Skip to main content

Realiteit van ransomware: kruip in het hoofd van een hacker

De realiteit van ransomware vandaag de dag ziet er anders uit dan enkele jaren geleden. Aanvallers blijven minder lang in je systeem, vragen minder losgeld en kennen geen loyaliteit. 

“Vroeger vreesden we voor criminelen om de hoek, vandaag zijn dat criminelen wereldwijd”, begint Mikko Hyppönen, Chief Research Officer bij Sensofusion tijdens een recent cyberevent in Antwerpen. Die criminelen zijn bovendien geen doorwinterde hackers meer, maar “voornamelijk jonge mensen die eenvoudigweg ‘ransomware-as-a-service’ of hackingtools aankopen”, vertelt Geert Baudewijns, CEO en oprichter van Secutec. Hoe gaat een ransomware-aanval vandaag in zijn werk, en wie zit er aan de andere kant van het scherm?  

Bericht van de hacker 

Christophe Van Bortel, Hoofd van de Computermisdaadeenheid Antwerpen bij de Federale Politie België en Bjorn Clevers, Hoofd van het Cybercrimeteam bij Federale Gerechtelijke Politie West-Vlaanderen zitten bij de bron als het gaat om cyberaanvallen. Van Bortel werkte onder andere aan twee recente ransomware-cases, op het AZ Monica en de Antwerpse school OLV Pulhof.  

Als je ooit al eens te maken hebt gehad met een hack, weet je (helaas) hoe het bericht van een cybercrimineel eruitziet. oor wie hier (gelukkig) nog geen ervaring mee heeft, verwacht niets fancy. “Ze gebruiken geen bijzondere opmaak of afbeeldingen, gewoon droge tekst”, vertelt Clevers. Hij toont ons een echte ransomware-nota waarin enkele typische en belangrijke boodschappen staan. 

“We hebben al jouw vertrouwelijke gegevens gehackt en gedownload. Als je in conversatie wil gaan met ons, surf dan naar onze website en typ de persoonlijke ID in die je van ons krijgt zodat we de onderhandelingen kunnen starten. Je krijgt hiervoor 72 uur de tijd. Als je binnen deze tijd geen contact met ons opneemt, dumpen we alle data op onze websites. Neem je wel contact op en betaal je het losgeld, dan helpen we jou met de ontsleuteling en geven we advies over hoe je je netwerk beter beveiligt.” Tot slot beloven ze je bewijsmateriaal van dat alle gestolen data verwijderd zijn en de garantie dat ze jou niet meer zullen aanvallen.  

Aan de onderhandeltafel 

Van zodra het bericht binnenkomt, gaan de onderhandelingen snel van start. Baudewijns is ondertussen een ervaren onderhandelaar met meer dan 600 onderhandelingen op de teller. Een onderhandeling duurt gemiddeld vijf tot zes dagen. Dat is volgens hem niet veel, vroeger konden onderhandelingen tot vijftien dagen duren. “Cyberaanvallers zitten vandaag zelf meer onder tijdsdruk en willen sneller verder naar het volgende slachtoffer.” 

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.
Ransomware bij een leverancier – waarom wachten geen strategie is
Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.
Onzichtbare AI in systemen: privacyrisico’s voor gemeenten
In deze blog leggen we uit hoe AI ongemerkt gemeentelijke software binnendringt, waarom dit een privacyrisico vormt en hoe je hier als gemeente grip op houdt.

Meer recente berichten

Advocaat van TikTok en Meta wordt voorzitter privacywaakhond AP
Verder lezen
Overheidscampagne ‘Doe je updates’ heeft geen overtuigend effect
Verder lezen
Zijn werklaptops met vingerafdrukvergrendeling in strijd met de AVG?
Verder lezen
Nederlandse hernieuwbare-energiesector moet serieus aan de slag met cybersecurity
Verder lezen
Toezicht op AI wordt concreet: sleutelrol voor de AP en de RDI
Verder lezen
NIS2 voor onderaannemers: 5 vragen waarmee je direct ziet of je op koers ligt
Verder lezen
AP gaat ICT-leveranciers preventief controleren
Verder lezen
Zo onderhandel je met cybercriminelen – als laatste redmiddel
Verder lezen
Datalekken aan de lopende band: wat eist de AVG van uw organisatie?
Verder lezen
Het fundament ligt er al dertig jaar
Verder lezen