De Belgische managed serviceprovider (MSP) ITxx heeft criminelen achter de Conti-ransomware die bestanden van klanten versleutelden 300.000 dollar losgeld betaald. ITxx werd op 2 juli door de aanvallers getroffen, op een manier die veel gelijkenissen vertoonde met de wereldwijde aanval door de REvil-groep, zo meldt de Belgische krant De Tijd.
Hoe de aanval precies in zijn werk ging is niet duidelijk gemaakt. Wel wisten de aanvallers bij ITxx data van een zestigtal klanten te versleutelen. De bedrijfsvoering van deze bedrijven werd hierdoor ernstig verstoord. "Na een grondig onderzoek bleek dat betaling van het losgeld de enige manier was om klanten weer in het bezit te stellen van hun data", laat ITxx op de eigen website weten.
De aanvallers eisten in eerste instantie 1,5 miljoen dollar, maar uiteindelijk werd er een bedrag van 300.000 dollar overeengekomen, meldt De Tijd. ITxx stelt dat er geen andere oplossing was. "Qua beveiliging van de infrastructuur en klantendata wijst alles erop dat ITxx geen schuld trof in de ransomwareaanval." Uit voorlopig onderzoek blijkt dat er geen gegevens van klanten, medewerkers of ITxx zelf zijn gestolen.
Deze posting is gelocked. Reageren is niet meer mogelijk.