Skip to main content

Realiteit van ransomware: kruip in het hoofd van een hacker

De realiteit van ransomware vandaag de dag ziet er anders uit dan enkele jaren geleden. Aanvallers blijven minder lang in je systeem, vragen minder losgeld en kennen geen loyaliteit. 

“Vroeger vreesden we voor criminelen om de hoek, vandaag zijn dat criminelen wereldwijd”, begint Mikko Hyppönen, Chief Research Officer bij Sensofusion tijdens een recent cyberevent in Antwerpen. Die criminelen zijn bovendien geen doorwinterde hackers meer, maar “voornamelijk jonge mensen die eenvoudigweg ‘ransomware-as-a-service’ of hackingtools aankopen”, vertelt Geert Baudewijns, CEO en oprichter van Secutec. Hoe gaat een ransomware-aanval vandaag in zijn werk, en wie zit er aan de andere kant van het scherm?  

Bericht van de hacker 

Christophe Van Bortel, Hoofd van de Computermisdaadeenheid Antwerpen bij de Federale Politie België en Bjorn Clevers, Hoofd van het Cybercrimeteam bij Federale Gerechtelijke Politie West-Vlaanderen zitten bij de bron als het gaat om cyberaanvallen. Van Bortel werkte onder andere aan twee recente ransomware-cases, op het AZ Monica en de Antwerpse school OLV Pulhof.  

Als je ooit al eens te maken hebt gehad met een hack, weet je (helaas) hoe het bericht van een cybercrimineel eruitziet. oor wie hier (gelukkig) nog geen ervaring mee heeft, verwacht niets fancy. “Ze gebruiken geen bijzondere opmaak of afbeeldingen, gewoon droge tekst”, vertelt Clevers. Hij toont ons een echte ransomware-nota waarin enkele typische en belangrijke boodschappen staan. 

“We hebben al jouw vertrouwelijke gegevens gehackt en gedownload. Als je in conversatie wil gaan met ons, surf dan naar onze website en typ de persoonlijke ID in die je van ons krijgt zodat we de onderhandelingen kunnen starten. Je krijgt hiervoor 72 uur de tijd. Als je binnen deze tijd geen contact met ons opneemt, dumpen we alle data op onze websites. Neem je wel contact op en betaal je het losgeld, dan helpen we jou met de ontsleuteling en geven we advies over hoe je je netwerk beter beveiligt.” Tot slot beloven ze je bewijsmateriaal van dat alle gestolen data verwijderd zijn en de garantie dat ze jou niet meer zullen aanvallen.  

Aan de onderhandeltafel 

Van zodra het bericht binnenkomt, gaan de onderhandelingen snel van start. Baudewijns is ondertussen een ervaren onderhandelaar met meer dan 600 onderhandelingen op de teller. Een onderhandeling duurt gemiddeld vijf tot zes dagen. Dat is volgens hem niet veel, vroeger konden onderhandelingen tot vijftien dagen duren. “Cyberaanvallers zitten vandaag zelf meer onder tijdsdruk en willen sneller verder naar het volgende slachtoffer.” 

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.

Meer recente berichten

25.000 oude raadsdocumenten Lansingerland blijven offline
Verder lezen
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport
Verder lezen
Gemeente haalt webcams uit de lucht na kritiek op privacy
Verder lezen
De praktijk van collectief digitaliseren
Verder lezen
AVG op de werkvloer: zo bescherm je persoonsgegevens binnen je organisatie
Verder lezen
Prinsjesdag – wat de IT sector in ieder geval moet weten
Verder lezen
Kabinet heeft fikse bezuinigingen voor AP in petto
Verder lezen
Cyberweerbaarheid is jouw verantwoordelijkheid, niet die van de IT-afdeling
Verder lezen
Datalek bij webshop drogisterijketen DA raakt 236.000 klanten
Verder lezen
De digitale perimeter van OT-omgevingen vervaagt sneller dan organisaties beseffen
Verder lezen