Gijzelsoftwarebende doelwit van internationale politieactie

De Duitse en Oekraïense politie hebben eind vorige maand huiszoekingen gedaan bij veronderstelde leden van een bekende ransomware-bende. Ze kregen daarbij hulp van de Nederlandse politie, de Europese politieorganisatie Europol en de Amerikaanse FBI. De politie van de Duitse deelstaat Noordrijn-Westfalen identificeerde elf mogelijke verdachten. Zij zouden betrokken zijn bij een bende die sinds 2010 organisaties afperst met gijzelsoftware. Die software draagt de naam DoppelPaymer, maar is ook bekend onder namen als Hades en Phoenix. De bende richtte zich de laatste jaren vooral op sectoren die van vitaal belang zijn, zoals de gezondheidszorg en het onderwijs. Voor zover bekend is niemand aangehouden. De huiszoekingen vonden gelijktijdig plaats in Duitsland en in Oekraïne, waar gebouwen in Kyiv en Charkiv werden doorzocht. In Oekraïne werd ook een verondersteld lid van de bende verhoord. Gevonden apparatuur en data worden momenteel door de politiekorpsen onderzocht. Nog eens drie mensen, onder wie twee Russen, zijn voortvluchtig. De groep internetcriminelen, in cybersecuritykringen onder meer bekend als EvilCorp en Indrik Spider, werkte op grote schaal. Wereldwijd zijn ruim 600 organisaties slachtoffer geworden, waaronder de Britse nationale gezondheidsdienst NHS. Amerikaanse gedupeerden betaalden tussen mei 2019 en maart 2021 bij elkaar minstens 40 miljoen euro losgeld aan de bende, meldt Europol. De politie kon vandaag niet aan de NOS bevestigen of er ook Nederlandse bedrijven en instellingen slachtoffer zijn geworden. In Duitsland werden zeker 37 organisaties getroffen. Een daarvan was het universitair ziekenhuis van Düsseldorf. Een patiënte die ten tijde van de cyberaanval in 2020 niet geholpen kon worden overleed, nadat ze met spoed naar een ander ziekenhuis was gebracht. De gijzelsoftware werd verspreid met phishingmails met besmette bijlagen. Als een ontvanger de bijlage opende, drongen de cybercriminelen binnen in de computersystemen. De gijzelsoftware vergrendelde dan de computersystemen en de hackers maakten ondertussen bedrijfsgegevens en gevoelige data buit. Slachtoffers moesten dubbel losgeld betalen: zowel om de controle over hun systemen terug te krijgen als om te voorkomen dat de gestolen informatie openbaar werd gemaakt. De bende had een speciale website om gestolen data te verdelen of te verkopen. De groep had daarnaast een ‘helpdesk’ om slachtoffers uit te leggen hoe het losgeld betaald moest worden en hoe de systemen moesten worden ontgrendeld. Ook zocht de ransomware-bende actief naar nieuwe ‘medewerkers’.

  • informationsspiegel

    Related Posts

    Straße von Hormus: Durchfahrt nur unter Bedingungen – und gegen Geld
    • April 10, 2026

    Die Straße von Hormus bleibt de facto blockiert. Die Islamische Republik Iran entscheidet, wer sie wo und wann passieren darf – und warnt vor Seeminen. mehr…

    Weiterlesen
    Neuer A24-Film „The Drama“: Der gefährlichste Gedanke ist nie passiert
    • April 10, 2026

    Der neue Kinofilm „The Drama“ mit Starbesetzung löst über die sozialen Medien hinaus eine Debatte aus. Denn die vermeintliche Rom Com ist so gar nicht romantisch. mehr…

    Weiterlesen

    Leave a Reply

    Your email address will not be published. Required fields are marked *

    Nicht verpassen

    Straße von Hormus: Durchfahrt nur unter Bedingungen – und gegen Geld

    • 7 views
    Straße von Hormus: Durchfahrt nur unter Bedingungen – und gegen Geld

    Neuer A24-Film „The Drama“: Der gefährlichste Gedanke ist nie passiert

    • 5 views
    Neuer A24-Film „The Drama“: Der gefährlichste Gedanke ist nie passiert

    Kinder fragen, die taz antwortet: Sind Hunde eigentlich kitzlig?

    • 6 views
    Kinder fragen, die taz antwortet: Sind Hunde eigentlich kitzlig?

    Für die Demokratie kämpfen: Lohnt es sich noch, Deutschland zu verteidigen?

    • 6 views
    Für die Demokratie kämpfen: Lohnt es sich noch, Deutschland zu verteidigen?

    „Artemis 2“ auf Rücktour: Zurück zur Erde – und nun?

    • 7 views
    „Artemis 2“ auf Rücktour: Zurück zur Erde – und nun?

    Einreiseverbot für Kanye West: Ist das jetzt diese Cancel-Culture?

    • 6 views
    Einreiseverbot für Kanye West: Ist das jetzt diese Cancel-Culture?