image

Door ransomware getroffen advocatenkantoor betaalt losgeld

dinsdag 16 februari 2016, 11:57 door Redactie, 5 reacties

Een Amerikaans advocatenkantoor heeft internetcriminelen 2500 dollar betaald nadat bestanden op allerlei computers door ransomware waren versleuteld. Het advocatenkantoor, dat ook computer forensics en sinds kort informatiebeveiliging aanbiedt, werd eind december door de ransomware getroffen.

Het personeel kon niet meer bij de bestanden, zowel dossiers van cliënten en financiële gegevens van het bedrijf als de salarisadministratie en processtukken waren niet meer toegankelijk. "Alles wat we doen wordt gescand. Zelfs onze Word-documenten worden naar pdf-documenten omgezet. De aanvallers wisten toegang tot onze server te krijgen en al onze bestanden te versleutelen", zegt kantoormanager Patty Pearson tegenover de Daily Record.

Pearson waarschuwde de it-leverancier van het bedrijf. Het duurde bijna twee dagen voordat was vastgesteld wat er precies was gebeurd en wat er moest worden gedaan om weer aan de slag te kunnen. Uiteindelijk besloot het advocatenkantoor het losgeld van 2500 dollar dat de aanvallers eisten te betalen. Na de betaling ontving het kantoor de decryptiesleutel om alle bestanden te ontsleutelen.

Hoe het advocatenkantoor geïnfecteerd raakte wordt niet vermeld. Vanwege het incident zijn er wel aanvullende beveiligingsmaatregelen getroffen. Zo zijn de firewalls verbeterd en is er een server geplaatst die niet met internet is verbonden en waar dagelijks back-ups op worden gemaakt. Ook zijn alle wachtwoorden door passphrases vervangen, die periodiek worden veranderd.

Reacties (5)
16-02-2016, 13:18 door Anoniem
Tja zo krijg je alleen maar meer aanvallen als je dit soort zaken gaat belonen.
En ook niet communiceren hoe er nu precies toegang is verkregen waardoor andere bedrijven ook geen maatregelen kunnen nemen.
16-02-2016, 13:21 door Anoniem
Van de week ook meegemaakt, 1 locatie complete netwerk versleuteld. Werkstation uit het netwerk gehaald, backup teruggeplaatst, probleem opgelost.
16-02-2016, 13:53 door Anoniem
Dan sta je toch goed voor schut als "... advocatenkantoor, dat ook computer forensics en sinds kort informatiebeveiliging aanbiedt".
16-02-2016, 15:29 door Anoniem
Door Anoniem: Van de week ook meegemaakt, 1 locatie complete netwerk versleuteld. Werkstation uit het netwerk gehaald, backup teruggeplaatst, probleem opgelost.
Hier het systeem geidentificeerd voordat het grote schade kon aanbrengen. Meteen restores gedraaid. Was voor de gebruikers een korte hik op het netwerk.
18-02-2016, 21:04 door Vicktor
Door Anoniem:
Door Anoniem: Van de week ook meegemaakt, 1 locatie complete netwerk versleuteld. Werkstation uit het netwerk gehaald, backup teruggeplaatst, probleem opgelost.
Hier het systeem geidentificeerd voordat het grote schade kon aanbrengen. Meteen restores gedraaid. Was voor de gebruikers een korte hik op het netwerk.

Voorkomen is beter dan genezen...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.