image

Grootste Deense persbureau offline door ransomware-aanval

woensdag 25 november 2020, 16:07 door Redactie, 2 reacties

Ritzau, het grootste persbureau van Denemarken, is al meer dan een dag offline door een ransomware-aanval. Bij de aanval die gisteren plaatsvond werd ongeveer een kwart van de meer dan honderd servers van het persbureau versleuteld.

Naar ontdekking van de aanval werden alle servers uitgeschakeld en is Ritzau niet bereikbaar via e-mail en telefoon. Nieuwsberichten worden nu via een noodsysteem verstuurd. Ritzau voorziet alle grote Deense media van nieuws, zo laat het persbureau in een verklaring op de eigen website weten.

Tegenover de Deense krant Berlingske laat Ritzau-ceo Lars Vesterlokke weten dat de aanval door een technicus werd ontdekt, die meteen alle systemen uitschakelde. Vervolgens is er begonnen om elke server te controleren en op te schonen. Een tijdsintensief proces verklaart Vesterlokke. "Het neemt veel tijd in beslag om ze op te schonen en te ontsleutelen of ze opnieuw te installeren."

Hoewel de ceo het over ontsleutelen heeft laat Ritzau op de eigen website weten dat er geen losgeld zal worden betaald. In het geval van een zwakke versleuteling of implementatiefout is het mogelijk om versleutelde data zonder te betalen ontsleutelen. Om wat voor ransomware het precies gaat is onbekend. Het persbureau zal op zijn vroegst morgen pas weer operationeel zijn.

Reacties (2)
26-11-2020, 08:03 door Anoniem
Hoewel de ceo het over ontsleutelen heeft laat Ritzau op de eigen website weten dat er geen losgeld zal worden betaald.
Gedurfde uitspraak...
Ontsleutelen zonder losgeld is over het algemeen niet haalbaar binnen een aanvaardbare termijn. Geen losgeld betalen is daarmee alleen een optie als de data die versleuteld is verloren mag gaan of als je bruikbare - niet versteutelde - backups hebt. Ik hoop voor ze dat dit het geval is zodat ze zonder criminelen te faciliteren weer operationeel worden.

Ik lees hier niets over gestolen data waarmee men dreigt die te publiceren. Tegenwoordig vaak een tweede afpersingstactiek. In beginsel verwacht je bij een persbureau niet direct geheime data. Een persbureau werkt niet met intellectueel eigendom (anders dan auteursrecht), hebben geen patiëntgegevens, etc. Ik kan me één risico bedenken bedenken en dat is bronbescherming. Als geheime bronnen van een persbureau op straat komen te liggen, dan kan dit écht vervelende gevolgen hebben.
27-11-2020, 14:58 door walmare
Om wat voor ransomware het precies gaat is onbekend
Nou dat is wel duidelijk: walmare. Het is nog steeds niet opgelost. Een enorme aanslag op de TCO. Succes met ontsleutelen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.