RTL Nederland betaalde 8.500 euro na aanval met ransomware

Na een aanval met ransomware heeft RTL Nederland 8500 euro losgeld betaald om het computersysteem weer bruikbaar te maken. De aanvallers kregen toegang tot het netwerk via inloggegevens van een medewerker van een ‘externe beheerpartij’. Die zouden niet zijn beveiligd met tweestapsverificatie.
De aanval met CryTOX-ransomware vond plaats op 9 september. Verschillende computers, servers en systemen werden versleuteld, nadat cybercriminelen erin waren geslaagd op het netwerk binnen te komen. Medewerkers konden nog wel van huis uit werken en de uitzendingen konden ondanks de problemen met het redactiesysteem gewoon doorgaan. De schade kon worden beperkt, doordat de aanval snel werd ontdekt en de geïnfecteerde systemen konden worden geïsoleerd van de rest. De cybercriminelen hebben inmiddels geen toegang meer tot het netwerk en de computers zijn hersteld met de decryptiesleutel die na betaling van 10.000 dollar (8500 euro) was verkregen. Volgens RTL zijn geen gegevens buitgemaakt.