Logo NU.nlNU.nl
  • Voorpagina
  • Net binnen
  • Populair
  • Algemeen
  • Economie
  • Sport
  • Media en Cultuur
  • Achterklap
  • Shop
  • Voorpagina
    • Net binnen
    • Meest gelezen
    • Oorlog Oekraïne
    • Binnenland
    • Buitenland
    • Algemeen
    • Politiek
    • Video
    • Podcast
    • Weer
    • Regio
  • Economie
    • Klimaat
    • Tech
    • Wonen
    • Geld
    • Werk
    • Auto
    • Aandelen
  • Sport
    • Voetbal
    • Formule 1
    • Scorebord
    • Sportspellen
  • Media en cultuur
    • Films en series
    • Muziek
    • Boek en cultuur
    • Media
    • Achterklap
    • Koningshuis
    • TV gids
  • Overig
    • Spellen
    • Kind en Gezin
    • Dieren
    • Eten en drinken
    • Gezondheid
    • NUcheckt
    • Opmerkelijk
    • Thuis
    • Vakantie
    • Wetenschap
    • Over NU.nl
    • NUfolder
    • NUshop
    • Tickets
Dinsdag 7 februari 2023 | Het laatste nieuws het eerst op NU.nl
Cyberspionage hacker computer cybercrime

Dit weten we over Hive, de groep die mogelijk MediaMarkt-systemen platlegde

Door Joost ter Bogt

09 nov 2021 om 12:59Update: een jaar geleden
nujij comment94 reacties
Delen via WhatsAppWhatsAppDelen via FacebookFacebookDelen via TwitterTwitterDelen via LinkedInLinkedInDelen via E-mailE-mail
MediaMarkt werd deze week slachtoffer van een hackaanval. Volgens onderzoek van RTL Nieuws is de aanval uitgevoerd door Hive, een hackgroep die vaker toeslaat bij grote bedrijven en zelfs bij ziekenhuizen. Ook in Nederland sloeg de bende al eerder toe.

Hive is een vrij nieuwe hackgroep. Na een hack op softwarebedrijf Altus afgelopen zomer kwam de groep voor het eerst in beeld. De hackers lekten gegevens van het bedrijf, omdat er geen losgeld werd betaald.

Sindsdien hebben opsporingsdiensten Hive in het vizier. De hackgroep valt bedrijven aan en gijzelt daarbij bestanden, waardoor hun computersystemen onbruikbaar worden. De groep staat erom bekend grondig te werk te gaan en ook back-ups van computers van slachtoffers te verwijderen, zodat die niet zomaar hersteld kunnen worden.

Wie er achter de groep zit, is niet bekend. Ook is niet duidelijk vanuit welk land of landen de groep opereert.

Niet alle hackgroepen vallen alle bedrijven zomaar aan. Sommige groepen richten zich expliciet niet op bedrijven in de vitale infrastructuur, zoals elektriciteitsbedrijven, ziekenhuizen of onderwijsinstellingen.

Hive maakt dit onderscheid niet en voerde aanvallen op dat soort doelwitten met succes uit. In augustus gijzelde Hive bijvoorbeeld systemen van ziekenhuizen in de VS. Als gevolg daarvan konden chirurgische ingrepen en radiologische onderzoeken niet doorgaan.

  • Gevoelige data ROC Mondriaan na ransomwareaanval op darkweb gepubliceerd
    Zie ookGevoelige data ROC Mondriaan na ransomwareaanval op darkweb gepubliceerd

Ook bedrijf in Zwolle gehackt door Hive

Ook in Nederland voerde de groep aanvallen uit. Uit onderzoek van NU.nl blijkt dat computers van een bedrijf in Zwolle in oktober gehackt waren door de groep. Bij het bedrijf bleef de schade naar eigen zeggen beperkt, omdat het goed beveiligde back-ups had.

Zodra de computersystem zijn platgelegd, eist Hive losgeld van zijn slachtoffers. Zo zou de groep nu 50 miljoen dollar (43 miljoen euro) aan losgeld vragen van MediaMarkt. Als het bedrijf weigert, blijven computers versleuteld en worden gestolen bestanden mogelijk online gezet.

Binnendringen via phishingmails

Volgens de FBI, die in augustus waarschuwde voor de groep, sturen de hackers phishingmails naar bedrijven, waarbij geïnfecteerde bestanden worden meegestuurd. In de mails doet Hive zich vaak voor als een ander bedrijf. Als een medewerker in de mail van Hive tuint, kan de groep toegang krijgen tot het netwerk van het bedrijf.

Ook probeert de groep toegang te krijgen via een systeem waarmee computersystemen op afstand kunnen worden bestuurd, het zogenoemde Remote Desktop Protocol (RDP).

  • Zo kun je phishingmails herkennen
    Zie ookZo kun je phishingmails herkennen

Hackers met eigen helpdesk

Hive is een professionele bende en heeft websites gebouwd om met slachtoffers te communiceren. Deze sites staan op het darkweb, het afgesloten gedeelte van het internet.

Heeft de hackgroep een bedrijf aangevallen, dan laat het bestanden achter op de versleutelde computers. In deze bestanden staan inloggegevens waarmee slachtoffers met de hackers in contact kunnen komen op hun website.

Via een speciaal gedeelte van die site wordt vervolgens onderhandeld over losgeld. Ook krijgen slachtoffers er vaak bewijs te zien dat Hive daadwerkelijk achter de aanval zit en dat de hackgroep in staat is de versleutelde computers vrij te geven. Via de site moeten getroffen bedrijven betalen met bitcoins.

Beeld: Getty Images
nujij comment94 reacties
Delen via WhatsAppWhatsAppDelen via FacebookFacebookDelen via TwitterTwitterDelen via LinkedInLinkedInDelen via E-mailE-mail

Lees meer over:

MediamarktTech


Aanbevolen artikelen


NUjij-reacties

nujij comment94 reacties

Net binnen

  • 13:18
    PSV wil langer door met 'sleutelspeler' Xavi Simons: 'Hij is erg belangrijk voor ons'
  • 13:06
    Advocaat De Mos: 'Cliënt werd niet rijk door ondernemers, dus geen corruptie'
  • 13:02
    Recensieoverzicht The Fabelmans: 'Spielberg dramatiseert zijn jeugd'
  • 12:39
    Lezersreacties op kritiek experts over de manier van bouwen in Turkije

Meest gelezen

  • 1
    Van der Sar baalt van vertrek Daley Blind bij Ajax: 'Dat had anders gemoeten'
  • 2
    Mede door vriendjespolitiek en verkiezingsstunt bouwt Turkije nauwelijks veiliger
  • 3
    Chinese 'spionageballonnen' vlogen ook boven VS toen Trump president was
  • 4
    Slimmer omgaan met stroomverbruik gaat in de toekomst veel opleveren
  • 5
    Zo is het nu in het aardbevingsgebied: kou en regen maken situatie nog lastiger


Nieuwsvideo's

  • Luchtbeelden tonen verwoesting in Turkije en Syrië na aardbevingen
    Luchtbeelden tonen verwoesting in Turkije en Syrië na aardbevingen
  • Peruanen redden man uit modderstroom
    Peruanen redden man uit modderstroom
  • Zo ziet het landschap van Chili eruit na dodelijke bosbranden
    Zo ziet het landschap van Chili eruit na dodelijke bosbranden
  • Nederlandse reddingswerkers naar rampgebied, wat gaan ze doen?
    Nederlandse reddingswerkers naar rampgebied, wat gaan ze doen?

  • Voorpagina
  • Economie
  • Sport
  • Media en cultuur
  • Overig
  • Voorpagina
    • Net binnen
    • Meest gelezen
    • Oorlog Oekraïne
    • Binnenland
    • Buitenland
    • Algemeen
    • Politiek
    • Video
    • Podcast
    • Weer
    • Regio
  • Economie
    • Klimaat
    • Tech
    • Wonen
    • Geld
    • Werk
    • Auto
    • Aandelen
  • Sport
    • Voetbal
    • Formule 1
    • Scorebord
    • Sportspellen
  • Media en cultuur
    • Films en series
    • Muziek
    • Boek en cultuur
    • Media
    • Achterklap
    • Koningshuis
    • TV gids
  • Overig
    • Spellen
    • Kind en Gezin
    • Dieren
    • Eten en drinken
    • Gezondheid
    • NUcheckt
    • Opmerkelijk
    • Thuis
    • Vakantie
    • Wetenschap
    • Over NU.nl
    • Copyright
    • Disclaimer
    • Privacy en cookiebeleid
    • Adverteren
    • Werken bij NU.nl
    • Verzekeringvergelijker
    • Cookie instellingen
  • Over NU.nl
  • Copyright
  • Disclaimer
  • Privacy en cookiebeleid
  • Adverteren
  • Werken bij NU.nl
  • Verzekeringvergelijker

Volg ons op:

©2023 DPG Media B.V. – alle rechten voorbehouden