De Britse overheid heeft via een ingezonden brief in The Guardian de British Library bedankt voor het niet betalen van het losgeld dat na een ransomware-aanval door criminelen werd geëist. De nationale bibliotheek raakte eind oktober vorig jaar besmet met ransomware. De aanvallers wisten ook zeshonderd gigabyte aan data te stelen, waaronder persoonlijke informatie van gebruikers en personeel.
De aanval heeft zeer vermoedelijk plaatsgevonden via een Terminal Services-servers. Deze server was begin 2020 geïnstalleerd om externe partners en interne systeembeheerders toegang te geven. Vanwege de coronapandemie kregen meer personen toegang. Vermoedelijk hebben de aanvallers een account met verhoogde rechten weten te compromitteren. Dit is mogelijk via een phishing- of bruteforce-aanval gegaan. Het systeem gebruikte geen multifactorauthenticatie, zo blijkt uit een analyse van de aanval (pdf).
De aanval veroorzaakte grote schade aan de systemen van de bibliotheek en de aanvallers hadden daarnaast maatregelen genomen om hun sporen te wissen, wat het forensisch onderzoek bemoeilijkte. De totale kosten zijn nog niet bekend. De bibliotheek besloot het gevraagde losgeld niet te betalen, waarbij het wijst naar beleid van de Britse overheid waarin dit wordt afgeraden.
Vanwege deze beslissing stuurde Felicity Oswald, interim ceo van het Britse National Cyber Security Centre, een brief naar The Guardian waarin ze de bibliotheek bedankt. "De British Library verdient applaus voor het niet betalen van het losgeld", zo schrijft ze. "Elk losgeld dat wordt betaald geeft criminelen de boodschap dat aanvallen werken wat reden is om het nog een keer te doen."
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.