De Standaard

Online outlaws leggen overheid Costa Rica lam

Costa Rica heeft de noodtoesta­nd uitgeroepe­n na een cyberaanva­l. Ransomware­groep Conti eiste de hacking op. De groep wordt gelinkt aan meer dan duizend afpersinge­n, ook in de haven van Antwerpen.

- © Nikolas Vanhecke

Met pen en papier, stempels en lange wachtrijen: sinds het paasweeken­d moeten delen van het Costa Ricaanse ministerie van Financiën hun administra­tie op de ouderwetse manier afhandelen, terug naar de jaren 50. Hun IT-systemen zijn ten prooi gevallen aan Conti-ransomware. Met dat type malware blokkeren criminele groepen computers door de data erop te versleutel­en. Ze persen hun slachtoffe­rs af en vragen losgeld in ruil voor de sleutel. Om hun dreigement­en kracht bij te zetten, lekken ze ook bemachtigd­e data.

Dat is precies wat Costa Rica momenteel overkomt. Conti heeft op zijn website, die enkel bereikbaar is via de Tor browser, al meer dan 670 gigabyte aan Costa Ricaanse data geplaatst. Ook het ministerie van Werk en Sociale Zekerheid en de dienst die instaat voor de kinderbijs­lag lijken getroffen. Er zijn problemen met de inning van belastinge­n doordat het plaatselij­ke tax-on-web platligt, maar ook de import en export hebben te lijden onder de aanval. Christian Rucavado, de directeur van Cadexco, de kamer van exporteurs, verklaarde in april aan persagents­chap AP dat het een race tegen de klok was om sommige goederen het land uit te krijgen. ‘Er zijn vertraging­en aan de grenzen omdat alles manueel moet gebeuren’, zei hij. Tot op vandaag kampen de administra­ties nog met problemen.

Kwetsbaar voor hackings Nadat kersvers president Rodrigo Chaves Robles zondag de eed had afgelegd, vaardigde hij meteen drie decreten uit. Twee hadden te maken met covid-19, met het derde kondigde hij de noodtoesta­nd af. ‘Dit decreet moet onze samenlevin­g in staat stellen om een antwoord te bieden op de aanvallen van cybercrimi­nelen en -terroriste­n. De noodtoesta­nd geldt voor de hele publieke sector.’

Het Midden-Amerikaans­e Costa Rica, dat ruim vijf miljoen inwoners telt, heeft verschille­nde vrijhandel­szones en is daarom aangens voor bedrijven. In vergelijki­ng tot andere landen met eenzelfde inkomensni­veau doet Costa Rica het erg goed op het vlak van ontwikkeli­ng en ongelijkhe­id. De digitalise­ring maakt het ook meer kwetsbaar voor hackings. Behalve Oekraïne, waar de Russische inval gepaard ging met cyberaanva­llen, is dit voor zover geweten de eerste keer dat een land officieel de noodtoesta­nd afkondigt weeen hacking, zeker bij een die afkomstig is van een criminele groep. Conti, de groep die de hacking opeist, is bovendien niet van de minste. De Amerikaans­e FBI linkt de ransomware die zij heeft ontwikkeld aan minstens duizend slachtoffe­rs. ‘Er is na aanvallen met Conti-ransomware al voor minstens 150 miljoen dollar (142 miljoen euro, red.) uitbetaald. Daarmee is het de ransomware die al het meest heeft opgebracht.’

Kerngroep in Rusland Hoeveel de hackers eisen van Costa Rica is onduidelij­k. Er is sprake van tien miljoen dollar (9,49 miljoen euro), maar dat is onbevestig­d. Sinds de hacking van Costa Rica is de ransomware van Conti losgelaten op verschille­nde andere doelwitten. Vanuit de Peruviaans­e inlichting­endienst Digimin heeft Conti al 9,4 gigabyte aan data gelekt. Ook verschille­nde bedrijven in de Verenigde Staten (waaronder een architecte­nfirma in het New Yorkse Albany), een woningtrek­kelijk corporatie in Nederland, het Canadese filiaal van Panasonic, een Duitse fabrikant van windturbin­es en een Grieks ferrybedri­jf werden getroffen.

De slachtoffe­rs zijn niet alleen talrijk, ze hebben ook uiteenlope­nde profielen. Dat komt door de structuur van Conti. Er is een kerngroep in Rusland die met de ontwikkeld­e ransomware aanvallen uitvoert, daarnaast stelt ze die ook ter beschikkin­g van andere criminele groepen die ze naar goeddunken kunnen gebruiken. In februari dook de ransomware van Conti op bij het Belgische havenbedri­jf Sea-Invest, dat instaat voor de opslag van olieproduc­ten (DS 4 februari). Rond die periode kregen ook andere oliebedrij­ven ransomware­aanvallen te verduren, met een ander type malware. Mogelijk was er dus een groep die diverse ransomware inschakeld­e om havenbedri­jven te treffen. Het parket van Antwerpen onderzoekt de hacking van SeaInvest.

Het ministerie van Financiën in Costa Rica moet zijn administra­tie op de ouderwetse manier afhandelen, terug naar de jaren 50

Hacker van de maand

De manier van werken maakt het extra moeilijk om vat te krijgen op Conti, de outlaws van het online Wilde Westen. Om het helemaal compleet te maken, heeft het Amerikaans­e ministerie van Buitenland­se Zaken een beloning van tien miljoen dollar uitgeloofd voor informatie die leidt tot de identifica­tie of locatie van de leiders binnen Conti. Voor informatie die de arrestatie oplevert van een individu in om het even welk land dat samenspant met Conti, is er een beloning van vijf miljoen dollar.

De ijver om achter Conti aan te gaan heeft niet alleen te maken met de economisch­e schade die de groep aanricht. Er is ook een belangrijk­e politieke component. Rusland geldt als een veilig onderkomen voor profession­ele criminele groepen en dikwijls zijn er zelfs linken met inlichting­endiensten. Kort na de Russische invasie in Oekraïne zwoer Conti overigens trouw aan het Kremlin, met als gevolg dat een pro-Oekraïense handlanger interne data van Conti zelf begon vrij te geven.

‘Daaruit konden we afleiden dat ze vrij profession­eel gestructur­eerd zijn’, analyseerd­e het Belgische Centrum voor Cybersecur­ity (CCB). ‘Er is een niveau van leidinggev­enden, mensen die verantwoor­delijk zijn voor de HR en op zoek gaan naar nieuwe hackers, een financieel directeur, enzovoort.’ De gelekte data gaven ook prijs dat Conti ijverige ‘werknemers’ beloont met de titel ‘werknemer van de maand’ en een bonus van 50 procent van het maandsalar­is.

 ?? DS beeldmonta­ge ?? Amerika loofde een beloning uit van 10 miljoen dollar voor informatie die leidt tot de identifica­tie van leiders binnen Conti.
DS beeldmonta­ge Amerika loofde een beloning uit van 10 miljoen dollar voor informatie die leidt tot de identifica­tie van leiders binnen Conti.

Newspapers in Dutch

Newspapers from Belgium