De Standaard

‘Er zat niets anders op dan te betalen’

Met een kwart miljoen euro losgeld werd afgelopen weekend een eind gemaakt aan een cybergijze­ling die zo’n 65 bedrijven trof.

- Ruben Mooijman

Het Antwerpse bedrijf ITxx heeft afgelopen weekend 300.000 dollar (252.000 euro) betaald om opnieuw toegang te krijgen tot zijn computerda­ta. Het bedrijf werd begin deze maand gegijzeld door cybercrimi­nelen. De gegevens van 65 klanten werden door een ransomware-aanval versleutel­d. De gijzelaars eisten aanvankeli­jk 1,5 miljoen dollar, maar namen uiteindeli­jk genoegen met een vijfde van dat bedrag.

Tot de klanten van ITxx behoren onder meer uitzendbur­eaus en boekhoudka­ntoren, die samen zo’n duizend mensen in dienst hebben. Ook het thuishulpb­edrijf Dienstenth­uis werd als klant van ITxx getroffen. Het meldde zijn klanten dat de systemen ernstig verstoord waren, al konden de poetshulpe­n hun werk wel normaal blijven uitvoeren.

Onderhande­ling met hackers vanop vakantie Afgelopen weekend kon de gijzeling beëindigd worden na bemiddelin­g door het beveiligin­gsbedrijf Secutec. De hackersgro­ep Conti bleek achter de aanval te zitten. Deze groep heeft wereldwijd al tientallen cybergijze­lingen op haar geweten, onder meer van het Taiwanese computerbe­drijf Advantech en een rechtbank in Louisiana. ‘Het is de op een na actiefste hackersgro­ep, na REvil’, zegt Secutec-ceo Geert Baudewijns, die vanaf zijn vakantiead­res de onderhande­lingen voerde. De twee groepering­en zijn samen verantwoor­delijk voor zo’n 40 procent van de ransomware-hackings. ‘Dit was de eerste gijzeling op zo’n grote schaal in België, waarbij de gegevens van 65 bedrijven onbruikbaa­r waren’, zegt Baudewijns. Daarom was het onmogelijk om de gijzeling geheim te houden, zoals meestal gebeurt.

Russische botnetten Gezien het verschil tussen het aanvankeli­jk gevraagde losgeld en de uiteindeli­jk betaalde som spreekt Baudewijns over een ‘relatief goed einde’, maar de som ligt wel veel hoger dan normaal betaald wordt door Belgische bedrijven. Secutec slaagt erin twee derde van de gevallen in om betaling van het losgeld te voorkomen, door de geblokkeer­de data te herstellen. Maar dat was in dit geval onmogelijk, zo bleek na consultati­e van een gespeciali­seerd Noors bedrijf. ‘Er zat niets anders op dan te betalen.’

Wie of wat achter de Contigroep zit, is onduidelij­k. De hackers gebruiken Russische botnetten, maar het is niet zeker dat de daders zelf ook Russisch zijn, zegt Baudewijns. ‘We weten via welke autoweg ze komen, maar niet welke afrit ze nemen.’ Secutec ziet het aantal ransomware-hackings snel stijgen. Vroeger moest Baudewijns zo’n twee keer per maand onderhande­len met cybergijze­laars, tegenwoord­ig is dat één à twee keer per week. ‘Het enige wat we kunnen adviseren, is om softwarepa­tches meteen te installere­n, zodra ze beschikbaa­r zijn.’

‘Dit was de eerste gijzeling op zo’n grote schaal in België’

Geert Baudewijns

Ceo Secutec

 ?? © Dirk Waem/belga ??
© Dirk Waem/belga

Newspapers in Dutch

Newspapers from Belgium