslagen bij de financiële instelling Travelex, het moederbedrijf van de vroegere Grenswisselkantoren, is ook in Nederland opgedoken. Alleen al in de afgelopen weken zijn zeker twee bedrijven getroffen door de ransomware Sodinokibi, zegt cyberbeveiliger Fox-IT, maar het zijn er waarschijnlijk nog veel meer. De beide Nederlandse gedupeerden hebben het geëiste losgeld betaald. Fox-IT zegt niet om welke bedrijven het gaat.

Beveiliger Trend Micro uit Amsterdam heeft onlangs geholpen bij een Duits slachtoffer van Sodinokibi. "De aanvallers kiezen hun doelwit zorgvuldig. Soms zitten ze al dagen, weken, maanden in een netwerk. Ze bereiden de aanval solide voor voordat ze hem ten uitvoer brengen", zegt Rense Buijen, technisch directeur van Trend Micro. Directeur Frank Groenewegen bij Fox-IT bevestigt dit. "Ze zoeken uit bij welk bedrijf ze zijn binnengedrongen. Zo kijken ze hoeveel losgeld ze kunnen eisen, of het slachtoffer de moeite waard is om verder te gaan met de aanval. Vervolgens zijn ze weken bezig om verder door te dringen in de systemen."

De cybercriminelen denken alleen aan geld. Groenewegen: "Ze kijken naar kosten en baten. Ze maken voor zichzelf een selectie van de bedrijven waar ze binnen zitten. Ze werken liever twee weken aan een aanval waar ze 1,5 miljoen euro aan verdienen dan twee keer een week voor een ton."

Bedrijfsgeheimen

Nieuw aan de Sodinokibi-aanvallen is dat de cybercriminelen ook zoeken naar bedrijfsgeheimen of naar persoonlijke gegevens van klanten van de gedupeerden. Als privé-informatie op straat komt te liggen, kan een bedrijf volgens Europese privacyregels een boete krijgen van 10 procent van de jaaromzet. De aanvallers verwijderen soms ook alle back-ups van de gedupeerden. Een bedrijf ligt dan helemaal plat en heeft niets om op terug te vallen. Met de rug tegen de muur is het aanlokkelijk om het losgeld te betalen.

Bij Travelex en een ander slachtoffer, het Amerikaanse IT-bedrijf Artech, claimen de aanvallers privédata te hebben gestolen. Dat is "absoluut geloofwaardig", zegt Buijen. Het is niet bekend of bij de Nederlandse gedupeerden persoonlijke informatie is geroofd.

Het is lastig om te zeggen hoeveel bedrijven daadwerkelijk zijn getroffen door Sodinokibi. Buijen: "Niet elke aanval slaagt. Soms hebben de aanvallers geen gegevens kunnen stelen en soms was het slachtoffer niet interessant genoeg om mee door te gaan." En bij sommige bedrijven ligt Sodinokibi misschien nog te wachten op het juiste moment om toe te slaan. Want dat Sodinokibi en vergelijkbare vormen van ransomware de komende tijd vaker gaan opduiken, dat staat voor zowel Buijen als Groenewegen als een paal boven water.

Meer uit Binnenland

Coalitie Maassluis houdt vast aan nul asielopvangplekken

MAASSLUIS (ANP) - Leefbaar Maessluys en de plaatselijke VVD zien geen reden om in hun coalitieakkoord de passage over het beoogde asielbeleid in de gemeente aan te passen. Dat bleek donderdagavond tijdens een raadsvergadering. In het akkoord staat het voornemen om in te zetten op "nul asielopvangplekken" in Maassluis.

1 uur geleden
Nieuwe beheerder DigiD mag alleen Europees zijn

DEN HAAG (ANP) - Het volgende bedrijf dat een deel van DigiD gaat beheren, moet Europees zijn. Staatssecretaris Eric van der Burg (Binnenlandse Zaken) schrijft in een brief aan de Tweede Kamer dat de aanbesteding voor het contract na augustus 2028 loopt via de Aanbestedingswet Defensie en Veiligheid (ADV).

2 uur geleden
Burgemeester Marcouch: drie demonstraties bij eerste concert Ye

ARNHEM (ANP) - Er zijn tot nu toe drie demonstraties bij de gemeente Arnhem aangemeld rondom het concert van rapper Ye aanstaande zaterdag in de GelreDome. Dat zegt de Arnhemse burgemeester Ahmed Marcouch. Het gaat om een demonstratie van het CIDI en twee "individuen".

3 uur geleden
Aerdts wil minimumleeftijd sociale media Europees regelen

DEN HAAG (ANP) - Een minimumleeftijd voor sociale media moet binnen de Europese Unie worden geregeld, zei staatssecretaris Willemijn Aerdts (Digitale Economie en Soevereiniteit) tijdens een debat in de Tweede Kamer. Zij wil daarmee voorkomen dat er een "lappendeken" ontstaat.

5 uur geleden
Kamer wil weten wat kabinet doet tegen buitenlandse beïnvloeding

DEN HAAG (ANP) - De Tweede Kamer wil weten wat het kabinet gaat doen om beïnvloeding door buitenlandse actoren op sociale media tegen te gaan. Niet alle partijen zien hetzelfde gevaar, maar een ruime meerderheid van de Kamer wil wel dat er meer gebeurt om de mogelijkheden tot beïnvloeding te verkleinen.

6 uur geleden
Raad van toezicht Milieudefensie weg om verleden oud-directeur

AMSTERDAM (ANP) - De volledige raad van toezicht van Milieudefensie is opgestapt. De toezichthouders van de milieuorganisatie wisten al sinds 2015 dat oud-directeur Donald Pols vroeger actief was bij een extreemrechtse Zuid-Afrikaanse studentenbeweging, maar deden daar niets mee. Dat leidde tot "veel onrust" en "een gebrek aan vertrouwen", laten de leden van de raad donderdag weten. Ze willen met hun vertrek de rust helpen herstellen.

7 uur geleden
Ook Nederland wil Russische toeristen weren uit de EU

LUXEMBURG (ANP) - Nederland heeft zich aangesloten bij het verzoek van Zweden om Russische toeristen te weren uit de EU. Dat "verzoek is terecht", zei minister Bart van den Brink (Migratie, CDA) donderdag in Luxemburg.

7 uur geleden