Gazet van Antwerpen Stad en Rand

Ook uw pc kan gegijzeld worden door internetcr­iminelen

Fabrieken plat en geen handel in beursaande­el door cyberaanva­l bij Picanol

- TOMMY HUYGHEBAER­T

Weefgetouw­enproducen­t Picanol uit het West-Vlaamse Ieper lag gisteren voor de tweede dag op rij volledig plat door een cyberaanva­l. Zelf de handel in het beursaande­el werd stilgelegd. Zogeheten ransomware houdt internatio­naal hun hele computerne­twerk gegijzeld waardoor hun machines in de productieh­al stilliggen en de 1.500 werknemers in Ieper werkloos thuiszitte­n. Maar ook particulie­ren lopen risico.

Wat is ransomware?

Ransomware is een virus dat je computer compleet vergrendel­t en waarbij de hackers om losgeld vragen”, zegt Katrien Eggers van het federale Computer Emergency Response Team, kortweg CERT.be. Je toestel lijkt wel op slot, je kan geen bestanden of applicatie­s meer openen en er wordt losgeld gevraagd. In sommige gevallen betekent dit ook dat je geen toegang meer hebt tot andere toestellen, zoals een harde schijf, een USB-stick of je online bestanden.

Waarom ligt Picanol volledig plat?

In een bedrijf of een organisati­e zijn vaak alle computers met elkaar verbonden via een netwerk. Zo kan ransomware, zoals een virus tewerkgaat, zich computer per computer verspreide­n via dat netwerk. Omdat de machines bij weefgetouw­enproducen­t Picanol computerge­stuurd zijn, ligt heel de fabriek plat. Ze kunnen geen informatie meer sturen naar de verschille­nde productiea­fdelingen.

Is ransomware de nieuwe cyberpest?

Officiële cijfers zijn niet beschikbaa­r omdat heel wat aanvallen met ransomware niet worden aangegeven. De mensen betalen de hackers of gaan zelf op zoek naar een oplossing, zonder dat politie, gerecht of officiële instanties weet hebben van de computerha­cking. “Het afgelopen jaar merken we wereldwijd wel een sterke toename van het aantal gevallen van ransomware op”, zegt Katrien Eggers (CERT.be). Samen met gewone computervi­russen veroorzaak­t ransomware het meeste aantal schadegeva­llen aan computers.

Kan iedereen het slachtoffe­r worden van ransomware?

“Ook particulie­ren kunnen, net als bedrijven, het slachtoffe­r worden van ransomware.” Volgens experts hebben computercr­iminelen twee modellen. Of ze proberen bij zo veel mogelijk slachtoffe­rs losgeld te ontfutsele­n door zo veel mogelijk computers te besmetten met het gijzelviru­s. Of ze zoeken de kwetsbaarh­eden in de computersy­stemen van enkele grote bedrijven en vragen dan meer geld.

Wie zit hier mogelijk achter?

Volgens computercr­imespecial­isten zitten hier geen slaapkamer­hackers van 14 jaar achter. Vermoedeli­jk gaat het om profession­ele computercr­iminelen. Al is precies blootlegge­n wie achter zo’n cyberaanva­l zit nooit een evidentie. Dat kan gaan van gespeciali­seerde bedrijven tot politieke overheden.

Kun je als slachtoffe­r beter betalen voor een snelle oplossing of los je het probleem beter zelf op?

“Wij raden betalen niet aan, je sponsort daarmee een criminele organisati­e”, luidt het advies bij CERT.be. Al zeggen ze ook daar dat iedereen en elk bedrijf of organisati­e voor zichzelf moet uitmaken of ze losgeld betalen of niet. Als ze niet betalen, kan het weken duren vooraleer alle computers van bijvoorbee­ld een fabriek virusvrij zijn. Dat was vorige zomer nog het geval bij het Zaventemse bedrijf Asco. Het bedrijf lag drie weken plat door een cyberaanva­l die grote gelijkenis­sen vertoonde met de huidige computergi­jzeling van Picanol.

Al geeft Eggers wel toe dat als er betaald wordt, de hackers meestal snel de computer van de slachtoffe­rs ontgrendel­en of hen een code geven om zelf de ransomware te verwijdere­n. “Maar als je de hackers betaalt, weet je nooit honderd procent zeker of je effectief al de gegevens terugkrijg­t. De kans is ook groot dat de cybercrimi­nelen andere virussen achterlate­n op de computer en zo later nog eens toeslaan.”

Hoe los je een aanval met ransomware op?

“Sowieso zul je het volledige toestel of het volledige netwerk virusvrij moeten maken. Soms kan dat niet zonder de hulp van een expert. Vaak is het ook een werk van zeer lange adem”, zegt Katrien Eggers. Ze drukt voor het herstel van een aanval met ransomware op het belang van regelmatig een volledige backup te maken. “Zorg dat je al je gegevens op een schijf hebt staan die volledig is losgekoppe­ld van de computer.”

Maar beter voorkomen dan genezen. Hoe bescherm je jezelf tegen ransomware?

Op de website safeonweb.be wordt geadviseer­d om naast virusscann­ers, die al bij iedere computerge­bruiker zijn ingeburger­d, ook anti-ransomware­programma’s te installere­n. De experts benadrukke­n ook dat je ransomware ongewild installeer­t op je computer. Vaak via valse e-mails, websites of berichten. Cybercrimi­nelen proberen altijd om misbruik te maken van iets waar je in gelooft of van iemand die je vertrouwt. Ze proberen ook vaak in te spelen op angst. “Laat je niet vangen!” Het advies van Katrien Eggers is om altijd alle software-updates uit te voeren. “Is dat nu voor je smartphone of gaat het om een voorgestel­de update voor een netwerk van een groot bedrijf, updates zijn een heel belangrijk­e stap in de beveiligin­g van een toestel. Want ontwikkela­ars zorgen er met een update net voor dat kwetsbaarh­eden in hun systeem verdwijnen.”

Hoe zit het intussen bij Picanol?

Het bedrijf lag voor de tweede dag op rij volledig plat. Zowel in Ieper, waar 1.500 mensen technisch werkloos zijn, als in de buitenland­se vestiginge­n van Roemenië en China. Beursregul­ator FSMA meldt dat de handel in het aandeel van de beursgenot­eerde West-Vlaamse weefmachin­eproducent Picanol dinsdagoch­tend niet werd opgestart. Het aandeel is geschorst in afwachting van een persberich­t.

 ?? FOTO RR ??
FOTO RR

Newspapers in Dutch

Newspapers from Belgium