Het Amerikaanse advocatenkantoor Grubman Shire Meiselas & Sacks dat onder andere Madonna, Bruce Springsteen, Lady Gaga, Drake, Elton John, Robert De Niro, LeBron James en tal van andere sterren vertegenwoordigt is afgeperst nadat aanvallers data van cliënten wisten te stelen en systemen versleutelden.
Het advocatenkantoor werd getroffen door de groep achter de REvil-ransomware, ook bekend als Sodinokibi. Naast het versleutelen van systemen hebben de aanvallers naar eigen zeggen 756 gigabyte aan data buitgemaakt. Voor het ontsleutelen en niet openbaar maken van de data vroegen de aanvallers in eerste instantie 21 miljoen dollar, maar dat is inmiddels naar 42 miljoen dollar verhoogd.
Via een eigen pagina communiceert de groep over de datadiefstal en heeft als bewijs 2,4 gigabyte aan gestolen data openbaar gemaakt. Daarnaast dreigen de aanvallers om informatie over de Amerikaanse president Trump vrij te geven tenzij er wordt betaald. Tegenover CNN liet het advocatenkantoor dit weekend weten dat het nooit met Trump heeft gewerkt.
Wel bevestigt het advocatenkantoor dat aanvallers toegang tot de systemen hebben gekregen en dat de inmiddels gelekte documenten inderdaad van cliënten afkomstig zijn die het vertegenwoordigt. Volgens RollingStone gaat het om gegevens van Lady Gaga, waaronder contracten die naar producenten, medewerkers en leden van haar tournee zijn gestuurd, alsmede promotie-overeenkomsten, onkostenoverzichten, formulieren voor vertrouwelijkheidsovereenkomsten, promotiefoto's en allerlei ander papierwerk.
Grubman Shire Meiselas & Sacks zou echter niet van plan zijn om het gevraagde losgeld te betalen. "We zijn door experts en de FBI verteld dat het onderhandelen met of betalen van terroristen een misdrijf is. Zelfs wanneer er grote bedragen werden betaald hebben de criminelen de documenten vaak toch gelekt", aldus een woordvoerder. Het bedrijf heeft nog niet laten weten of het over een recente werkende back-up beschikt.
De REvil-groep heeft het afgelopen jaar tal van bedrijven weten te infecteren, waaronder Travelex, de Luxemburgse supermarktketen Cactus, de Duitse auto-onderdelenfabrikant Gedia en ook verschillende Nederlandse bedrijven werden slachtoffer en betaalden het losgeld.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.
Technisch Security Specialist
De IT in de zorg professionaliseert. De beweging naar de Cloud brengt nieuwe mogelijkheden met zich mee maar ook de noodzaak om op security gebied stappen te zetten. Wil je die stap met ons zetten en werken in een dynamische, moderne IT omgeving? Solliciteer dan op deze veelzijdige functie!
Engineer IT-operations
Nationaal Cyber Security Centrum
Als engineer IT-operations werk je in DevOps-verband samen met de solution-engineers van het NCSC. Die zijn verantwoordelijk voor de implementatie, doorontwikkeling en het applicatief beheer van onze businessapplicaties. Jij vult de Ops-taken in. Jouw grootste uitdaging? Bestaande regels vertalen naar technische oplossingen.
(Senior) Solutions-engineer
Nationaal Cyber Security Centrum
Als (senior) technisch applicatie beheerder/developer ben je verantwoordelijk voor de implementatie, doorontwikkeling en het beheer van een aantal business applicaties en technische voorzieningen van het NCSC. Het gaat hierbij om applicaties en voorzieningen op het gebied van incident- en vulnerability management en malware analyse.
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.