De uitbraak van het Dorifel-virus was niet te voorkomen, zo laat minister Opstelten van Veiligheid en Justitie op vragen van PvdA-Kamerlid Pierre Heijnen weten. "De malware, zowel Dorifel als de Citadel variant, werden door anti-virus scanners niet herkend. Door de sterk wisselende verschijningsvormen van deze malware is het lastig om nieuwe besmettingsvormen nu en in de nabije toekomst snel te herkennen", aldus Opstelten.
Het virus wist 30 instellingen te besmetten, waaronder gemeenten, bedrijven en universiteiten. De Nederlandse overheid zou echter geen gericht doelwit zijn geweest. "Het virus heeft zowel overheid als bedrijfsleven getroffen, vermoedelijk evenredig. Er is op basis van de huidige informatie en signalen uit de community geen indicatie dat publiek zwaarder getroffen is dan privaat of andersom."
"Minister Opstelten heeft gelijk dat virusscanners niet alles detecteren. Daarom is het zo belangrijk dat iedereen zijn systeem up-to-date houdt en niet overal op klikt. Daarmee had je deze uitbraak wel kunnen voorkomen", zegt Frank van Vliet, CTO van Certified Secure.
Kosten
Opstelten laat in zijn antwoord verder weten dat de kosten van de uitbraak sterk samenhangen met hoe zwaar een gemeente is getroffen en welke maatregelen men heeft kunnen nemen. Enkele eerste schattingen lagen tussen de 10 000 en 50 000 euro.
"Voor zover bekend zitten de kosten in het de doen van onderzoek naar de besmetting, het blokkeren van de bronservers en het herstellen van de besmette bestanden. Dit maakt deel uit van reguliere bedrijfsvoering. Directe kosten zijn daarmee niet te kwantificeren. "
NCSC
Ook gaat de minister in op de rol van het Nationaal Cyber Security Center, dat uitgebreid onderzoek naar de malware uitvoerde, om zo de karakteristieken van het virus in kaart te brengen en meer inzicht te krijgen in de verspreidingsgraad.
"Verder heeft het NCSC in de periode van 10 tot 16 augustus actief de infrastructuur van een achterliggend Citadel botnet verstoord. In het totaal zijn op dit moment circa 60 domeinnamen die het botnet gebruikt aangepakt. Er zijn verder 10 Notice and Take Down verzoeken uitgegaan naar servers in Oostenrijk, VS, Vietnam en Rusland. Daarbij is samengewerkt met publieke en private organisaties om analyses en take downs uit te voeren. Daarnaast zijn slachtoffers binnen en buiten Nederland geïnformeerd."
Deze posting is gelocked. Reageren is niet meer mogelijk.