image

Medewerkers cybersecuritybedrijven beschuldigd van ransomware-aanvallen

dinsdag 4 november 2025, 09:19 door Redactie, 5 reacties

Medewerkers van twee Amerikaanse cybersecuritybedrijven zijn in de Verenigde Staten beschuldigd van het uitvoeren van ransomware-aanvallen op meerdere bedrijven (pdf). Volgens de aanklagers zouden de in totaal drie verdachten bijna 1,3 miljoen dollar aan losgeld van een slachtoffer hebben ontvangen. Twee van de verdachten waren werkzaam voor een bedrijf dat voor slachtoffers van ransomware-aanvallen met de verantwoordelijke criminelen onderhandelt, zo laat The Chicago Sun Times weten.

De drie verdachten zijn inmiddels niet meer bij de betreffende cybersecuritybedrijven werkzaam. Volgens de openbaar aanklager werkten de mannen samen met een ransomwaregroep genaamd BlackCat, ook bekend als ALPHV. De drie zouden vijf ransomware-aanvallen hebben uitgevoerd, waarbij één van de slachtoffers, een medisch bedrijf, uiteindelijk losgeld betaalde.

Eén van de cybersecuritybedrijven heeft klanten vorige week over de aanklacht geïnformeerd, zo meldt persbureau Bloomberg. Het andere cybersecuritybedrijf laat weten dat één van de verdachten voor het bedrijf heeft gewerkt en het in deze zaak nauw samenwerkt met onderzoekers. De verdachten kunnen indien schuldig bevonden worden veroordeeld tot gevangenisstraffen van tientallen jaren.

Blackcat hanteerde een 'ransomware-as-a-service' (RaaS) model. Via RaaS kunnen criminelen op eenvoudige wijze over ransomware beschikken, waarbij er een deel van de inkomsten naar de ontwikkelaar van de ransomware gaat. Criminelen moeten in dit geval de ransomware nog wel zelf verspreiden. De groep zou zichzelf vorig jaar maart via een 'exit scam' hebben opgeheven.

Reacties (5)
Vandaag, 10:42 door Anoniem
Ouch, dat is wel pijnlijk. Een bekend risico, net zoals bv. brandweer'mannen' die pyromaan blijken te zijn.
Vervelende is dat al die 'cybersecurity' programma's / agents altijd maximale rechten hebben op netwerken/systemen en zo'n beetje alles kunnen zien wat erop gebeurd. Dan is betrouwbaarheid van de hele keten cruciaal.

Ik zeg; vervang de onbetrouwbare mens met Ai en het probleem is opgelost :-)
Vandaag, 11:57 door Anoniem
Juist, de rotte en omgekochte appels zitten dus al binnen de kist.

Elk bonnetje laten verantwoorden en de boel laten controleren door echte "untouchables".
Zo ging het toen security nog boven verdenking kon staan.

Men vervolgt cybercriminaliteit liever niet meer; men wil er liever mee in discussie (want gevaarlijk).
en we weten waar dat dan toe leidt, zie bijvoorbeeld algemene toestand in Mexico.
Vandaag, 11:58 door Anoniem
Corruptie
Vandaag, 15:39 door Anoniem
Door Anoniem: Ouch, dat is wel pijnlijk. Een bekend risico, net zoals bv. brandweer'mannen' die pyromaan blijken te zijn.
Vervelende is dat al die 'cybersecurity' programma's / agents altijd maximale rechten hebben op netwerken/systemen en zo'n beetje alles kunnen zien wat erop gebeurd. Dan is betrouwbaarheid van de hele keten cruciaal.

Ik zeg; vervang de onbetrouwbare mens met Ai en het probleem is opgelost :-)
AI wordt juist ook getrained met data van onbetrouwbare mensen! Leren gaat 2 kanten op; slim en dom.
Vandaag, 15:49 door Anoniem
Hebben ze nu zelf ransomware uitgerold of anderen via hun RaaS model? Dat laatste is eigenlijk net als een pistool en hoort niet strafbaar te zijn. Een pistool vuurt ook niet uit zich zelf.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.