image

Ransomware besmet systemen geldautomatenfabrikant Diebold Nixdorf

dinsdag 12 mei 2020, 10:05 door Redactie, 3 reacties

Aanvallers zijn erin geslaagd om systemen van Diebold Nixdorf, één van de grootste fabrikanten van geldautomaten ter wereld, met ransomware te infecteren. Diebold Nixdorf is verantwoordelijk voor een geschatte 35 procent van alle geldautomaten die wereldwijd in gebruik zijn. Daarnaast produceert het bedrijf pinautomaten die in veel winkels zijn te vinden.

Tegenover it-journalist Brian Krebs verklaart Diebold Nixdorf dat het op 25 april verdachte activiteit op het bedrijfsnetwerk ontdekte. Aangezien het een ransomware-aanval vermoedde werd besloten om alle systemen van het netwerk los te koppelen en zo de verspreiding van de malware te beperken.

Volgens Diebold hebben de aanvallers nooit toegang tot geldautomaten of de netwerken van klanten gekregen. Wel zou de reactie op de aanval gevolgen voor de dienstverlening aan meer dan honderd klanten hebben gehad, zo laten bronnen aan Krebs weten. Diebold stelt dat de reactie impact had op een systeem dat verzoeken van reparateurs automatiseert, maar dit zou geen gevolgen voor klanten hebben gehad.

Inmiddels is de infectie onder controle en zijn klanten geïnformeerd, zo laat het bedrijf weten. Diebold stelt dat het losgeld dat de aanvallers vroegen niet is betaald. Details over hoe de systemen besmet konden worden is niet gegeven.

Reacties (3)
12-05-2020, 19:34 door souplost
ProLock ransomware. Weer windows honingpot er bij. Zal ze leren. Ik denk dat er wel is betaald, anders hadden ze wel trots verteld dat de backup was teruggezet. Dat krijg je als je consumenten software professioneel gaat gebruiken. Dat is niet te beheren lezen we elke dag hier.
13-05-2020, 14:55 door The FOSS
Door souplost: ProLock ransomware. Weer windows honingpot er bij. Zal ze leren. Ik denk dat er wel is betaald, anders hadden ze wel trots verteld dat de backup was teruggezet. Dat krijg je als je consumenten software professioneel gaat gebruiken. Dat is niet te beheren lezen we elke dag hier.

Hopelijk betalen die bedrijven zelf voor de ellende die ze daarmee in huis hebben gehaald en wordt het niet verhaald op hun klanten. Indien dat laatste het geval blijkt dan wordt het tijd voor een groepsvordering [*] tegen Microsoft.

[*] Een class action, in het Nederlands een representatieve actie of groepsvordering genoemd, is een vorm van rechtszaak waarin een grote groep mensen collectief een vordering bij de rechter brengt of waarin een bepaalde klasse verdachten vervolgd wordt. - https://nl.wikipedia.org/wiki/Class-action
13-05-2020, 19:15 door Anoniem
Door The FOSS: Hopelijk betalen die bedrijven zelf voor de ellende die ze daarmee in huis hebben gehaald en wordt het niet verhaald op hun klanten. Indien dat laatste het geval blijkt dan wordt het tijd voor een groepsvordering [*] tegen Microsoft.
Natuurlijk betalen de klanten. Indirect, verborgen in een of andere "service charge", maar de klant betaalt altijd.

En daar doe je verder niets aan. Of je moet druk uitoefenen als klant op je bank dat ze minder schadelijke software inzetten en dat ook van hun leveranciers eisen. Of mischien je eigen bank starten en dat als "kernwaarde" hoog in het vaandel hijsen.*

[*] Een class action, in het Nederlands een representatieve actie of groepsvordering genoemd, is een vorm van rechtszaak waarin een grote groep mensen collectief een vordering bij de rechter brengt of waarin een bepaalde klasse verdachten vervolgd wordt. - https://nl.wikipedia.org/wiki/Class-action
Ik ben eigenlijk niet blij met die dingen. Je meldt je aan en krijgt jaren later 25 dollar "terug", in ruil voor je recht ooit nog hierover te procederen. Ondertussen vangen de advocaten drie keer meer dan het totaal uitgekeerde bedrag.

En niet zozeer bij dit soort zaken maar in bv. medische zaken gebeurt het wel dat iemand in de buurt zich aanmeldt want ze heeft ooit wel eens van die pilletjes geslikt (maar er geen last van gehad), met als gevolg dat de verzekeringskosten voor de wijkarts de pan uit stijgen en die daarom dus maar stopt of verhuist naar een andere wijk.

Dat soort shit denk ik nou net niet van, kom, dat is een goed idee, laten we dat hier ook doen.


* Moet je wel eerst wat vrindjes in de bankwereld maken want DNB eist dat je minstens één ouwe jongen uit het bankcircuit in je raad van bestuur hebt. Mooi toch, het old boys network gewoon letterlijk in de officiële bankregels vastgelegd. (Corruptie? Ook dat doen we niet ongeregeld in Nederland. We hebben overal regeltjes voor.) Dat is niet de enige reden waarom ik bijvoorbeeld die nieuwkomers als knab en bunq eigenlijk nooit serieus genomen heb. Echte vernieuwing zie ik ze niet brengen. Kunnen ze niet want mag niet van DNB, maar proberen ze zelfs nog minder. De "special sauce" is dan ook vooral een huggy-feely verhaal van nieuwerwetsigheid, "inclusiviteit", het gebruikelijke millennial-geneuzel. Maar niets substantieels. En dat neem ik hen, maar ook DNB met de ouwe-jongens-krentebrood-regelgeving, eigenlijk best wel kwalijk.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.