Politie: ‘Niet betalen bij ransomware’

Geplaatst door Westlanders.nu op 06-02-2020 20:13 - Gewijzigd op 20-02-2020 15:29

Nederland 06.02.2020 - De Universiteit Maastricht, die vlak voor kerst door een cyberaanval werd getroffen, maakte gisteren bekend 197.000 euro losgeld te hebben betaald


aan de hackers. Hoewel het een organisatie voor een enorm dilemma kan stellen, raadt de politie het in dergelijke ransomware-zaken toch af om te betalen. 'Anders houden we het verdienmodel van de criminelen in stand.'

Een grote ransomware-aanval legde op 24 december 2019 al het emailverkeer en de Windows-systemen van de Universiteit Maastricht (UM) plat. ‘De gijzelsoftware zorgde ervoor dat zowel de medewerkers als de studenten geen toegang meer hadden tot hun wetenschappelijke gegevens’, zegt teamleider Metten Bergmeijer van het Limburgse cybercrimeteam.

Aangifte
‘Het heeft er alle schijn van dat de aanval in de kerstperiode zorgvuldig gepland was’, zegt Bergmeijer. ‘Mede daardoor werd het laat ontdekt en kon het zo groot worden. De universiteit deed pas na twee dagen – in de namiddag van tweede kerstdag - aangifte bij ons. We hebben hele korte lijnen met het Team High Tech Crime (THTC) van de Landelijke Eenheid en konden we een beroep doen op hun expertise. Zij hebben ons toen direct ondersteund met het opnemen van de aangifte en het veiligstellen van een aantal sporen.’

Opsporingsindicatie

Het Limburgse cybercrimeteam is volgens Bergmeijer nog steeds met de zaak bezig. ‘We hebben op een aantal terreinen opsporingsindicatie. Er zat duidelijk veel tijd en voorbereiding achter’, zegt hij. ‘Bij dit soort meer ingewikkelde ransomware-zaken zie je dat daders eerst een systeem infecteren en dan rustig gaan meekijken op het netwerk. Zo bepalen ze waar ze het beste hun slag kunnen slaan. Criminelen begeven zich hiervoor soms maandenlang ongemerkt in het netwerk. Door die uitgebreide research wordt de aanval zo verwoestend mogelijk. We zijn nog aan het uitzoeken of dat hier ook zo is. Daarvoor volgen we een aantal sporen; naar de malware zelf, maar ook andere.’

Betalen
‘Wij hebben als politie van meet af aan laten weten op het standpunt te staan niet te betalen’, zegt Bergmeijer. ‘Maar we respecteren en begrijpen in het licht van de dilemma’s ook wel weer de keuze van de universiteit.’

Verdienmodel
Ook teamleider Marijn Schuurbiers van THTC raadt het slachtoffers af om de hackers te betalen. ‘We begrijpen natuurlijk wel dat dit een enorm dilemma kan zijn, wanneer - zoals in Maastricht - alles stil ligt of wanneer je als bedrijf een enorm verlies lijdt. Aan de andere kant houdt zo’n betaling het verdienmodel van deze cybercriminelen in stand. We zien in concrete onderzoeken dat het betaalde geld deels gebruikt wordt om weer nieuwe aanvallen op te zetten. Daarnaast geeft betalen sowieso geen garanties dat daarmee de problemen verholpen zijn. Collectief en structureel niet betalen kan een belangrijke oplossing zijn om dit verdienmodel in Nederland minder aantrekkelijk te maken.’

NoMoreRansom.org
Schuurbiers legt uit dat de bestrijding van ransomware verder gaat dan alleen het jagen op de daders. Zo richtte het Team High Tech Crime de inmiddels wereldwijd bekende website NoMoreRansom.org op waar internationale politie en cybersecurity organisaties voortdurend oplossingen publiceren om systemen gratis te bevrijden in plaats van ervoor te betalen.

Daarnaast zijn meldingen heel belangrijk, benadrukt Schuurbiers. ‘Daarbij werken we heel nauw samen met de cybercrimeteams in de regionale eenheden’, zegt hij. ‘Samen met hen brengen we al die gegevens bij elkaar en houden die onder meer tegen internationale zaken aan.’ Volgens Schuurbiers zitten de daders veelal in het buitenland. ‘Maar we hebben ook eerder twee broers in Amersfoort aangehouden die zich hiermee bezighielden en korter geleden nog een jongen uit Utrecht die malware maakte en verkocht die als basis kan dienen voor dit soort aanvallen.’

Meer informatie over ransomware vindt u hier.

Software waarmee u mogelijk uw computer kunt bevrijden, vindt u op de website  Nomoreransom.org.

Reacties (4 reacties geplaatst)

Goed advies maar Universiteit Maastricht heeft onlangs wel betaald, naar verluid zo’n 2 ton in bitcoins. Opmerkelijk omdat je verwacht dat aan een Universiteit toch slimme mensen werken die de zaken op orde hebben en naar de politie luisteren. Niet dus !
Atlas gewoon internet mag natuurlijk gewoon gehackt worden.
Vitale delen kan je gewoon met een binnen net draaien.
De bank doet ook zonder problemen de wereld van geld voorzien.
@Henkjan: Een universiteit zonder internet is tegenwoordig onmogelijk. Alle studenten hebben toegang nodig tot de laatste artikelen van journals over de hele wereld. Alle onderzoekers werken samen met universiteiten van over de hele wereld. Alles gaat digitaal dus afsluiten kan gewoon niet.
Nederland doet zelfs hack wedstrijden voor de wizkids.ga dan niet gek opkijken als je zelf gehackt word.
Ga er van uit dat het gewoon beter is gesloten systemen op bv universiteiten dus geen internet maar binnen net.

Plaats een reactie

U bent vrij om te reageren met behoud van respect en fatsoen. Kleineren is not done. Alle geplaatste reacties worden een paar keer per dag nagekeken en zijn niet direct zichtbaar. Dus even geduld aub.

Koningsdag ‘s-Gravenzande: Vier het met Aardbeien voor Stichting Avavieren! - Huttenbouwen 2024 komt er weer aan! - Ga toch fietsen…voor Rode Kruis Haaglanden - Chefkok bij De Keizer Restobar - Kattententoonstelling op hemelvaartsdag - Kom naar de zomer-BBQ op 27 mei - Oranje vrijmarkt aan zee - Sterrenhemel bekijken tot zaterdag 27 april - Cursus Insecten op dinsdag 7 mei - Marketing Manager - Inschrijving 33ste Koornmolen Lions Rottemerenloop open - Mijlpaal voor De Prinsenhof in Maasdijk - Nouked met Led Zeppelin tribute in de Muziekzolder Maasdijk - 4 mei dodenherdenking in 's-Gravenzande - Strandliefhebber opgelet! - Italo Party crew op 11 mei - Geniet van de muziek van Haagse Helden met Square! - Servicecoördinator / Planner Buitendienst - Parttime Administratief Medewerker - Expositie in de bibliotheek in Monster - Oranjespektakel Maasdijk op zaterdag 27 april - Open Boerderijdagen 2024 op 10 en 20 mei - Fiets mee naar het Melarium - Recharged heeft superdeal voor installatie airco’s Westland - Weer weekendafsluiting van Wippolderlaan - Allround Administratief Medewerker - Manager werk en dienstverlening - Herbeleef ‘het fluitincident’ in Maassluis - Tiny van der Sar exposeert de in Hofboerderij: “Westland”. - Activiteiten in Ter Heijde in april - Dit paasweekend Beneluxtunnel afgesloten richting A15 - Ter Heijde Beachrun op vrijdag 31 mei - Chauffeur C geconditioneerd transport - Junior Accountmanager Particulier - Industrieel verhuizer - Magazijnbeheerder - Junior Kwaliteitscontroleur AGF - Kwaliteit Specialist - Marketing en communicatie medewerker - Productie medewerker Bleiswijk - Beelden van straatroof bij San Franciscosingel - Lezingen meidagen 1940 rond slag om Hoek van Holland en Staelduinse bos - Sales Support - Kerkenvisie vastgesteld voor het Westland - Vrachtwagenchauffeur karton - Productiemedewerker fulltime - Verkoopmedewerker kookwinkel gezocht! - Makkelijk Scoren is Terug! - Technisch Corporate Recruiter