Politie maant Kaseya-slachtoffers tot aangifte

De politie gaat de slachtoffers proactief benaderen van de massale ransomware-aanval werd verspreid via de vsa-software (virtual system administrator) van Kaseya. Bedrijven die nog geen aangifte hebben gedaan, krijgen het verzoek dit alsnog te doen. Ze kunnen melding te doen bij de politie-eenheid in de vestigingsplaats van het bedrijf.

De schade in Nederland lijkt beperkt. Een groep ethische hackers die zijn verbonden aan het Dutch Institute for Vulnerability Disclosure (DIVD) waarschuwde afgelopen weekeinde snel potentiële slachtoffers. Daarmee werd veel schade voorkomen.

De politie hamert desondanks op het doen van zoveel mogelijk aangiftes. Die zijn niet alleen belangrijk voor de Nederlandse politie, maar ook voor haar internationale partners. Die zijn wellicht breder getroffen zijn en daardoor mogelijk nader onderzoek willen doen. Door gegevens van verschillende aanvallen te verzamelen, zoals gebruikte IP-adressen en Bitcoin-gegevens, wordt de modus operandi achter de hackaanvallen duidelijk. Dat helpt bij de opsporing van criminelen. Ook draagt het bij aan het verstoren van het criminele proces in de strijd tegen ransomware. De politie gebruikt de informatie uit de aangiftes om schade en slachtoffers in de toekomst te voorkomen.

Voor zijn kiezen

Bij de ransomware-aanval van de Russische cyberbende Revil die afgelopen vrijdag begon, kregen vooral klanten van managed service providers te maken met de gijzelsoftware. In Nederland kreeg met name een bedrijf uit Waardenburg het zwaar voor zijn kiezen. Deze IT-dienstverlener voor het mkb moest grote aantallen servers en werkstations herstellen die onder zijn beheer stonden. Afgelopen nacht werden de laatste herstelprocedures van fysieke servers afgerond. Sinds vrijdag waren medewerkers van dit bedrijf geholpen door een team van een collega-bedrijf bijna onafgebroken bezig geweest de boel weer draaiende te krijgen.

Als laatste werd ‘de zware hardware’ hersteld, servers met hoeveelheden data, complexe inrichtingen en koppelingen met diverse externe bronnen. Het herstel van deze ‘kolossen’ is een complexe materie die veel tijd kost, De dienstverlener verwacht vandaag de laatste servers op diverse klantlocaties terug te plaatsen. Het herstel van werkstations met backups loopt inmiddels ook behoorlijk door. Wel is nog tijd nodig om op klantlocaties de laatste punten op de i te zetten.

Hersteloperaties

Overal ter wereld zijn op grote schaal hersteloperaties gaande. Bij sommige bedrijven zoals in het zwaar getroffen Zweden kunnen die nog weken duren. Over de omvang van de aanval valt nog weinig duidelijkheid te verkrijgen. Volgens Mark Loman, directeur bij het securitybedrijf Sophos, beweren de Russische bendeleden dat een miljoen computers zijn aangetast. De snelheid waarmee alles weer kan worden hersteld, hangt af van de omvang van de business en de aanwezigheid van backups. Het zwaarst getroffen is de supermarktketen van Coop in Zweden. Die moest zaterdag alle achthonderd vestigingen sluiten omdat de kassa’s het niet meer deden. De kassasystemen worden beheerd door Visma Esscom, die veel software van Kaseya gebruikt.

Dit Amerikaanse softwarebedrijf schatte het aantal slachtoffers eerder deze week op achthonderd tot 1.500. Het precieze aantal is lastig vast te stellen omdat veel slachtoffers klanten van Kaseya’s klantenkring zijn. De Russische hackers vroegen zeventig miljoen dollar voor een sleutel die gegijzelde bestanden weer vrijmaakt. Kaseya wil niet zeggen of met de bende wordt onderhandeld. Eerder eisten de hackers per geïnfecteerde computer 45.000 dollar losgeld. De grootste slachtoffers zouden vijf miljoen dollar moeten betalen.

De Amerikaanse president Joe Biden zei gisteren dat de schade bij het Amerikaanse bedrijfsleven gering lijkt. Veiligheidsexperts tekenen hierbij aan dat het incident nog niet voorbij is. De Russische bendeleden beweren van honderden bedrijven data te hebben gestolen, maar hebben hier geen bewijs van getoond.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise l'intelligence artificielle et l'apprentissage automatique pour réduire les spams. Découvrez comment vos données de commentaire sont traitées.

Articles connexes

Actualités générales

Les utilisateurs d'Apple sont ciblés par une attaque de phishing avancée pour réinitialiser leur mot de passe ID

Les utilisateurs d'Apple sont la cible d'une attaque de phishing sophistiquée où les attaquants tentent de réinitialiser leur mot de passe Apple ID. Cette attaque exploite une faille dans la fonction de réinitialisation du mot de passe de l'identifiant Apple, inondant les utilisateurs de fausses demandes de modification de leur mot de passe. Les victimes sont ensuite approchées par des escrocs se faisant passer pour le personnel du support Apple, essayant de les convaincre de partager le code de réinitialisation du mot de passe. Cela pourrait entraîner un accès complet à l'identifiant Apple et aux données personnelles de l'utilisateur.

Lire la suite

Grande vulnérabilité de sécurité découverte dans l'application de bureau 3CX populaire, explication détaillée et résumé.

Ce billet de blog aborde une vulnérabilité de sécurité découverte dans l'application de bureau 3CX populaire, un logiciel utilisé par de nombreuses grandes entreprises dans le monde entier. Le billet de blog commence par décrire l'application de bureau 3CX officielle et comment elle est utilisée en remplacement des lignes téléphoniques d'entreprise traditionnelles. Il aborde ensuite la découverte d'une activité malveillante inattendue provenant de l'application de bureau 3CX par les analystes de sécurité de CrowdStrike. La réponse de l'entreprise à la découverte est critiquée et le manque de préparation de nombreuses grandes entreprises aux attaques de logiciels malveillants est souligné. Le billet de blog se poursuit par une explication technique de la manière dont la vulnérabilité de sécurité fonctionne, notamment la présence de fichiers DLL malveillants et le chiffrement des charges utiles malveillantes. La gravité de la vulnérabilité de sécurité est soulignée, car elle peut affecter des centaines, voire des milliers, des entreprises utilisant l'application de bureau 3CX.

Lire la suite

Autodiefstal met USB-kabels

In deze blog bespreken we de ontwikkelingen op het gebied van autodiefstal met USB-kabels. We leggen uit hoe autodieven met deze methode te werk gaan en hoe fabrikanten proberen dit probleem aan te pakken. We bespreken enkele mogelijke oplossingen, waaronder software-updates en fysieke beveiligingsmaatregelen, om deze vorm van autodiefstal te voorkomen.

Lire la suite

Hackers nemen Iraanse televisie over

Hackers hebben onlangs Iraanse live televisie overgenomen en kijkers aangespoord om geld van hun bankrekeningen op te nemen om de valuta van het land te ontwrichten. De hackers roepen op tot opstand tegen de regering.

Lire la suite
Vous êtes à jour, c'était le dernier message.
  • Étiquettes

  • Catégories

  • Archives

  • Aller au contenu principal