Skip naar inhoud

Politie maant Kaseya-slachtoffers tot aangifte

Wilt u deze bijdrage aanbevelen? Dat kan via:

Share on facebook
Share on twitter
Share on linkedin
Share on reddit
Share on tumblr
Share on stumbleupon
Share on mix
Share on telegram
Share on pocket
Share on whatsapp
Share on email
De politie gaat de slachtoffers proactief benaderen van de massale ransomware-aanval werd verspreid via de vsa-software (virtual system administrator) van Kaseya. Bedrijven die nog geen aangifte hebben gedaan, krijgen het verzoek dit alsnog te doen. Ze kunnen melding te doen bij de politie-eenheid in de vestigingsplaats van het bedrijf.

De schade in Nederland lijkt beperkt. Een groep ethische hackers die zijn verbonden aan het Dutch Institute for Vulnerability Disclosure (DIVD) waarschuwde afgelopen weekeinde snel potentiële slachtoffers. Daarmee werd veel schade voorkomen.

De politie hamert desondanks op het doen van zoveel mogelijk aangiftes. Die zijn niet alleen belangrijk voor de Nederlandse politie, maar ook voor haar internationale partners. Die zijn wellicht breder getroffen zijn en daardoor mogelijk nader onderzoek willen doen. Door gegevens van verschillende aanvallen te verzamelen, zoals gebruikte IP-adressen en Bitcoin-gegevens, wordt de modus operandi achter de hackaanvallen duidelijk. Dat helpt bij de opsporing van criminelen. Ook draagt het bij aan het verstoren van het criminele proces in de strijd tegen ransomware. De politie gebruikt de informatie uit de aangiftes om schade en slachtoffers in de toekomst te voorkomen.

Voor zijn kiezen

Bij de ransomware-aanval van de Russische cyberbende Revil die afgelopen vrijdag begon, kregen vooral klanten van managed service providers te maken met de gijzelsoftware. In Nederland kreeg met name een bedrijf uit Waardenburg het zwaar voor zijn kiezen. Deze IT-dienstverlener voor het mkb moest grote aantallen servers en werkstations herstellen die onder zijn beheer stonden. Afgelopen nacht werden de laatste herstelprocedures van fysieke servers afgerond. Sinds vrijdag waren medewerkers van dit bedrijf geholpen door een team van een collega-bedrijf bijna onafgebroken bezig geweest de boel weer draaiende te krijgen.

Als laatste werd ‘de zware hardware’ hersteld, servers met hoeveelheden data, complexe inrichtingen en koppelingen met diverse externe bronnen. Het herstel van deze ‘kolossen’ is een complexe materie die veel tijd kost, De dienstverlener verwacht vandaag de laatste servers op diverse klantlocaties terug te plaatsen. Het herstel van werkstations met backups loopt inmiddels ook behoorlijk door. Wel is nog tijd nodig om op klantlocaties de laatste punten op de i te zetten.

Hersteloperaties

Overal ter wereld zijn op grote schaal hersteloperaties gaande. Bij sommige bedrijven zoals in het zwaar getroffen Zweden kunnen die nog weken duren. Over de omvang van de aanval valt nog weinig duidelijkheid te verkrijgen. Volgens Mark Loman, directeur bij het securitybedrijf Sophos, beweren de Russische bendeleden dat een miljoen computers zijn aangetast. De snelheid waarmee alles weer kan worden hersteld, hangt af van de omvang van de business en de aanwezigheid van backups. Het zwaarst getroffen is de supermarktketen van Coop in Zweden. Die moest zaterdag alle achthonderd vestigingen sluiten omdat de kassa’s het niet meer deden. De kassasystemen worden beheerd door Visma Esscom, die veel software van Kaseya gebruikt.

Dit Amerikaanse softwarebedrijf schatte het aantal slachtoffers eerder deze week op achthonderd tot 1.500. Het precieze aantal is lastig vast te stellen omdat veel slachtoffers klanten van Kaseya’s klantenkring zijn. De Russische hackers vroegen zeventig miljoen dollar voor een sleutel die gegijzelde bestanden weer vrijmaakt. Kaseya wil niet zeggen of met de bende wordt onderhandeld. Eerder eisten de hackers per geïnfecteerde computer 45.000 dollar losgeld. De grootste slachtoffers zouden vijf miljoen dollar moeten betalen.

De Amerikaanse president Joe Biden zei gisteren dat de schade bij het Amerikaanse bedrijfsleven gering lijkt. Veiligheidsexperts tekenen hierbij aan dat het incident nog niet voorbij is. De Russische bendeleden beweren van honderden bedrijven data te hebben gestolen, maar hebben hier geen bewijs van getoond.

Lees ook:

We gaan verhuizen. Wat betekent dit voor u als klant?

Door de jaren heen is er veel gebeurd. Reden voor ons om uit te breiden naar een andere locatie. In dit bericht leest u wat u kunt verwachten.

OldFlix: We bewaren oude films en series en presenteren ze: In een Netflix-achtige methode, maar gratis!

Wie kent ze niet, Charlie Chaplin, Dallas Dolls, Philips met hun nieuwe spectaculaire uitvindingen tot de spannende avonturen van de jeugddetective Q & Q. Maar waar kijkt u ze? Vanaf

Microsoft launches ‘top secret’ Azure cloud region for US intelligence community

Microsoft continues to deliver on its pledge to provide cloud services to the US government that are compliant with all strengths of data classification

Zo loopt de weg naar vertrouwen in ai

Net zoals vertrouwen in persoonlijke en zakelijke relaties moet groeien, heeft het ook tijd nodig voor een gebruiker van ai-technologie om vertrouwen te krijgen in het systeem. Transformatieve technologieën als zelfrijdende voertuigen kunnen alleen succesvol zijn als er duidelijke methoden en benchmarks zijn om vertrouwen te creëren in ai-systemen. Maar hoe wek je vertrouwen op in ai?

IT leaders fear ‘trickle-down’ of nation-state cyber attacks

Three-quarters of IT decision-makers are concerned that the tactics, techniques and procedures used by nation-state attackers could be used against them

Wilt u deze bijdrage aanbevelen? Dat kan via:

Share on facebook
Share on twitter
Share on linkedin
Share on google
Share on reddit
Share on tumblr
Share on stumbleupon
Share on mix
Share on telegram
Share on pocket
Share on whatsapp
Share on email

Klaar voor de beste oplossing voor uw IT & ICT-situatie?

Ik heb mijn wachtwoord gewijzigd in “onjuist.” Dus wanneer ik vergeet wat het is, zal de computer zeggen: “Uw wachtwoord is onjuist.”