Logo NU.nlNU.nl
  • Voorpagina
  • Net binnen
  • Populair
  • Algemeen
  • Economie
  • Sport
  • Media en Cultuur
  • Achterklap
  • Shop
  • Voorpagina
    • Net binnen
    • Meest gelezen
    • Oorlog Oekraïne
    • Binnenland
    • Buitenland
    • Algemeen
    • Politiek
    • Video
    • Podcast
    • Weer
  • Economie
    • Klimaat
    • Tech
    • Wonen
    • Geld
    • Werk
    • Auto
    • Aandelen
  • Sport
    • Voetbal
    • Formule 1
    • Scorebord
    • Sportspellen
  • Media en cultuur
    • Films en series
    • Muziek
    • Boek en cultuur
    • Media
    • Achterklap
    • Koningshuis
    • TV gids
  • Overig
    • Spellen
    • Kind en Gezin
    • Dieren
    • Eten en drinken
    • Gezondheid
    • NUcheckt
    • Opmerkelijk
    • Wetenschap
    • Over NU.nl
    • NUfolder
    • NUshop
    • Tickets
Donderdag 30 maart 2023 | Het laatste nieuws het eerst op NU.nl
Petya NotPetya Ransomware virus

'Tientallen Nederlandse bedrijven getroffen door gijzelsoftware SamSam'

Door ANP

02 dec 2018 om 09:31Update: 4 jaar geleden
nujij comment267 reacties
Delen via WhatsAppWhatsAppDelen via FacebookFacebookDelen via TwitterTwitterDelen via LinkedInLinkedInDelen via E-mailE-mail
Tientallen Nederlandse bedrijven zijn de afgelopen maanden getroffen door gijzelsoftware. Het gaat om een uitbraak van SamSam, een geraffineerde vorm van ransomware. Het gevraagde losgeld kan oplopen tot enkele tonnen.

Tientallen ondernemingen zijn daardoor getroffen, zegt cyberbeveiliger Fox-IT tegen persbureau ANP, maar dat is waarschijnlijk nog maar het topje van de ijsberg. Het bedrijf weet namelijk niet hoeveel mensen de gijzeling op een andere manier hebben opgelost, bijvoorbeeld door losgeld te betalen of door de besmetting zelf op te lossen.

Het is niet bekend hoeveel financiële schade SamSam in Nederland heeft aangericht. Fox-IT mag geen namen van getroffen bedrijven noemen, maar zegt dat het gaat om zowel ondernemingen in het midden- en kleinbedrijf als om grotere bedrijven.

Fox-IT weet ook niet hoeveel bedrijven al besmet zijn maar dat zelf nog niet weten. In tegenstelling tot eerdere aanvallen met gijzelsoftware, zoals WannaCry and GandCrab, slaan de hackers niet meteen toe. Ze doen eerst goed onderzoek naar het slachtoffer. Pas daarna vergrendelen ze bestanden en eisen ze losgeld.

Hoe werkt SamSam?

De makers van SamSam wachten en loeren eerst. Ze kijken waar ze zijn binnengekomen en of ze dieper in de systemen kunnen doordringen, om zo meer schade aan te richten. Daarna verwijdert of saboteert SamSam in alle stilte de back-ups, om te voorkomen dat een bedrijf de besmetting ongedaan kan maken.

Pas als dat is gebeurd, slaat SamSam toe en worden de bestanden vergrendeld. "Dit is een nieuwe trend. Ze gaan echt geraffineerd en zorgvuldig te werk, om de kans zo groot mogelijk te maken dat een slachtoffer geen andere optie heeft dan te betalen", zegt onderzoeker Frank Groenewegen van Fox-IT.

Doordat computersystemen gericht worden gegijzeld, kunnen de makers een hoger losgeld eisen dan bij andere besmettingen. Groenewegen: "Soms weten ze zelfs hoeveel geld een bedrijf op de rekening heeft staan. Die informatie kunnen ze gebruiken om de hoogte van het losgeld te bepalen. Bedrijven die niet genoeg geld hebben, gaan ze niet lastigvallen. Die zijn de moeite niet waard, dan gaan ze weg."

Betaling in bitcoins

Het losgeld begint vaak bij tienduizenden euro's en kan oplopen tot enkele tonnen. Dat moet in bitcoins of andere cryptovaluta betaald worden. Bij eerdere gijzelsoftware ging het om enkele honderden euro's losgeld.

Sommige gedupeerden konden door geluk terugvallen op een oude back-up of op een reservesysteem waar de aanvallers niet bij konden komen. Anderen weigerden uit principe te betalen. Er zijn echter ook bedrijven die geen andere optie zagen dan het losgeld te betalen.

In 2017 werden tienduizenden computers in bijna honderd landen getroffen door de gijzelsoftware WannaCry. De belangrijkste gedupeerden zijn Britse ziekenhuizen, Renault, Deutsche Bahn, Boeing, Telefonica en in Nederland de parkeergarages van Q-Park. Een nieuwe versie treft chipmaker TSMC in augustus 2018. De worm maakt gebruik van een gat in de beveiliging van Windows. De verspreiding stopt na een paar dagen, doordat een onderzoeker een soort noodknop in de code ontdekt. Noord-Korea wordt genoemd als dader.

  • Wat we weten over de ransomware WannaCry
    Zie ookWat we weten over de ransomware WannaCry

Wil jij elke ochtend direct weten wat je 's nachts gemist hebt en wat er die dag gaat gebeuren? Abonneer je dan nu op onze Dit wordt het nieuws-nieuwsbrief!

Eerder

  • 29 sep 2018 om 09:32
    'Ransomware GandCrab gijzelt duizenden Nederlandse computers'
    'Ransomware GandCrab gijzelt duizenden Nederlandse computers'
  • 18 sep 2018 om 16:03
    Europol: 'Gijzelsoftware blijft grootste oorzaak van internetfraude'
    Europol: 'Gijzelsoftware blijft grootste oorzaak van internetfraude'
  • 26 jul 2018 om 14:49
    Makers gijzelsoftware CoinVault veroordeeld tot taakstraffen
    Makers gijzelsoftware CoinVault veroordeeld tot taakstraffen
  • 12 jul 2018 om 12:25
    Jaar cel geëist tegen makers van gijzelsoftware CoinVault
    Jaar cel geëist tegen makers van gijzelsoftware CoinVault
Beeld: ANP
nujij comment267 reacties
Delen via WhatsAppWhatsAppDelen via FacebookFacebookDelen via TwitterTwitterDelen via LinkedInLinkedInDelen via E-mailE-mail

NUjij: Uitgelichte reacties

Piet_Post
02 dec 2018 om 13:59
Weer veel reacties gelezen, deskundig en niet deskundig. De naam SamSam zegt niet alleen wat over deze ransomware, maar ook over het it-landschap in het algemeen. IT-beleid wordt vaak niet gedragen door directie, want gebruikers vinden dat ze alles moeten kunnen. Resultaat is SamSam de mist in en wie mogen/moeten het oplossen? Wees voorzichtig en luister eens wat vaker naar advies van een IT-afdeling!
Respect: 👍 4Reacties: 💬 1
Reageer
Hanz1951
Apotheker
02 dec 2018 om 13:26
Ik heb mijn eerste computer gekocht begin jaren '90 van de vorige eeuw. En naar ik vermoed evenals de meesten anderen ben ik in de loop der jaren natuurlijk een geweldige "deskundige" geworden m.b.t. computers en computerveiligheid. Ik gebruik zelfs een virusscanner en een anti-malware programma. Toch zegt iets mij, dat ik een oordeel over wat er in dit artikel staat beter over kan laten aan echte deskundigen. Naast een paar algemene tips, die we allemaal zouden moeten kennen en opvolgen (open geen onbekende / verdachte links etc.) is er voor (kleine) bedrijven denk ik verder maar één echt van belang: Huur als bedrijf voor je computerbeveiliging erkend goede, professionele bedrijven in. Ga niet zelf zitten klungelen en denk niet dat een neefje of die goede vriend, die al zoveel jaar een computer hebben, het wel weten. Het kost een paar centen, dat wel. Maar zeker bij dit soort dreigingen loont het ook.
Respect: 👍 8Reacties: 💬 0
Reageer
nujij commentBekijk alle reacties


Aanbevolen artikelen


NUjij-reacties

nujij comment267 reacties

Net binnen

  • 00:34
    Gebruik van privévliegtuigen in Nederland is vorig jaar sterk toegenomen
  • 23:42
    Paard is deze keer de beste vriend van Vollering: 'We zitten in een lekkere flow'
  • 22:57
    Arsenal en Pelova bereiken halve finales CL, Barcelona haalt uit tegen Roma
  • 22:40
    Zwemkampioen Peaty neemt rust vanwege mentale problemen: 'Ben mezelf niet'

Meest gelezen

  • 1
    Oekraïens leger valt door Russen bezette stad Melitopol aan
  • 2
    Astronomen vinden dankzij zwaartekrachtlens een van grootste zwarte gaten ooit
  • 3
    Aantal slachtoffers van weeffout in toeslagenstelsel veel groter dan gedacht
  • 4
    Erkenning voor vrouwen die na keizersnede klachten houden stapje dichterbij
  • 5
    Een afspraak maken met de drugsdealer gaat meestal via WhatsApp


Nieuwsvideo's

  • Honderden schapen lopen door woonwijk in Helmond
    Honderden schapen lopen door woonwijk in Helmond
  • Hulpdiensten dragen vrouw uit brandend hotel in India
    Hulpdiensten dragen vrouw uit brandend hotel in India
  • Turkse soldaten spelen spelletjes met slachtoffers van aardbeving
    Turkse soldaten spelen spelletjes met slachtoffers van aardbeving
  • Charles komt aan in Berlijn voor eerste staatsbezoek als koning
    Charles komt aan in Berlijn voor eerste staatsbezoek als koning

  • Voorpagina
  • Economie
  • Sport
  • Media en cultuur
  • Overig
  • Voorpagina
    • Net binnen
    • Meest gelezen
    • Oorlog Oekraïne
    • Binnenland
    • Buitenland
    • Algemeen
    • Politiek
    • Video
    • Podcast
    • Weer
  • Economie
    • Klimaat
    • Tech
    • Wonen
    • Geld
    • Werk
    • Auto
    • Aandelen
  • Sport
    • Voetbal
    • Formule 1
    • Scorebord
    • Sportspellen
  • Media en cultuur
    • Films en series
    • Muziek
    • Boek en cultuur
    • Media
    • Achterklap
    • Koningshuis
    • TV gids
  • Overig
    • Spellen
    • Kind en Gezin
    • Dieren
    • Eten en drinken
    • Gezondheid
    • NUcheckt
    • Opmerkelijk
    • Wetenschap
    • Over NU.nl
    • Copyright
    • Disclaimer
    • Privacy en cookiebeleid
    • Adverteren
    • Werken bij NU.nl
    • Verzekeringvergelijker
    • Cookie instellingen
  • Over NU.nl
  • Copyright
  • Disclaimer
  • Privacy en cookiebeleid
  • Adverteren
  • Werken bij NU.nl
  • Verzekeringvergelijker

Volg ons op:

©2023 DPG Media B.V. – alle rechten voorbehouden