Foto: Makoto_Honda/Shutterstock
Finland werd eind vorige maand opgeschrikt door een grootschalige ‘ransomware aanval.’ De aanvallers dreigen zeer gevoelige medische informatie te verspreiden als het slachtoffer niet het geëiste bedrag in bitcoin (BTC) betaalt. Het is een van de grootste databreuken en ransomware-aanvallen in het noordelijke land.
Al in 2018 werd duidelijk dat het psychotherapiecenturm Vastaamo een kwetsbaarheid had in zijn beveiliging. De organisatie, dat meer dan 50.000 patiënten behandelt, meldde het lek niet aan de autoriteiten, iets waarvoor het nu grote kritiek krijgt. Het vervolg van deze datalek is namelijk desastreus voor veel patiënten in Finland.
Zij zijn nu namelijk het doelwit geworden van een grootschalige ransomware-aanval. Patiënten worden gechanteerd met het dreigement dat als zij niet het genoemde bedrag in BTC betalen, er zeer gevoelige medische informatie over deze patiënt gepubliceerd zal worden.
Potential BTC wallet pic.twitter.com/4Fe85lYXst
— #000000 (@nulllzero) October 22, 2020
Beveiligingsbedrijven hebben de handen ineengeslagen in een poging de identiteit achter de hacker, of hackers, te kunnen achterhalen. Dit doen zij onder andere door aan slachtoffers te vragen het wallet adres van de hackers door te geven. Daarnaast heeft de Finse cryptocurrency exchange Bittiraha al vele betalingen kunnen tegenhouden. Het advies is namelijk om de betaling in bitcoin niet te doen.
Helaas zijn de woorden ransomware en bitcoin steeds vaker samen te lezen in het nieuws. Terwijl de onderliggende technologie van bitcoin het mogelijk maakt om directe betalingen te doen over het internet, biedt het criminelen ook een gemakkelijke en anonieme manier om geld af te troggelen. Met de komst van het internet, Bitcoin en andere cryptocurrencies komt de nadruk dan ook steeds meer op de beveiliging van netwerken en gegevens te liggen.
In augustus nog werd het enorme reisbedrijf CWT het doelwit van zo’n aanval. Het bedrijf betaalde €3,8 miljoen in bitcoin nadat hackers tienduizenden computers infecteerden met ransomware. De onderhandelingen waren destijds publiek te lezen en laten zien dat de criminelen achter deze aanvallen genadeloos zijn.