image

Britse overheid bedankt British Library voor niet betalen losgeld ransomware

maandag 18 maart 2024, 15:45 door Redactie, 4 reacties

De Britse overheid heeft via een ingezonden brief in The Guardian de British Library bedankt voor het niet betalen van het losgeld dat na een ransomware-aanval door criminelen werd geëist. De nationale bibliotheek raakte eind oktober vorig jaar besmet met ransomware. De aanvallers wisten ook zeshonderd gigabyte aan data te stelen, waaronder persoonlijke informatie van gebruikers en personeel.

De aanval heeft zeer vermoedelijk plaatsgevonden via een Terminal Services-servers. Deze server was begin 2020 geïnstalleerd om externe partners en interne systeembeheerders toegang te geven. Vanwege de coronapandemie kregen meer personen toegang. Vermoedelijk hebben de aanvallers een account met verhoogde rechten weten te compromitteren. Dit is mogelijk via een phishing- of bruteforce-aanval gegaan. Het systeem gebruikte geen multifactorauthenticatie, zo blijkt uit een analyse van de aanval (pdf).

De aanval veroorzaakte grote schade aan de systemen van de bibliotheek en de aanvallers hadden daarnaast maatregelen genomen om hun sporen te wissen, wat het forensisch onderzoek bemoeilijkte. De totale kosten zijn nog niet bekend. De bibliotheek besloot het gevraagde losgeld niet te betalen, waarbij het wijst naar beleid van de Britse overheid waarin dit wordt afgeraden.

Vanwege deze beslissing stuurde Felicity Oswald, interim ceo van het Britse National Cyber Security Centre, een brief naar The Guardian waarin ze de bibliotheek bedankt. "De British Library verdient applaus voor het niet betalen van het losgeld", zo schrijft ze. "Elk losgeld dat wordt betaald geeft criminelen de boodschap dat aanvallen werken wat reden is om het nog een keer te doen."

Reacties (4)
18-03-2024, 16:09 door Anoniem
De enige manier om deze praktijken te stoppen.
Betalen is bovendien geen garantie dat het misbruik niet alsnog doorgaat.
Steek het losgeld liever in de ontwikkeling van betere systemen.
18-03-2024, 16:53 door Anoniem
Ehm, een BIBLIOTHEEK's doel is toch om informatie te delen? Welk doel zou betalen van losgeld dienen?
U krijgt toegang tot uw eigen boeken en cd's terug? Daarvoor hoef je alleen de deur voor door te lopen.

Terminal Services ? Dat is toch Windows van VOOR 2008?
Geen wonder dat ze gehacked zijn... het heet namelijk al 16 jaar Remote Desktop Services..

Beetje als dat BIC/Pilot/Steadler/Parker zegt dat ze geen aangifte doet tegen diefstal van 1 pen door bezoeker.
19-03-2024, 08:24 door Anoniem
Door Anoniem: Ehm, een BIBLIOTHEEK's doel is toch om informatie te delen? Welk doel zou betalen van losgeld dienen?
U krijgt toegang tot uw eigen boeken en cd's terug? Daarvoor hoef je alleen de deur voor door te lopen.

Terminal Services ? Dat is toch Windows van VOOR 2008?
Geen wonder dat ze gehacked zijn... het heet namelijk al 16 jaar Remote Desktop Services..

Beetje als dat BIC/Pilot/Steadler/Parker zegt dat ze geen aangifte doet tegen diefstal van 1 pen door bezoeker.

Denk dat je de term niet te letterlijk moet nemen, het zal hier ongetwijfeld over een RDP server gaan.
Wat twijfelachtiger is is waarom zo'n ding open staat naar het web toe.
19-03-2024, 08:38 door EenPoging
Door Anoniem: Ehm, een BIBLIOTHEEK's doel is toch om informatie te delen? Welk doel zou betalen van losgeld dienen?
U krijgt toegang tot uw eigen boeken en cd's terug? Daarvoor hoef je alleen de deur voor door te lopen.

Misschien dat ik hier te serieus inga op een retorische vraag of grap, maar het lijkt me dat het gaat om het niet laten lekken van die persoonlijke informatie van gebruikers en personeel waar aan het eind van de eerste alinea over wordt gesproken.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.