Beveiligingnieuws Logo

Onze partners

Van Dusseldorp Training

Synguard

2N

Kidde Commercial

Genetec

SmartSD

Crown Security Services

Top Security

Eagle Eye Networks

ASIS

ASSA ABLOY

Bosch Security Systems

VBN

Distri Company

Advancis

WBN Security

Teletek

Unii

Hanwha Vision Europe

ADI

CDVI

Trigion

Brivo

Paralax

Network Optix

MOBOTIX

Bydemes

CSL

G4S

OSEC

Add Secure

Regio Control Veldt

Paxton

VisionPlatform.ai

ARAS

i-Pro

Optex

Milestone

Lobeco

Paraat

NIBHV

Traka ASSA ABLOY

Connect Security

VEB

Seris

VGN Group

VIGI

LUGN

Uniview

Secusoft

VVNL

SOBA

Hikvision

SMC Alarmcentrale

Service Centrale Nederland

HID

Alarm Meldnet

Akuvox

HD Security

MPL

Gold-IP

OpenEye

VAIBS

Seagate

Multiwacht Security

Eizo

IDIS

Ajax Systems

Masset

Centurion

Aritech

SmartCell

Alphatronics

Securitas

Nenova

Sequrix

Criminelen eisen 50 miljoen dollar losgeld van MediaMarkt

9 november 2021
Redactie
08:59

De winkelketen MediaMarkt is maandag door een grote aanval met ransomware getroffen. Het bedrijf moet 50 miljoen dollar (43 miljoen euro) losgeld betalen om de getroffen IT-systemen weer bruikbaar te kunnen maken. Volgens RTL nieuws wordt momenteel onderhandeld over de hoogte van het losgeld.

De aanval zou zijn uitgevoerd door Hive, een criminele organisatie die sinds juni 2021 actief is met het gijzelen van computers van bedrijven en instellingen. Daarbij is het systeem getroffen dat nodig is om afhalen en retourneren mogelijk te maken. De winkels blijven gewoon open. Hive heeft een website met ‘klantenservice’. Via een chatfunctie kan onderhandeld worden over het losgeld. Via de website worden ook instructies gegeven over hoe na betaling de computers weer bruikbaar zijn te maken.

Persoonsgegevens openbaar maken
Het is niet duidelijk of ook de back-ups van de MediaMarkt zijn versleuteld. Dat doet Hive normaal wel. Soms lukt het bedrijven om met offline back-ups de systemen te herstellen, maar dan gebeurt het ook dat de aanvallers gestolen persoonsgegevens openbaar maken of beschikbaar stellen binnen criminele circuits. Hive heeft een aparte website waarop slachtoffers worden genoemd en waar vanaf hun gevoelige data gedownload kan worden. De groep lijkt er geen principes op na te houden. Zo worden ook ziekenhuizen aangevallen. Drie Amerikaanse ziekenhuizen moesten hierdoor tijdelijk hun behandelingen staken. De aanvallen gaan vaak via phishing e-mails of via het Remote Desktop Protocol (RDP), dat servicebedrijven gebruiken om Windows-computers van klanten op afstand te bedienen.

Deel dit artikel via:

Vlog

Premium partners

Suricat

SequriX

Distri Company

Boon Edam

VIGI

Artitech Kidde Commercial

Seagate

Wordt een partner