image

Medewerkers cybersecuritybedrijven krijgen cel voor ransomware-aanvallen

vrijdag 1 mei 2026, 10:57 door Redactie, 1 reacties

Twee medewerkers van Amerikaanse cybersecuritybedrijven zijn veroordeeld tot een gevangenisstraf van vier jaar wegens het uitvoeren van meerdere ransomware-aanvallen, waarbij ze meer dan een miljoen dollar aan losgeld ontvingen. Het gaat om een incident response manager en een onderhandelaar bij ransomware-incidenten, die samenwerkten met de criminelen achter de BlackCat-ransomware, ook bekend als ALPHV.

Blackcat hanteerde een 'ransomware-as-a-service' (RaaS) model. Via RaaS kunnen criminelen op eenvoudige wijze over ransomware beschikken, waarbij er een deel van de inkomsten naar de ontwikkelaar van de ransomware gaat. Criminelen moeten in dit geval de ransomware nog wel zelf verspreiden. De groep zou zichzelf in 2024 via een 'exit scam' hebben opgeheven.

De twee nu veroordeelde Amerikanen, alsmede een derde persoon, wisten tussen april 2023 en december 2023 meerdere organisaties met de BlackCat-ransomware te infecteren. De verdachten betaalden de criminelen achter de BlackCat-ransomware twintig procent van elk ontvangen losgeldbedrag. Daarvoor kregen de verdachten toegang tot de ransomware en het "afpersingsplatform" van de ransomwaregroep, aldus de autoriteiten. Eén van de slachtoffers, een medisch bedrijf, betaalde uiteindelijk meer dan een miljoen dollar losgeld. Bij een andere zorginstelling werd gedreigd om gestolen patiëntgegevens te publiceren.

"De drie mannen waren werkzaam in de cybersecurity-industrie - wat inhoudt dat ze speciale vaardigheden en ervaring hadden in het beveiligen van computersystemen tegen aanvallen, waaronder de aanvallen die ze tegen slachtoffers in deze zaak uitvoerden", zo stellen de Amerikaanse autoriteiten. "Deze verdachten hebben hun kennis van cybersecurity niet gebruikt om slachtoffers te beschermen, maar om hen af te persen", voegt de procureur-generaal toe. Tachtig procent van de 1,2 miljoen dollar die de drie verdachten van het medische bedrijf ontvingen werd verdeeld en witgewassen.

Reacties (1)
Vandaag, 12:30 door AX0 - Bijgewerkt: Vandaag, 12:54
Het is de nachtmerrie voor elke onderneming, organsatie, om dit soort zaken mee te moeten maken. Insiders die ontsporen.

Ook dat dient een onderdeel te zijn van de strategische governance van onderneming en organisatie daar minstens over na te denken en daar de processen en procedures mede op in te stellen. Helaas is het zo dat er voor meer dan 50% van de vaak voorkomende escalaties, geen adequate governance en processen zijn opgezet/geimplementeerd. En dat is best verbazingwekkend als je begrijpt dat de cybercriminaliteit, in toenemende mate, onderdeel uit moet maken van elke professional in de digitale automatisering.

Dat betekend eveneens dat je kennis moet dragen van de elementaire essenties van de digitale automatisering. Dit gaat op voor elke professional in de hele digitale automatisering, niet in de minste plaats voor (IT diensten) leveranciers. En juist daar gaat het zo heel vaak pijnlijk fout.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.