Skip to main content

Realiteit van ransomware: kruip in het hoofd van een hacker

De realiteit van ransomware vandaag de dag ziet er anders uit dan enkele jaren geleden. Aanvallers blijven minder lang in je systeem, vragen minder losgeld en kennen geen loyaliteit. 

“Vroeger vreesden we voor criminelen om de hoek, vandaag zijn dat criminelen wereldwijd”, begint Mikko Hyppönen, Chief Research Officer bij Sensofusion tijdens een recent cyberevent in Antwerpen. Die criminelen zijn bovendien geen doorwinterde hackers meer, maar “voornamelijk jonge mensen die eenvoudigweg ‘ransomware-as-a-service’ of hackingtools aankopen”, vertelt Geert Baudewijns, CEO en oprichter van Secutec. Hoe gaat een ransomware-aanval vandaag in zijn werk, en wie zit er aan de andere kant van het scherm?  

Bericht van de hacker 

Christophe Van Bortel, Hoofd van de Computermisdaadeenheid Antwerpen bij de Federale Politie België en Bjorn Clevers, Hoofd van het Cybercrimeteam bij Federale Gerechtelijke Politie West-Vlaanderen zitten bij de bron als het gaat om cyberaanvallen. Van Bortel werkte onder andere aan twee recente ransomware-cases, op het AZ Monica en de Antwerpse school OLV Pulhof.  

Als je ooit al eens te maken hebt gehad met een hack, weet je (helaas) hoe het bericht van een cybercrimineel eruitziet. oor wie hier (gelukkig) nog geen ervaring mee heeft, verwacht niets fancy. “Ze gebruiken geen bijzondere opmaak of afbeeldingen, gewoon droge tekst”, vertelt Clevers. Hij toont ons een echte ransomware-nota waarin enkele typische en belangrijke boodschappen staan. 

“We hebben al jouw vertrouwelijke gegevens gehackt en gedownload. Als je in conversatie wil gaan met ons, surf dan naar onze website en typ de persoonlijke ID in die je van ons krijgt zodat we de onderhandelingen kunnen starten. Je krijgt hiervoor 72 uur de tijd. Als je binnen deze tijd geen contact met ons opneemt, dumpen we alle data op onze websites. Neem je wel contact op en betaal je het losgeld, dan helpen we jou met de ontsleuteling en geven we advies over hoe je je netwerk beter beveiligt.” Tot slot beloven ze je bewijsmateriaal van dat alle gestolen data verwijderd zijn en de garantie dat ze jou niet meer zullen aanvallen.  

Aan de onderhandeltafel 

Van zodra het bericht binnenkomt, gaan de onderhandelingen snel van start. Baudewijns is ondertussen een ervaren onderhandelaar met meer dan 600 onderhandelingen op de teller. Een onderhandeling duurt gemiddeld vijf tot zes dagen. Dat is volgens hem niet veel, vroeger konden onderhandelingen tot vijftien dagen duren. “Cyberaanvallers zitten vandaag zelf meer onder tijdsdruk en willen sneller verder naar het volgende slachtoffer.” 

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.

Meer recente berichten

Datalek CJIB na koppelen verkeersovertredingen en strafzaken aan verkeerde personen
Verder lezen
Hoe verbeter je ot-security?
Verder lezen
Overheid scherpt privacy-afspraken met Salesforce aan
Verder lezen
Waarom cybersecurity-awarenesstraining medewerkers in de steek laat
Verder lezen
De FRIA voor AI-systemen komt eraan: bereid u voor
Verder lezen
BIO2: dit verandert voor de informatiebeveiliging bij de overheid
Verder lezen
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen
Verder lezen
CERT-WM wettelijk aangewezen als CSIRT
Verder lezen
Boete voor privacyschending wordt openbaar
Verder lezen
On­ge­con­tro­leer­de ai-hacks: geen cy­be­ra­po­ca­lyps, wel een storm voor ciso’s
Verder lezen