Hoe onderhandel je met cybercriminelen? Algemeen directeur van securitybedrijf Northwave Nederland, Pim Takkenberg, schetst de wereld die schuilgaat achter ransomware. Het is net als bij de keukenboer. Wil je een hoge korting, dan moeten ze dat eerst aan hun manager vragen.
Op de achtste etage van een kantorenverzamelgebouw op het Utrechtse bedrijvenpark Papendorp laat Pim Takkenberg op zijn scherm chatgesprekken en mailwisselingen met cybercriminelen zien. Een hackergroep stelt zich voor, meldt de versleuteling van alle bestanden van – in dit geval – een mediabedrijf en biedt aan om een proefbestand te ontsleutelen. De conversaties worden via een tor-site afgewerkt, zodat de afzender niet te herleiden is. In de chat meldt de groepering dat ze in het bezit zijn van de data op de systemen van de ceo, cto en cio. Alles om de druk op te voeren. Welkom in de wereld van ransomware.
Bedrijven zijn regelmatig slachtoffer van ransomware-aanvallen. Criminelen dringen het netwerk binnen, stelen data, maken de backups ontoegankelijk en versleutelen de systemen. Vervolgens vragen ze losgeld voor het ontsleutelen van die data en systemen. Vaak is het voor bedrijven een simpele rekensom: wat kost het om de systemen te ontsleutelen en wat is de schade als ik niet betaal?
Takkenberg: ‘Bedrijven die het slachtoffer zijn van ransomware bellen ons meestal in paniek op en stellen dan bijna altijd dezelfde vraag: ‘Moeten we betalen?’ Ons antwoord is altijd: ‘Nee, tenzij…’ Hij somt de vragen op die hij aan de slachtoffers van ransomware stelt: welke domeinen zijn versleuteld, zijn er backups, zijn die gewist of ook versleuteld?
Verder lezen bij de bronDeze versturen we 3-4x per jaar.
BoF: Gemeenten hebben AVG basis nog steeds niet op orde | Verder lezen | |
Incidentresponsplan Ransomware | Verder lezen | |
Nederlandse datacenters en DNS providers krijgen zorg en meldplicht | Verder lezen | |
Nederlandse gemeenten sturen onbewust data naar VS | Verder lezen | |
Overheden kunnen elkaar straks waarschuwen over criminele praktijken | Verder lezen | |
Wat hebben we geleerd van cyberaanvallen op kritieke infrastructuur? | Verder lezen | |
NCTV: Risico op ontwrichting groter door scheefgroei dreiging en weerbaarheid | Verder lezen | |
Een op de vijf IT beslissers heeft weinig vertrouwen in databescherming en privacy van de cloud | Verder lezen | |
Beschermt de Autoriteit Persoonsgegevens privacy, of verstoort ze de vrije markt? | Verder lezen | |
Het is geen keuze, beveilig die digitale ramen | Verder lezen |
Copyright © 2014 - 2021 IB&P B.V.
algemene voorwaarden - privacyverklaring.
responsible disclosure - sitemap