Beveiligingnieuws Logo

Onze partners

OSEC

NIBHV

VideoGuard

Intrasec

Paralax

SmartCell

SMC Alarmcentrale

Uniview

VGN Group

IDIS

Unii

Advancis

Optex

Ajax Systems

Eizo

ADI

Sequrix

ASSA ABLOY

Trigion

VEB

VAIBS

Lobeco

HD Security

i-Pro

Hikvision

2N

SmartSD

Secusoft

Service Centrale Nederland

BHVcertificaat.online

Genetec

VBN

Milestone

VVNL

Paxton

Distri Company

Teletek

HID

EAL

CSL

Bosch Security Systems

Nenova

Seagate

Eagle Eye Networks

Connect Security

Paraat

MPL

Bydemes

Alarm Meldnet

Seris

CDVI

Masset

Network Optix

ARAS

G4S

Oribi ID Solutions

MOBOTIX

Aritech

Securitas

Top Security

Crown Security Services

Centurion

Kidde Commercial

Synguard

Add Secure

Alphatronics

Gold-IP

Akuvox

ASIS

Regio Control Veldt

Dero Security Products

Multiwacht

Brivo

Hanwha Vision Europe

Traka ASSA ABLOY

SOBA

Criminelen eisen 50 miljoen dollar losgeld van MediaMarkt

9 november 2021
Redactie
08:59

De winkelketen MediaMarkt is maandag door een grote aanval met ransomware getroffen. Het bedrijf moet 50 miljoen dollar (43 miljoen euro) losgeld betalen om de getroffen IT-systemen weer bruikbaar te kunnen maken. Volgens RTL nieuws wordt momenteel onderhandeld over de hoogte van het losgeld.

De aanval zou zijn uitgevoerd door Hive, een criminele organisatie die sinds juni 2021 actief is met het gijzelen van computers van bedrijven en instellingen. Daarbij is het systeem getroffen dat nodig is om afhalen en retourneren mogelijk te maken. De winkels blijven gewoon open. Hive heeft een website met ‘klantenservice’. Via een chatfunctie kan onderhandeld worden over het losgeld. Via de website worden ook instructies gegeven over hoe na betaling de computers weer bruikbaar zijn te maken.

Persoonsgegevens openbaar maken
Het is niet duidelijk of ook de back-ups van de MediaMarkt zijn versleuteld. Dat doet Hive normaal wel. Soms lukt het bedrijven om met offline back-ups de systemen te herstellen, maar dan gebeurt het ook dat de aanvallers gestolen persoonsgegevens openbaar maken of beschikbaar stellen binnen criminele circuits. Hive heeft een aparte website waarop slachtoffers worden genoemd en waar vanaf hun gevoelige data gedownload kan worden. De groep lijkt er geen principes op na te houden. Zo worden ook ziekenhuizen aangevallen. Drie Amerikaanse ziekenhuizen moesten hierdoor tijdelijk hun behandelingen staken. De aanvallen gaan vaak via phishing e-mails of via het Remote Desktop Protocol (RDP), dat servicebedrijven gebruiken om Windows-computers van klanten op afstand te bedienen.

Deel dit artikel via:

Vlog

Premium partners

Artitech Kidde Commercial

Videoguard

Boon Edam

Suricat

Distri Company

SequriX

Seagate

Wordt een partner