Wereldwijde hackaanval met gijzelsoftware gaande: systemen Nederlandse mkb’ers ‘volledig ontoegankelijk’
UPDATEEen aan Rusland gelinkte hackersgroep heeft met een grootschalige cyberaanval, die nog altijd aan de gang is, minstens duizend bedrijven getroffen. De bedrijven zouden zijn getroffen door gijzelsoftware. Er zijn meerdere Nederlandse firma's betrokken, onder andere uit het midden- en kleinbedrijf (mkb).
Zogenoemde gijzelsoftware of ransomware blokkeert toegang tot de bestanden van het slachtoffer. De sleutel wordt meestal alleen vrijgegeven na betaling van losgeld. De wereldwijde aanval die nu gaande is, is mogelijk begonnen bij Kaseya, een leverancier van ICT-beheersoftware. Het Nationaal Cyber Security Centrum in Den Haag roept bedrijven op een product dat wordt gebruikt voor beheer op afstand, uit te schakelen. Dat heet VSA. Volgens het NCSC wordt dat product veel gebruikt bij partijen die ICT-steun verlenen aan andere bedrijven.
Ook Nederlandse bedrijven
In Nederland is onder meer technisch dienstverlener Hoppenbrouwers door de aanval getroffen. Het bedrijf vertelt dat de hack vrijdagavond al werd ontdekt, waardoor snel kon worden opgetreden. De ict’ers van het Udenhoutse bedrijf hebben toen meteen alles afgeschakeld. ,,We zijn tot 3 uur ‘s nachts bezig geweest om een plan de campagne te maken”, zegt directeur De Haas. De impact is en blijft groot. Hoewel slechts een deel van de computers al met de ransomware geïnfecteerd lijkt, worden alle computers dit weekeinde uit voorzorg opgeschoond. Dat zijn er tussen de 1500 en 2000.
Volgens Dave Maasland van cyberveiligheidsbedrijf ESET Nederland kun je veilig stellen dat er meer Nederlandse bedrijven getroffen zijn. Hij weet in elk geval van één andere Nederlandse firma - details daarover ontbreken vooralsnog - maar volgens hem moeten het er meer zijn. ,,Het kan ook zijn dat bedrijven zijn besmet met deze ransomware maar dat zelf nog niet weten.” Hoe groot de impact is, hangt onder meer af van wanneer de criminelen digitaal hebben ingebroken. Het kan zijn dat zij al lange tijd binnen zijn en dus al veel schade hebben aangericht. In Zweden is in elk geval supermarktketen Coop slachtoffer, melden meerdere buitenlandse media; alle 800 winkels zijn dicht.
Een Nederlands bedrijf dat gespecialiseerd is in ict voor het midden- en kleinbedrijf meldt dat zij uit al hun contacten ‘lijken op te kunnen maken dat systemen, die gisteren tussen 18.00 uur en 20:00 uur hebben aangestaan, zijn geïnfecteerd’, zo staat te lezen in een verklaring. ,,Besmette systemen komen tot nu toe voor in verschillende varianten. Sommige systemen zijn volledig ontoegankelijk, met andere systemen kan nog gewerkt worden’’, aldus VelzArt dat honderden klanten heeft. ,,De impact is enorm’’, zo schrijft het Nederlandse it-bedrijf, dat aanraadt om alle computers zo veel mogelijk uit te laten of te zetten.
Lees door onder de tweet.
Maasland voorspelt dat ook in ons land heel veel ict-beheerders dit weekend weinig slapen en niet barbecueën. ,,Vergelijk het met een distributiecentrum van waaruit bedorven voedsel is verspreid. Eer dat je in kaart hebt gebracht waar dat voedsel allemaal terecht is gekomen, ben je een flinke tijd verder.”
Topje van de ijsberg in de publiciteit
Vaak maken Nederlandse bedrijven niet bekend dat zij door ransomware getroffen zijn. Zij vrezen voor reputatieschade of betalen losgeld aan de criminelen en willen niet dat dit bekend wordt. Experts gaan ervan uit dat slechts het topje van de ijsberg in de publiciteit komt. Ook nu is het dus de vraag welke Nederlandse bedrijven openlijk vertellen dat zij slachtoffer zijn van deze cyberaanval.
Ransomware-aanvallen vinden ogenschijnlijk vaak in het weekend plaats, mogelijk omdat veel ict-beheerders dan vrij zijn en de verdediging misschien zwakker is. Maasland wijst erop dat de Amerikanen op 4 juli bovendien Independence Day vieren en juist Amerikaanse bedrijven nu massaal getroffen zijn. Hij spreekt van een ‘nachtmerrie’. Volgens hem zetten de criminelen met deze aanval een nieuwe stap. ,,Kaseya is één van de grootste softwareleveranciers op aarde. Zij leveren software om computers op afstand juist veilig te houden. Dat uitgerekend via zo’n tool deze ransomware wordt verspreid is heel erg.”
Het toont de brutaliteit
Het toont ook de brutaliteit van de criminelen die voor een grote aanval als dit blijkbaar niet terugdeinzen. De vrees van experts als Maasland is dat criminelen met hun ransomware zoveel geld ophalen dat zij steeds meer geavanceerde aanvalsmethodes kunnen kopen. ,,Dit is een groot waarschuwingssignaal.”
Normaal gesproken gaan ransomwarebendes met al hun slachtoffers apart in onderhandeling over het vrijgeven van gegevens en het losgeld. Of dat in dit geval ook haalbaar is, is onduidelijk.
Universiteit Leiden
Uit onderzoek van deze site blijkt dat het waarschijnlijk ook Russische hackers waren die op een Nederlandse universiteit toesloegen. De informatie die gestolen is van de Leidenaren zou vermoedelijk zijn ‘doorgespeeld of verkocht aan de Iraanse Arvin Club’. En die willen geld zien. Hackers hebben op de Universiteit Leiden accountgegevens van medewerkers, huisadressen en beschrijvingen van onderzoek buitgemaakt. Criminelen dreigen met online publicatie van de gestolen gegevens als de universiteit niet betaalt, zo bevestigt Leiden University.
Het is onduidelijk of de aanval op de Leidse universiteit ook het gevolg is van de grootschalige cyberaanval die nog gaande is. Maar die kans lijkt klein aangezien de digitale inbraak in Leiden minimaal vijf dagen en waarschijnlijk langer geleden is.
Cyberbeveiligingsbedrijf Huntress Labs heeft verschillende zogeheten managed service providers (dienstverleners) geïdentificeerd die kampen met ransomware-incidenten. Die maken allemaal gebruik van VSA. Volgens het cyberbeveiligingsbedrijf zijn minstens 1000 bedrijven, die klant zijn bij deze managed service providers, door de hack getroffen. Er zouden tot dusver in zeventien landen slachtoffers zijn gemaakt.
Zwakke plek gevonden
Hoewel nog niet vaststaat dat het beheer op afstand de bron is van de aanval, raadt Kaseya in een verklaring op de website organisaties ten sterkste aan het direct uit te schakelen. Het cyberbeveiligingsbedrijf verwacht dat het aantal getroffen bedrijven nog sterk zal oplopen. Het softwarebedrijf denkt de zwakke plek te hebben gevonden die de hackers hebben uitgebuit en brengt snel reparatiesoftware uit.
Het losgeld dat de hackers vragen, kan volgens het cyberbeveiligingsbedrijf bij sommige bedrijven oplopen tot 5 miljoen dollar.
Dit is een van de ingrijpendste - niet door een staat uitgevoerde - aanvallen die we ooit hebben gezien
,,Dit is een van de ingrijpendste - niet door een staat uitgevoerde - aanvallen die we ooit hebben gezien en het lijkt puur bedoeld om geld afhandig te maken’’, zegt Andrew Howard van het Zwitserse Kudelski Security tegen Bloomberg. Volgens hem is er haast geen betere manier om schadelijke software (malware) te verspreiden dan via vertrouwde ICT-dienstverleners.
De groep die achter de hack zit, staat volgens cyberbeveiligingsbedrijf Recorded Future bekend als REvil. Die zat ook achter de hack bij vleesverwerkingsbedrijf JBS, waardoor vorige maand een aanzienlijk deel van de Amerikaanse vleesverwerkingsindustrie werd stilgelegd. Het bedrijf betaalde 11 miljoen dollar losgeld na de cyberaanval.
Die aanval kwam niet lang na een grote cyberaanval tegen het Amerikaanse Colonial Pipeline. Door die hack moest een belangrijke oliepijplijn tijdelijk worden platgelegd, waardoor er tekorten aan benzine bij tankstations ontstonden en de brandstofprijzen flink stegen. Ook hiervan worden Russische hackers verdacht, met de naam DarkSide.
Lees door onder het kader.
‘Zorg lijkt niet geraakt door hack, omvang pas na weekend bekend’
De zorgsector in Nederland lijkt niet geraakt door de wereldwijde cyberaanval, meldt expertisecentrum Z-CERT voor cyberbeveiliging in de zorg. Pas na het weekend zal meer duidelijk worden.
,,Z-CERT heeft op dit moment geen signalen dat de aanval de Nederlandse zorgsector heeft geraakt. Aangezien het nog weekend is, kan de werkelijke omvang pas komende week worden vastgesteld”, aldus het centrum in een verklaring op de eigen website. ,,De securityspecialisten blijven de aanval monitoren”, stelt de organisatie.
De stichting Z-CERT speurt dagelijks bronnen af naar dreigingen voor de zorgsector. De organisatie is opgericht op initiatief van de Nederlandse Vereniging van Ziekenhuizen (NVZ) en het ministerie van Volksgezondheid.
Rotterdamse Haven
Het is niet de eerste keer dat een groot aantal bedrijven getroffen wordt door een wereldwijde hack. In 2017 lagen in Nederland twee grote containerterminals in de Rotterdamse haven stil. Ook farmaceut MSD, pakketbezorger TNT en de 38 vestigingen van bouwmaterialenleverancier Raab Kärcher zijn getroffen. De Deense containergigant Maersk was één van de eerste slachtoffers, maar al snel bleek dat veel meer bedrijven getroffen zijn. Amerikaanse farmaceut Merck, Russische oliegigant Rosneft, Brits advertentiebedrijf WPP, Spaans voedselbedrijf Mondelez: overal gingen de computersystemen plat. In Oekraïne werd het vliegveld bij Kiev getroffen, net als meerdere banken.
Cryptoworm kroop in 230.000 computers in 150 landen
Dat jaar maakte de cryptoworm WannaCry over de hele wereld slachtoffers. In een dag waren 230.000 computers in 150 landen geïnfecteerd. Onder meer Britse ziekenhuizen, de Duitse spoorwegen en Spaans telecombedrijf Telefonica werden getroffen. Op geïnfecteerde computers toonden ze een schermtekst waarin 300 dollar in bitcoins werd geëist. Dat bedrag moet naar een speciale digitale portemonnee worden overgemaakt. Wie dat deed, kreeg de gegijzelde bestanden echter niet terug.
Lees hier het hele verhaal over wat er is gehackt bij een Nederlandse universiteit. Universiteit Leiden gehackt, Iraanse groep wil geld zien
Praat mee
Reageren kan onderaan dit artikel. Alleen reacties voorzien van een volledige naam worden geplaatst. We doen dat omdat we een debat willen met mensen die staan voor wat ze zeggen, en daar dus ook hun naam bij zetten. Wie zijn naam nog moet invullen, kan dat doen door rechts bovenaan op onze site op ‘Login’ te klikken.
Gratis onbeperkt toegang tot Showbytes? Dat kan!
Log in of maak een account aan en mis niks meer van de sterren.Lees Meer
-
PREMIUM
Hoge WOZ-waarde? Die kun je in sommige gevallen ook slim benutten
De nieuwe WOZ-waarde ligt weer in de bus bij Nederlandse huiseigenaren. Deze door de gemeente bepaalde woningwaarde wordt gebruikt in de berekeningen voor diverse belastingen. Vind je de WOZ-waarde te hoog, dan kun je bezwaar maken. Maar je kunt hem ook slim benutten. -
Is zout nou wel of niet slecht voor je bloeddruk?
Over de hoeveelheid keukenzout die we gebruiken, is veel te doen. Toch heeft zout ook belangrijke functies, zegt voedingsdeskundige Karine Hoenderdos. In deze rubriek beantwoordt ons panel aan deskundigen elke week een lezersvraag over voeding, gezondheid of relaties. -
PREMIUM
Universiteit Leiden vermoedelijk óók gehackt door Russen en nu wil Iraanse groep geld zien
Hackers hebben op de universiteit in Leiden accountgegevens van medewerkers, huisadressen en beschrijvingen van onderzoek buitgemaakt. Criminelen dreigen met online publicatie van de gestolen gegevens als de universiteit niet betaalt. Dat bevestigt Leiden University na onderzoek van deze nieuwssite. -
NCTV: Gijzelsoftware is risico voor nationale veiligheid
Voor het eerst waarschuwt de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) dat gijzelsoftware een bedreiging kan vormen voor de nationale veiligheid. Als cybercriminelen er in slagen computers van bijvoorbeeld de Rijksoverheid, waterzuivering of energieleverancier te infecteren, zijn zij in staat de maatschappij te ontwrichten. Zo kan gevoelige informatie weglekken of de elektriciteit- of drinkwatervoorziening verstoord raken. -
Musk: ‘Verlieslatend Twitter speelt na maart weer quitte’
Elon Musk verwacht dat het door hem gekochte socialmediaplatform Twitter tussen april en juni weer evenveel geld verdient als dat het uitgeeft. Nu geeft het door hem geleide bedrijf nog honderden miljoenen dollars meer uit dan er binnenkomen, onder andere doordat adverteerders Twitter links laten liggen na de overname vorig jaar.
-
Xander raakte alles kwijt door hack: ‘Binnen twee jaar van zorgeloos naar dakloos’
Het bedrijf van Xander Koppelmans was goed geautomatiseerd en beveiligd tegen cybercrime. Althans, dat dacht hij - totdat zijn servers in 2015 werden gehackt. Koppelmans sprak op een cybercongres over het dramatische keerpunt in zijn leven. -
-
-
PREMIUM
‘Leukemie is vaak domme pech, zelfs mensen die supergezond leven kunnen het krijgen’
De termen leukemie, bloedkanker en beenmergkanker worden vaak over één kam geschoren. Maar het gaat hier dus niet over één en dezelfde vorm van kanker. Sébastien Anguille, hoogleraar hematologie aan de Universiteit Antwerpen (UA) en hoofd hematologie van het UZ Antwerpen (UZA), geeft duiding. Hoe kan je herkennen of je leukemie hebt? En wat zijn de overlevingskansen? -
PREMIUM
De Mandemakers Groep getroffen door zware cyberaanval: criminelen leggen deel van bedrijf plat
WAALWIJK - De Mandemakers Groep (DMG) bevestigt dat zij slachtoffer is geworden van een cyberaanval. Criminelen wisten toegang te krijgen tot het netwerk van de keuken- sanitair- en meubelgigant, waardoor het complete computersysteem en de telefooncentrale plat liggen.
0 reacties
Resterende karakters 500
Log in en reageer