image

Verdachten vrij doordat ransomware bewijsmateriaal versleutelt

donderdag 27 februari 2020, 08:33 door Redactie, 12 reacties

In de Verenigde Staten zijn zes vermeende drugsdealers op vrije voeten gesteld nadat het bewijsmateriaal van de politie door ransomware werd versleuteld. Dat meldt de lokale televisiezender WPTV. Het politiekorps van het 17.000 inwoners tellende Stuart werd vorig jaar april door ransomware getroffen.

Nu bijna een jaar later blijkt dat allerlei belangrijke dossiers en bestanden verloren zijn gegaan. Hierdoor heeft de openbare aanklager elf drugszaken moeten laten vallen. "In ons geval hebben we anderhalf jaar aan digitaal bewijsmateriaal verloren", aldus het politiekorps. "Foto's, video's; verschillende zaken moesten we laten vallen." Het gaat onder andere om 28 aanklachten tegen zes vermeende drugsdealers.

Het politiekorps raakte besmet met de Ryuk-ransomware nadat een medewerker een e-mail ontving die naar een besmet bestand linkte. De medewerker opende het gelinkte bestand waardoor het eerste systeem werd geïnfecteerd. Vervolgens waren de aanvallers twee maanden op de systemen van het politiekorps actief voordat de ransomware werd uitgerold. De aanvallers eisten 300.000 dollar voor het ontsleutelen van de bestanden, maar het politiekorps weigerde te betalen. Vanwege de aanval moest het politiekorps zes weken op pen en papier terugvallen.

Reacties (12)
27-02-2020, 08:43 door Anoniem
Geen backups ?

Geen disaster recovery plan ?
27-02-2020, 08:58 door Anoniem
Het politiekorps raakte besmet met de Ryuk-ransomware nadat een medewerker een e-mail ontving die naar een besmet bestand linkte. De medewerker opende het gelinkte bestand waardoor het eerste systeem werd geïnfecteerd. Vervolgens waren de aanvallers twee maanden op de systemen van het politiekorps actief voordat de ransomware werd uitgerold.

Dan ga je toch terug naar je offline backups van twee maanden ervoor. 3 maanden als je zeker wilt zijn.
Dan hoef je toch geen 1,5 jaar aan digitaal bewijsmateriaal te verliezen.
27-02-2020, 09:08 door Anoniem
De perfecte manier om je straf te ontwijken? Huur iemand in tijdens je proces om een ransomware aanval te doen...
27-02-2020, 09:41 door Anoniem
Door Anoniem: De perfecte manier om je straf te ontwijken? Huur iemand in tijdens je proces om een ransomware aanval te doen...

In de hoop dat men z'n zaakjes absoluut niet op orde heeft, plus dat je natuurlijk nog heel veel serieuzere problemen hebt als ontdekt wordt dat je het proces zo probeert te verstoren. Daar heeft de gemiddelde wetgever en rechter heel weinig mee op.
27-02-2020, 09:47 door Anoniem
In Breaking Bad moest men nog met elektromagneten aan de slag om bewijsmateriaal te vernietigen. Een e-mail versturen is dan een stuk eenvoudiger.
27-02-2020, 10:02 door Anoniem
Door Anoniem: De perfecte manier om je straf te ontwijken? Huur iemand in tijdens je proces om een ransomware aanval te doen...
Ja, alleen is het dan dus maar gokken dat het OM echt zo enorm amateuristisch te werk gaat, dat het de aanvaller lukt om binnen te dringen, dat de aanvaller er niet gewoon met je geld vandoor gaat, en dat je je sporen goed genoeg gedekt hebt dat ze er niet achter komen omdat je er donder op kan zeggen dat er dan nog een flink aantal jaartjes bovenop gaat.
27-02-2020, 11:01 door Anoniem
Door Anoniem:
Door Anoniem: De perfecte manier om je straf te ontwijken? Huur iemand in tijdens je proces om een ransomware aanval te doen...
Ja, alleen is het dan dus maar gokken dat het OM echt zo enorm amateuristisch te werk gaat, ....

In NL heb je bij het NFI het systeem 'Haskens' waar data (versleuteld) verzameld wordt; dat ontwerp is redelijk goed, op de zoekfunctionaliteit na dan.

De systemen bij de ministeries daarentegen is een drama.
27-02-2020, 11:16 door Anoniem
Door Anoniem:
Door Anoniem: De perfecte manier om je straf te ontwijken? Huur iemand in tijdens je proces om een ransomware aanval te doen...
Ja, alleen is het dan dus maar gokken dat het OM echt zo enorm amateuristisch te werk gaat, dat het de aanvaller lukt om binnen te dringen, dat de aanvaller er niet gewoon met je geld vandoor gaat, en dat je je sporen goed genoeg gedekt hebt dat ze er niet achter komen omdat je er donder op kan zeggen dat er dan nog een flink aantal jaartjes bovenop gaat.
Zeker bij de kleinere gemeentes/politie diensten is dit een gok die goed kan uitpakken.

IT daar is meestal "neefje die goed met computers kan omgaan"
27-02-2020, 11:38 door MathFox
Door Anoniem: Geen backups ?

Geen disaster recovery plan ?

Ook geen intrusion detection.

Ik vind het zeer vreemd dat er geen toegangslog is, of dat die niet gecontroleerd wordt op een systeem met zulke privacy-gevoelige gegvens.
27-02-2020, 14:04 door Anoniem
Leuk al dat digitaliseren! Maar bewijsmateriaal (drugs) is toch gewoon en sich nog te vinden in de bewijskast, met een papier spoor? Of wordt alles centraal op een computer (server) geplaatst? Niemand meer dingetjes op zijn telefoon, iPad, tablet, notebook, desktop? Sjonge.

Zelfs ik heb backups van mijn backups, en dan materiaal verspreid over twee computers staan en op 3 Android devices. Plus op 4 losse HDDs die op mijn sub-woofer liggen, en vijf USB sticks. Je bent een goede als je dat weet te versleutelen.
27-02-2020, 20:00 door Anoniem
Dit lijkt een geval van eenmaal verkregen bewijsmateriaal - van welke bron dat ook komt - ook gewoon niet veilig / onvolledig veilig stellen, of niemand die bij de juristen die weet dat dit op meerdere manieren gedaan is / kan worden waardoor je niet enkel op 1 centrale (remote) backup proces aangewezen bent.
En dan bedoel ik geen 4 backups van de backups maken van 1 centraal ontsloten set van systemen.
Dan bedoel ik geen alles omvattend en alles beantwoordend set van systemen hanteren.

Dan bedoel ik verder:
- ten eerste prints maken van het bewijs materiaal en dat in kluizen bewaren, maar hey wat is de cloud en backup servers voor backups toch een ultiem handig middel......
- ten tweede dossier systemen (CRM's en dergelijke) en andere functies voor dezelfde organisatie niet via een geheel dekkend of centraal programma willen ontsluiten, dat wel gewoon doen maakt voor het aanvallers acties namelijk vooral een nog grotere bounty tegen nauwelijks meer moeite.
- ten derde niet alleen de software segmenteren en de digitale routering van netwerk segmenteren via de gangbare technieken maar ook de verbindingen buiten het gebouw zelf gesplitst houden over meerdere telecom kabels en routers zonder parallele koppelingen.
03-03-2020, 08:57 door Anoniem
Door Anoniem: ....... Plus op 4 losse HDDs die op mijn sub-woofer liggen, en vijf USB sticks. Je bent een goede als je dat weet te versleutelen.

hehehe:) hij is leuk ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.