Dit moet je weten over LockBit

LockBit is een hackersgroep die sinds september 2019 actief is. Volgens het Cybersecurity and Infrastructure Security Agency (CISA), de Amerikaanse tegenhanger van het Nationaal Cyber Security Centrum (NCSC), is LockBit de meest actieve ransomwaregroep ter wereld. Het hackerscollectief zou wereldwijd al meer dan 1.700 cyberaanvallen hebben uitgevoerd.

LockBit gebruikt ransomware om bedrijven en organisaties af te persen. Leden van de groep ontwikkelen de gijzelsoftware niet zelf, maar huren deze van hackers die technisch goed onderlegd zijn. In ruil hiervoor krijgt de ontwikkelaar een deel van de opbrengst. Hij is niet direct betrokken bij een cyberaanval. Dit verdienmodel noemen we ook wel Ransomware-as-a-Service (RaaS).

Grote voordeel van dit verdienmodel is dat cybercriminelen, ook wel affiliates genoemd, direct aan de slag kunnen. Ze hoeven geen tijd te investeren om deze malware te programmeren. Het enige dat er eigenlijk gedaan hoeft te worden, is de ransomware verspreiden. Dat gebeurt op uiteenlopende manieren, zoals via e-mail en spamberichten, of met behulp van gestolen inloggegevens.

KNVB betaalt losgeld aan LockBit

Diverse Nederlandse bedrijven zijn het slachtoffer geworden van LockBit. De bekendste voorbeeld is wellicht de Koninklijke Nederlandse Voetbalbond, de KNVB. Door een ransomware-aanval wist de hackersgroep naar verluidt 305 GB aan vertrouwelijke gegevens buit te maken. Dan moet je denken aan onder meer NAW-gegevens, contactgegevens, bankrekeningnummers, medische gegevens, kopieën van paspoorten en contracten, documenten van het secretariaat en vertrouwelijke documenten over tuchtzaken van spelers van het Nederlands elftal en andere professionele voetbalspelers.

In september maakte de KNVB kenbaar dat ze losgeld hadden betaald aan de hackers. Om wat voor bedrag het ging wilde de voetbalbond niet zeggen, maar mogelijk zou het om zo’n één miljoen euro gaan. Beveiligingsexperts vonden dat de KNVB ‘onwetend en traag’ had gehandeld. Aleid Wolfsen, bestuursvoorzitter van de Autoriteit Persoonsgegevens, zei dat de bond ‘een verwerpelijk verdienmodel’ in stand houdt. De voetbalbond kreeg ook bijval dat ze openlijk toegaf losgeld te hebben betaald.

De Brabantse zorginstelling Joris Zorg en wellnessresort Thermae2000 waren eerder dit jaar eveneens slachtoffer van LockBit.

Negatieve publiciteit voorkomen

Volgens cybersecurityspecialist Willem Zeeman van Fox-IT zijn veel bedrijven en organisaties in ons land aangevallen door het Russische hackerscollectief. Hij zegt dat slachtoffers vaak snel betalen om reputatieschade te voorkomen. “Soms betalen bedrijven dezelfde dag nog, om negatieve publiciteit te voorkomen. Niemand komt dat te weten”, zo zegt Zeeman tegen BNR.

Hij zegt dat LockBit wereldwijd slachtoffers maakt. Het Cybersecurity and Infrastructure Security Agency (CISA) heeft berekend dat het in vier jaar tijd om meer dan 1.700 gedupeerden gaat. Niet iedere hacker mag bovendien zomaar gebruikmaken van de gijzelsoftware. “Je moet dan wel eerst bewijzen dat je goed genoeg bent, want ze hebben een naam hoog te houden.”

Experts zeggen dat LockBit momenteel de meest actieve ransomwaregroep ter wereld is. De hackersgroep wordt in verband gebracht met de datadiefstal bij Boeing. De groep zegt dat alle buitgemaakte gegevens online zijn gezet. Naar eigen zeggen gaat het om meer dan 40 GB aan vertrouwelijke bedrijfsinformatie.

Voor meer verdieping PONT | Data & Privacy , opent in nieuw tabblad

Gerelateerd nieuws

Politie handelt in strijd met de wet door gegevens niet te vernietigen

Volgens rapportage van Follow the Money bewaart de politie al jarenlang persoonlijke gegevens van burgers, zoals namen, adressen, en zelfs informatie over huisdieren, zonder deze ooit te verwijderen. Hoewel de wet voorschrijft dat deze data na verloop van tijd vernietigd moeten worden, weigert de politie dit te doen. Met het oog op mogelijke cold cases handelt de politie bewust in strijd met de regels, zo blijkt uit interne documenten die zijn opgevraagd door Follow the Money.

Data & Privacy

'Voor een eerlijke klimaattransitie is het recht cruciaal'

De accentverschuiving van klimaatmitigatie naar -adaptatie, het vooruitschuiven van klimaatmaatregelen, en het rechtssysteem zien als een vervelend obstakel. Het zijn ingrediënten van het nieuwe regeerprogramma waarover Margaretha Wewerinke-Singh zich zorgen maakt. Tijdens Springtij ging de universitair hoofddocent Duurzaamheidsrecht aan de UvA met PONT in gesprek over de rol van het recht in klimaatverandering, en over de verantwoordelijkheid van landen als Nederland in het aanjagen van eerlijke transities. “Op feiten gebaseerde rechtspraak werkt uiteindelijk verschonend voor het politieke proces.”

Klimaat

Hoe gaan bouwwerkzaamheden en flora en fauna samen?

Verduurzamingstrajecten, herstructureringsprojecten en zelfs groot onderhoud: steeds vaker lopen dit soort werkzaamheden vertraging op door onderzoek vanwege de Flora- en Faunawet. Hoe kun je toch bouwen, verduurzamen en onderhoud plegen zonder schade toe te brengen aan de natuur? Woningcorporatie Woonopmaat zocht samen met de gemeente Heemskerk naar een oplossing.

Omgeving

Overheid en bedrijfsleven versterken samenwerking tegen criminele inmenging

De Nederlandse overheid en het bedrijfsleven versterken hun samenwerking in de strijd tegen criminaliteit, met name gericht op het tegengaan van ondermijning. Dit blijkt uit een recent overleg van het Nationaal Platform Criminaliteitsbeheersing, waar minister van Justitie en Veiligheid David van Weel en Jacco Vonhof, voorzitter van MKB-Nederland, afspraken maakten over het intensiveren van de samenwerking.