Ransomware

'Cyberaanval trof tot 1500 bedrijven wereldwijd'

6 juli 2021 om 07:10
Laatste update: 6 juli 2021 om 08:37

De massale cyberaanval van afgelopen weekend heeft wereldwijd tussen de 800 en 1500 bedrijven getroffen. Dat zegt Fred Voccola, de topman van Kaseya.

Via een programma van die Amerikaanse softwareleverancier werd gijzelsoftware verspreid, waarmee systemen en bestanden werden versleuteld. De vermoedelijke daders hebben een losgeldbedrag geëist van 70 miljoen dollar in bitcoins, maar zouden bereid zijn om te onderhandelen.

Voccola wilde tegen Reuters niet zeggen of hij in gesprek gaat met de cybercriminelen. "Ik kan daarop geen 'ja', 'nee', of 'misschien' antwoorden."

Betalen losgeld 

Het betalen van losgeld is omstreden omdat aanvallen met gijzelsoftware steeds schadelijker worden en mogelijk ook winstgevender voor criminelen. De Amerikaanse federale recherche FBI riep bedrijven die zijn getroffen door ransomware onlangs nog op nooit te betalen.

Nederlandse bedrijven

De aanval met gijzelsoftware die vrijdag begon, heeft ook Nederlandse bedrijven getroffen. Het soort getroffen bedrijven varieert van de zakelijke dienstverlening tot de logistiek, maar ook winkels, zeggen cyberbeveiligers ESET en Northwave.  

In Zweden moest supermarktketen Coop zaterdag bijna al zijn achthonderd winkels in het land tijdelijk sluiten, omdat de hack de kassa's lam had gelegd.

VSA-software

De gijzelsoftware werd verspreid via zogeheten VSA-software van Kaseya. VSA wordt veel gebruikt door IT-dienstverleners, die dit programma gebruiken om systemen van hun klanten op afstand te onderhouden en te beheren. Hierdoor hadden de hackers een gigantisch bereik.

Schade

Volgens experts wordt pas in de loop van dinsdag duidelijk hoe groot de schade is, omdat veel Amerikanen dan weer aan het werk gaan vanwege de viering van Onafhankelijkheidsdag afgelopen weekend.