Kaseya heeft 'sleutel' om slachtoffers cyberaanval te helpen
MIAMI (ANP) - Het Amerikaanse IT-concern Kaseya heeft goed nieuws voor bedrijven die het slachtoffer werden van een cyberaanval die zich via software van het bedrijf kon verspreiden. De IT-onderneming heeft een sleutel in handen gekregen waarmee versleutelde gegevens van getroffen bedrijven kunnen worden vrijgegeven.
Bij de aanval begin juli met zogenoemde REvil-ransomware 'gijzelden' hackers bij veel bedrijven cruciale data, systemen of documenten. Nadat ze hadden ingebroken in systemen van de slachtoffers, versleutelden ze deze data om ze pas na betaling van losgeld weer vrij te geven.
Kaseya meldt nu van een betrouwbare externe partij een zogeheten decryptor, de sleutel voor gegijzelde data, te hebben gekregen. Wie deze decryptor beschikbaar heeft gesteld, maakte het bedrijf niet bekend.
Grote slag geslagen
REvil is een groep hackers die in verband wordt gebracht met Rusland. Het collectief eiste eerder 70 miljoen dollar in ruil voor een universele sleutel om alle gegijzelde data vrij te geven. Pagina's van de groep zijn ruim een week geleden van het dark web gehaald. Het is niet duidelijk of dit uit eigen beweging gebeurde, of na druk van autoriteiten in de Verenigde Staten, Rusland of andere staten.
Volgens schattingen van Kaseya kunnen tot wel 1500 bedrijven zijn getroffen door de REvil-aanval. Dat de internetcriminelen zo'n grote slag konden slaan, komt doordat ze een achterdeurtje wisten in te bouwen in software die Kaseya aan tal van andere IT-bedrijven verkoopt. Die bedrijven helpen op hun beurt weer veel kleine en middelgrote ondernemers bij het beheer en de beveiliging van hun IT, waardoor REvil toegang had tot een gigantisch netwerk.
Coop
Een van de opvallendste slachtoffers van de REvil-aanval was de Zweedse tak van supermarktketen Coop. Honderden winkels moesten noodgedwongen sluiten omdat kassasystemen waren lamgelegd. Ook in Nederland werden bedrijven getroffen, maar de schade zou beperkt zijn gebleven.
Of met het bevrijden van gegijzelde documenten alle problemen voorbij zijn, is overigens nog maar de vraag. IT-beveiligers wezen erop dat met een aanval als die door REvil ook veel gegevens gestolen kunnen worden waarvan internetcriminelen vervolgens weer gebruik kunnen maken.
Meer uit Financieel
DEN HAAG (ANP) - Hackersgroep ShinyHunters heeft voor de vierde dag op rij gestolen klantgegevens van Odido op internet geplaatst. Dit keer lijkt het te gaan om een veel grotere hoeveelheid data, mogelijk zelfs alle nog niet eerder vrijgegeven data. De omvang van het bestand met de naam 'full_odido_shinyhunters' is meer dan 25 keer zo groot als het zaterdag naar buiten gebrachte bestand.
1 uur geledenDEN HAAG (ANP) - Ruim 9,6 miljoen mensen hebben de afgelopen weken van de Belastingdienst een blauwe envelop ontvangen met de oproep aangifte inkomstenbelasting over 2025 te doen. Vanaf 1 maart moeten 7,1 miljoen particulieren en 2,5 miljoen ondernemers belastingaangifte doen. Dat kan tot 1 mei.
4 uur geledenLONDEN (ANP) - Verzekeraars hebben scheepseigenaren zaterdag laten weten dat ze polissen zullen annuleren en de premies fors zullen optrekken voor schepen die door de Golf van Oman en de Straat van Hormuz varen, nadat de VS en Israël Iran aanvielen. Dat meldt de Financial Times.
14 uur geledenRIJSWIJK (ANP) - Reisconcern TUI heeft bijna driehonderd reizigers vastzitten in het Midden-Oosten, waar het nu erg onrustig is door de Amerikaanse en Israëlische aanvallen op Iran. De organisatie is bezig om te kijken hoe het deze reizigers zo snel mogelijk terug naar Nederland kan krijgen, laat het bedrijf zaterdagavond weten.
14 uur geledenTEHERAN (ANP/RTR/AFP) - De Straat van Hormuz, de ingang van de olierijke Perzische Golf, is zaterdag zo goed als leeggeraakt na oproepen van Iraanse autoriteiten aan schepen om niet meer door de zeestraat te varen. Dat blijkt uit gegevens van de site MarineTraffic, waar de locatie van schepen wereldwijd te volgen is. Aan weerszijden van de belangrijke vaarroute hopen de wachtende schepen zich op.
16 uur geledenTEHERAN (ANP/RTR) - Schepen mogen van Iran de belangrijke waterweg Straat van Hormuz niet gebruiken. Dat zegt een bron binnen de EU-marinemissie Aspides tegen persbureau Reuters.
17 uur geledenWASHINGTON (ANP/BLOOMBERG) - De Amerikaanse regering van president Donald Trump kampt met meer dan 2000 rechtszaken van bedrijven die door hen betaalde invoerheffingen terugbetaald willen krijgen. Dat heeft persbureau Bloomberg becijferd. De rechtszaken hangen samen met de recente uitspraak van het Hooggerechtshof, waarbij een groot deel van Trumps tarieven onwettig verklaard werd. De regering probeert de rechtszaken voorlopig op de lange baan te schuiven.
17 uur geleden