De Belgische leverancier van bakkerijgrondstoffen Ranson is afgelopen vrijdag getroffen door ransomware en zag zich genoodzaakt om tienduizenden euro's losgeld te betalen om weer toegang tot systemen te krijgen. Het bedrijf laat op de eigen website weten dat vrijdagochtend 52 servers door de niet naar genoemde ransomware werden getroffen. Daarbij werden de servers gewist en de back-ups versleuteld.
De aanvallers eisten een niet nader genoemd bedrag in bitcoins voor het ontsleutelen van de data op de getroffen servers. Het bedrijf ging in onderhandeling met de aanvallers en besloot uiteindelijk enkele tienduizenden euro's te betalen, zo meldt Het Nieuwsblad. De aanvallers gaven Ranson na de betaling de decryptiesleutels, waardoor het bedrijf weer de volledige controle over de eigen it-systemen kreeg. Ook kon Ranson hierdoor de laatst gemaakte back-up ontsleutelen. "Beetje bij beetje zijn we bezig onze verschillende servers terug te monteren en de back-up van 9/1 aan het terugzetten: een tijdrovend werkje maar dat al bij al zonder grote problemen verloopt", aldus het bedrijf.
Ranson verklaart verder dat er bij de aanval geen persoonsgegevens van medewerkers, leveranciers of klanten zijn buitgemaakt. "Belangrijk op te merken is dat het hier om een systeemkraak ging en dat we niets van (persoonlijke) gegevens van klanten, leveranciers of medewerkers verloren zijn. We hebben dit laten dubbel checken en kunnen hier formeel over zijn."
De enige gegevens die wel verloren gingen zijn bestellingen of berichten die zijn binnengekomen tussen donderdag 23:30 uur en vrijdag 5:15 uur, het moment van de aanval. Klanten die in dit tijdsvenster hun bestelling hebben doorgestuurd krijgen het advies om de bestelling nogmaals te plaatsen. Hoe de aanvallers toegang tot de servers konden krijgen heeft Ranson niet bekendgemaakt.
Deze posting is gelocked. Reageren is niet meer mogelijk.