Verschillende Nederlandse bedrijven zijn het afgelopen jaar besmet geraakt door ransomware en hebben in sommige gevallen miljoenen euro's betaald voor het ontsleutelen van bestanden. Dat meldt de NOS op basis van een vertrouwelijk rapport van het Nationaal Cyber Security Centrum (NCSC).
Volgens het rapport zijn er wereldwijd zeker 1800 bedrijven door de onderzochte ransomware-exemplaren besmet geraakt, waaronder ook Nederlandse bedrijven. Het gaat om de Lockergoga-, Ryuk- en MegaCortex--ransomware die bij gerichte aanvallen worden ingezet. De aanvallers blijken soms al maanden toegang tot een netwerk te hebben voordat ze toeslaan en machines infecteren.
In een aantal gevallen kon het NCSC getroffen organisaties op tijd inlichten, zodat die konden ingrijpen voordat de ransomware werd geactiveerd. In andere gevallen werden bestanden op systemen wel versleuteld en moesten organisaties betalen. Soms ging het om miljoenen euro's. Ook in Nederland zijn dat soort bedragen betaald, aldus de NOS.
De genoemde ransomware-exemplaren kunnen door andere malware die al op het systeem aanwezig is worden geïnstalleerd. Deze malware verspreidt zich weer via kwaadaardige macro's in Microsoft Office-documenten. Het NCSC adviseert organisaties dan ook om alert te zijn. "Bedrijven nemen nog steeds niet alle basismaatregelen. Draai updates, zorg dat je personeel zich bewust is van de digitale dreigingen en maak back-ups", aldus een woordvoerder.
Deze posting is gelocked. Reageren is niet meer mogelijk.