image

Datarecoverybedrijven betalen ransomware voor klanten

donderdag 16 mei 2019, 15:52 door Redactie, 5 reacties

In de Verenigde Staten zijn verschillende datarecoverybedrijven die door ransomware getroffen klanten helpen door het gevraagde losgeld voor het ontsleutelen van bestanden te betalen. In sommige gevallen worden klanten hier niet over geïnformeerd, zo meldt ProPublica op basis van eigen onderzoek.

Sommige van de datarecoverybedrijven claimen bestanden met de "nieuwste technologie" te kunnen herstellen. In plaats daarvan blijken ze aanvallers gewoon te betalen om zo de decryptiesleutel in handen te krijgen. Dat blijkt uit verklaringen van een voormalige medewerker, analyse van bitcoinbetalingen en een verklaring van de FBI. In sommige gevallen worden slachtoffers van de ransomware, waaronder lokale politiekorpsen, niet ingelicht over de betaling.

ProPublica meldt dat de datarecoverybedrijven veel hogere bedragen in kaart brengen dan alleen het losgeld. Een ander datarecoverybedrijf is open over het betalen om bestanden te herstellen. Het doet dit voor slachtoffers die niet weten hoe ze het losgeld moeten betalen of geen contact met de aanvallers willen.

Reacties (5)
16-05-2019, 16:05 door Anoniem
Tja ik weet niet of ik dit moet zien als goude handel voor een legaal bedrijf maar helemaal een goed idee is het natuurlijk niet....
16-05-2019, 16:33 door Anoniem
Sommige van de datarecoverybedrijven claimen bestanden met de "nieuwste technologie" te kunnen herstellen. In plaats daarvan blijken ze aanvallers gewoon te betalen om zo de decryptiesleutel in handen te krijgen.
Is dat niet de nieuwste technologie dan?
Brute-force kraken van encryptie is volgens mij oudere technologie. En die werkt in dit soort gevallen waarschijnlijk niet.
16-05-2019, 18:50 door Anoniem
In kaart brengen? Maak daar eens in rekening brengen van.
17-05-2019, 09:36 door Anoniem
Gaat de goede kant op! Stimuleer de crimineel maar en betaal hem een paar Bitcoins.
Keep the circle turning
17-05-2019, 10:30 door Anoniem
Als bedrijven dit doen, zeker als ze het niet melden aan klanten, zou ik zeggen dat er sprake is van het faciliteren van criminele activiteiten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.