Grote cyberaanval

Ransomware-bende eist 70 miljoen voor vrijgeven data

vsa ransomware bitcoin revil kaseya ransom
5 juli 2021 om 05:37
Laatste update: 5 juli 2021 om 06:28

De mogelijke daders achter de massale cyberaanval van afgelopen weekend hebben een losgeldbedrag van 70 miljoen dollar in bitcoin geëist om de data van alle gedupeerde bedrijven in een keer vrij te geven.

Dat hebben ze meegedeeld op hun site op het dark web, waar eerder ook berichten van de hackersgroep op zijn verschenen.

"Als iemand wil onderhandelen over een universele decoderingssleutel - onze prijs is 70.000.000 dollar in bitcoin en we zullen openbaar een sleutel plaatsen die de documenten van alle slachtoffers ontsleutelt, zodat iedereen binnen een uur van de aanval hersteld kan zijn", zo valt te lezen in het bericht dat afkomstig lijkt van REvil, een aan Rusland gelinkte hackersgroep.

Duizenden bedrijven getroffen

De aanval met gijzelsoftware die vrijdag begon, heeft duizenden bedrijven getroffen, ook in Nederland. In Zweden moest supermarktketen Coop zaterdag bijna al zijn achthonderd winkels in het land tijdelijk sluiten, omdat de hack de kassa's lam had gelegd.

VSA-software

De gijzelsoftware werd verspreid via zogeheten VSA-software van de Amerikaanse softwareleverancier Kaseya. VSA wordt veel gebruikt door IT-dienstverleners, die dit programma gebruiken om systemen van hun klanten op afstand te onderhouden en te beheren. Hoeveel bedrijven precies getroffen zijn, is nog niet bekend.

De REvil-hackergroep zat onlangs ook achter de ransomware-aanval op de grote Amerikaanse vleesverwerker JBS. Dat bedrijf betaalde 11 miljoen euro om weer toegang tot bestanden te krijgen.