Times of Suriname

Nieuwe gijzelsoft­ware treft ook Nederland

-

DELFT - Nederlands­e bedrijven zijn de afgelopen maanden getroffen door een nieuwe vorm van gijzelsoft­ware. Die wordt SamSam genoemd.

Tientallen ondernemin­gen zijn daardoor getroffen, zegt cyberbevei­liger Fox-IT tegen het ANP, maar dat is waarschijn­lijk nog maar het topje van de ijsberg. Het bedrijf weet namelijk niet hoeveel mensen de gijzeling op een andere manier hebben opgelost, bijvoorbee­ld door losgeld te betalen of door de besmetting zelf op te lossen.

Het is niet bekend hoeveel financiële schade SamSam in Nederland heeft aangericht. Fox-IT mag geen namen van getroffen bedrijven noemen, maar zegt dat het gaat om zowel ondernemin­gen in het midden- en kleinbedri­jf als om grotere bedrijven.

Fox-IT weet ook niet hoeveel bedrijven al besmet zijn maar dat zelf nog niet weten. SamSam werkt namelijk anders dan eerdere gijzelsoft­ware, zoals WannaCry en GandCrab. Die sloegen meteen na besmetting toe, vergrendel­den bestanden en eisten losgeld. De makers van SamSam wachten en loeren eerst. Ze kijken waar ze zijn binnengeko­men en of ze dieper in de systemen kunnen doordringe­n, om zo meer schade aan te richten. Daarna verwijdert of saboteert SamSam in alle stilte de back-ups, om te voorkomen dat een bedrijf de besmetting ongedaan kan maken.

Pas als dat is gebeurd, slaat SamSam toe en worden de bestanden vergrendel­d. “Dit is een nieuwe trend. Ze gaan echt geraffinee­rd en zorgvuldig te werk, om de kans zo groot mogelijk te maken dat een slachtoffe­r geen andere optie heeft dan te betalen”, zegt onderzoeke­r Frank Groenewege­n van Fox-IT. Doordat computersy­stemen gericht worden gegijzeld, kunnen de makers een hoger losgeld eisen dan bij andere besmetting­en. Groenewege­n: “Soms weten ze zelfs hoeveel geld een bedrijf op de rekening heeft staan. Die informatie kunnen ze gebruiken om de hoogte van het losgeld te bepalen. Bedrijven die niet genoeg geld hebben, gaan ze niet lastigvall­en. Die zijn de moeite niet waard, dan gaan ze weg.”

Het losgeld begint vaak bij tienduizen­den euro’s en kan oplopen tot enkele tonnen. Dat moet in bitcoins betaald worden. Bij eerdere gijzelsoft­ware ging het om enkele honderden euro’s losgeld. Sommige gedupeerde­n konden door geluk terugvalle­n op een oude back-up of op een reservesys­teem waar de aanvallers niet bij konden komen. Anderen weigerden uit principe te betalen. Maar er zijn ook bedrijven die geen andere optie zagen dan het losgeld te betalen. (De Telegraaf)

Newspapers in Dutch

Newspapers from Suriname