Kaseya heeft 'sleutel' om slachtoffers cyberaanval te helpen
MIAMI (ANP) - Het Amerikaanse IT-concern Kaseya heeft goed nieuws voor bedrijven die het slachtoffer werden van een cyberaanval die zich via software van het bedrijf kon verspreiden. De IT-onderneming heeft een sleutel in handen gekregen waarmee versleutelde gegevens van getroffen bedrijven kunnen worden vrijgegeven.
Bij de aanval begin juli met zogenoemde REvil-ransomware 'gijzelden' hackers bij veel bedrijven cruciale data, systemen of documenten. Nadat ze hadden ingebroken in systemen van de slachtoffers, versleutelden ze deze data om ze pas na betaling van losgeld weer vrij te geven.
Kaseya meldt nu van een betrouwbare externe partij een zogeheten decryptor, de sleutel voor gegijzelde data, te hebben gekregen. Wie deze decryptor beschikbaar heeft gesteld, maakte het bedrijf niet bekend.
Grote slag geslagen
REvil is een groep hackers die in verband wordt gebracht met Rusland. Het collectief eiste eerder 70 miljoen dollar in ruil voor een universele sleutel om alle gegijzelde data vrij te geven. Pagina's van de groep zijn ruim een week geleden van het dark web gehaald. Het is niet duidelijk of dit uit eigen beweging gebeurde, of na druk van autoriteiten in de Verenigde Staten, Rusland of andere staten.
Volgens schattingen van Kaseya kunnen tot wel 1500 bedrijven zijn getroffen door de REvil-aanval. Dat de internetcriminelen zo'n grote slag konden slaan, komt doordat ze een achterdeurtje wisten in te bouwen in software die Kaseya aan tal van andere IT-bedrijven verkoopt. Die bedrijven helpen op hun beurt weer veel kleine en middelgrote ondernemers bij het beheer en de beveiliging van hun IT, waardoor REvil toegang had tot een gigantisch netwerk.
Coop
Een van de opvallendste slachtoffers van de REvil-aanval was de Zweedse tak van supermarktketen Coop. Honderden winkels moesten noodgedwongen sluiten omdat kassasystemen waren lamgelegd. Ook in Nederland werden bedrijven getroffen, maar de schade zou beperkt zijn gebleven.
Of met het bevrijden van gegijzelde documenten alle problemen voorbij zijn, is overigens nog maar de vraag. IT-beveiligers wezen erop dat met een aanval als die door REvil ook veel gegevens gestolen kunnen worden waarvan internetcriminelen vervolgens weer gebruik kunnen maken.
Meer uit Financieel
DEN HAAG (ANP) - Het is volgens experts nog te vroeg om te zeggen of een eventuele massaclaim tegen Odido na het datalek succesvol kan zijn. Eerst moet gekeken worden of de telecomprovider wel nalatig is geweest en hiervoor aansprakelijk kan worden gesteld, zeggen zij.
20 minuten geledenDEN HAAG (ANP) - Rijksambtenaren door het hele land leggen dinsdag het werk 24 uur lang neer. De staking is de volgende stap in het cao-conflict. Ambtenaren zijn ontevreden over het uitblijven van loonsverhoging dit jaar. Een deel van hen verzamelt zich dinsdag in Den Haag om hiertegen te protesteren, meldt vakbond FNV.
34 minuten geledenNEW YORK (ANP) - Nvidia heeft beleggers niet enthousiast weten te krijgen met zijn kwartaalcijfers. Aandelen van het bedrijf zakten op de beurs in New York 2 procent.
44 minuten geledenDRIEBERGEN (ANP) - De politie probeert zoveel mogelijk te voorkomen dat de gestolen klantgegevens van Odido verder worden verspreid. Volgens Stan Duijf, als hoofd Operatiƫn verantwoordelijk voor de aanpak van cybercrime, is het al gelukt om diverse servers offline te halen die de hackers gebruikten voor het opslaan of verspreiden van data. Hoeveel van de miljoenen gestolen gegevens inmiddels toch in foute handen zijn gekomen, kan Duijf niet aangeven.
46 minuten geledenMENLO PARK (ANP/RTR) - Instagram gaat ouders op de hoogte stellen als hun tiener meerdere keren in korte tijd zoekt naar woorden die te maken hebben met zelfmoord of zelfbeschadiging. Moederbedrijf Meta van Instagram laat weten dat ouders die de toezichtfunctie van het socialemediaplatform gebruiken, de waarschuwingen vanaf volgende week zullen ontvangen.
1 uur geledenDEN HAAG (ANP) - Vier overheidsinstanties en TNO gaan proefdraaien met GPT-NL. Dat is een Nederlands model voor kunstmatige intelligentie dat SURF, het Nederlands Forensisch Instituut (NFI) en TNO hebben ontwikkeld. Die laatste twee gaan er ook gebruik van maken. GPT-NL moet dienen als een open en veilig AI-model op basis van Europese en Nederlandse waarden. Het wil daarmee onafhankelijk worden van buitenlandse partijen, zegt een woordvoerder van TNO.
1 uur geledenLUXEMBURG (ANP/RTR/BLOOMBERG) - KLM komt niet onder een boete van vele miljoenen euro's uit die in het verleden was opgelegd voor het vrachtkartel. Elf luchtvaartmaatschappijen kregen jaren terug al voor bij elkaar meer dan 700 miljoen euro aan boetes opgelegd voor het maken van verboden onderlinge afspraken. Daar waren ze tegen in verzet gegaan, maar het Europese Hof van Justitie oordeelde donderdag dat de Europese Commissie terecht had opgetreden.
1 uur geleden