Technologie5 jul '21 09:24

Hackersgroep eist 70 miljoen dollar voor ransomware-aanval

Auteur: BNR Webredactie

REvil, de vermoedelijke daders achter de massale cyberaanval van afgelopen weekend hebben een losgeldbedrag bekendgemaakt: 70 miljoen dollar. De aanval, die vrijdag begon, heeft duizenden bedrijven getroffen, waaronder ook Nederlandse. In Zweden moest supermarktketen Coop zaterdag bijna alle winkels sluiten omdat de kassa's niet meer werkten.

De hackersgroep, gelieerd aan Rusland, eist het losgeldbedrag van 70 miljoen euro op in bitcoin. 'Als iemand wil onderhandelen over een universele decoderingssleutel - onze prijs is 70.000.000 dollar in bitcoin en we zullen openbaar een sleutel plaatsen die de documenten van alle slachtoffers ontsleutelt, zodat iedereen binnen een uur van de aanval hersteld kan zijn', zo stellen de hackers. Dave Maasland, directeur van ICT-beveiliger ESET, noemt de actie brutaal. 'Dit is brutaal! Zeggen dat je kan betalen in bitcoin, wetende dat de hele wereld meekijkt. De Amerikaanse regering heeft al gezegd dat ze alles op alles gaan zetten. Deze groep lijkt vooralsnog onbevreesd.'

Komt er iemand over de brug?

De vraag is of iemand het losgeldbedrag ook werkelijk gaat betalen. Maasland kan het zich niet voorstellen. 'Als je nu ziet hoe groot de maatschappelijke druk is, hoe geavanceerd deze groep te werk gaat en welke 'wapens' zij hebben, dan wil niemand deze groep nog sterker maken dat het al is. Maar er hoeft maar één vreemde verzekeraar tussen te zitten die het wel doet, maar ik ga er niet vanuit.'

REvil staat bekend om de eerdere hackaanvallen die heeft gedaan waar ook losgeldbedragen werden geëist. 'Het is een bende die al langer in het vizier is. Ze bieden ransomware-as-a-service aan. Andere partijen kunnen dus via hen gebruikmaken van dit stukje software. Door veel beveiligingsbedrijven wordt REvil verbonden aan Rusland omdat daar de infrastructuur zou staan. Maar het is ook gewoon een wereldwijde bende. Wat men wel zeker weet: dit is de meest professionele bende die op dit moment actief is', aldus Maasland.

(Pete Linforth)

Deel dit artikel

Gerelateerde artikelen