Onderhandelen met cybercriminelen doe je zo

Hoe onderhandel je met cybercriminelen? Algemeen directeur van securitybedrijf Northwave Nederland, Pim Takkenberg, schetst de wereld die schuilgaat achter ransomware. Het is net als bij de keukenboer. Wil je een hoge korting, dan moeten ze dat eerst aan hun manager vragen.

Op de achtste etage van een kantorenverzamelgebouw op het Utrechtse bedrijvenpark Papendorp laat Pim Takkenberg op zijn scherm chatgesprekken en mailwisselingen met cybercriminelen zien. Een hackergroep stelt zich voor, meldt de versleuteling van alle bestanden van – in dit geval – een mediabedrijf en biedt aan om een proefbestand te ontsleutelen. De conversaties worden via een tor-site afgewerkt, zodat de afzender niet te herleiden is. In de chat meldt de groepering dat ze in het bezit zijn van de data op de systemen van de ceo, cto en cio. Alles om de druk op te voeren. Welkom in de wereld van ransomware.

Bedrijven zijn regelmatig slachtoffer van ransomware-aanvallen. Criminelen dringen het netwerk binnen, stelen data, maken de backups ontoegankelijk en versleutelen de systemen. Vervolgens vragen ze losgeld voor het ontsleutelen van die data en systemen. Vaak is het voor bedrijven een simpele rekensom: wat kost het om de systemen te ontsleutelen en wat is de schade als ik niet betaal?

Paniek

Takkenberg: ‘Bedrijven die het slachtoffer zijn van ransomware bellen ons meestal in paniek op en stellen dan bijna altijd dezelfde vraag: ‘Moeten we betalen?’ Ons antwoord is altijd: ‘Nee, tenzij…’ Hij somt de vragen op die hij aan de slachtoffers van ransomware stelt: welke domeinen zijn versleuteld, zijn er backups, zijn die gewist of ook versleuteld?

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De impact van de nieuwe ISO27002 op de BIO
Met de komst van de nieuwe ISO27002 zal ook de BIO veranderen. Wat is de impact van deze verandering? Lees het in de blog.
Applicatiebeheer in relatie tot de BIO
De implementatie van de BIO is niet alleen specifiek de verantwoording van de CISO. Het is een samenspel van diverse specialisten uit verschillende vakgebieden, waaronder ook applicatiebeheer.
Zó hack je een stad!
Elke organisatie is te hacken. Met de e-guide ‘Zo hack je een stad’ van Den Haag kan iedere gemeente nu een eigen variant organiseren.

Meer recente berichten

Google Analytics binnenkort verboden?
Verder lezen
Besluitvormers weten niet hoe ze proactiever kunnen zijn op het gebied van cybersecurity
Verder lezen
Maak van cybercriminaliteit een echt misdrijf
Verder lezen
Deel patienten weigert e health wegens privacy zorgen
Verder lezen
HUB privacy en gegevensdeling beschikbaar
Verder lezen
Week van de Digitale Ethiek
Verder lezen
Cybersecurity: de trends van nu
Verder lezen
Privacy of veiligheid? Defensie wil tijdelijke aanpassingen sleepwet voor cyberaanvallen
Verder lezen
Digitale identiteit met al je persoonsgegevens? Als het aan Nederland en de EU ligt wel
Verder lezen
Cyberaanval tegen Defensie legt mailverkeer al vier weken plat
Verder lezen