‘Cybercriminelen worden steeds persoonlijker’

Gepubliceerd op 10 juni 2021 om 07:00

DeCrisismanager interviewt Pim Takkenberg deel 2

“Cybercriminelen doen er alles aan om directieleden persoonlijk te raken", zegt Pim Takkenberg, oud-rechercheur en general manager bij Northwave. In een gesprek legt hij uit hoe cybercriminelen hun werkwijze veranderen.

Dat cybercriminelen in staat zijn om een hele organisatie stil te leggen, is alom bekend. Een sprekend voorbeeld is de aanval op het transportbedrijf Bakker Logistiek, waardoor het bedrijf 1,5 week vrijwel geen kaas meer kon leveren aan Albert Heijn.

Pim Takkenberg ziet bovendien dat cybercriminelen steeds harder en persoonlijker worden. “Bij een cyberaanval gaan ze bijvoorbeeld gericht op zoek naar de accounts van de directie. Directieleden beschikken niet alleen over de meest gevoelige informatie. Zij hebben ook zelf een persoonlijk belang dat bijvoorbeeld hun mailverkeer niet openbaar wordt én zij zijn degene die besluiten of er betaald gaat worden.”

Merk je ook dat zij tijdens het afpersen persoonlijker worden?

“Jazeker. Het komt bijvoorbeeld steeds vaker voor dat ze de gehackte organisatie bellen, om daarmee de druk extra op te voeren. Daardoor komt het extra dichtbij. In die gesprekken dreigen ze bijvoorbeeld om naar de pers te gaan, als er niet betaald wordt. Ook merk ik dat ze de directieleden steeds beter kennen. Ze weten hen bij naam te noemen en benaderen hen persoonlijk via de mail of telefonisch.”

Zie je ook andere trends, bijvoorbeeld in de manier waarop ze georganiseerd zijn?

“Ja. Criminelen werken steeds beter samen. De criminelen die de onderhandelingen doen, zijn vaak 24/7 bereikbaar en lossen elkaar in ploegendiensten af. Ik heb bijvoorbeeld wel eens een voorstel gedaan om 80 bitcoins te betalen. Vervolgens kreeg ik als antwoord dat 100 echt het minimum was. Dat was vreemd, want hun eerdere voorstel was 90 bitcoins. Toen ik hem daarover aansprak zei hij: ‘Oh, dan heeft mijn voorganger u al een beter bod gedaan'. Blijkbaar was er een wisseling van de wacht geweest.


'Criminelen werken steeds beter samen'


En ze weten steeds beter wat hun klanten willen. Ik krijg bijvoorbeeld wel eens video’s toegestuurd waarin te zien is hoe ze gestolen data wissen. Daarmee bewijzen ze dat zij achter de aanval zitten en dat echt alles gewist is.

Ook heb ik na een betaling wel eens een rapport van 100 pagina’s toegestuurd gekregen waarin ze stap voor stap omschreven hadden hoe ze binnen waren gekomen. Dat vond ik natuurlijk wel interessant om te lezen. Het gaf goed weer hoe professioneel ze te werk gaan.”

Dit is het tweede artikel van een drieluik. Lees ook deel 1 waarin Pim Takkenberg vertelt hoe hij onderhandelt met criminelen. In deel 3 legt hij uit hoe criminelen in netwerken met elkaar samenwerken. Dat artikel verschijnt over twee weken.

Bron: decrisismanager.nl | Maaike Tindemans

Meer info over cybercrime

Tips of verdachte activiteiten gezien? Meld het hier.

Cybercrime gerelateerde berichten

Waarom tweestapsverificatie instellen?

Het aantal cyberaanvallen is sinds de coronacrisis vervijfvoudigd. Alleen al in de Microsoft cloud zijn er 300 miljoen frauduleuze inlogpogingen per dag. Jouw bedrijf neemt waarschijnlijk allerlei maatregelen om de kans op een datalek te verkleinen. Het instellen van tweestapsverificatie voor medewerkers is hierbij enorm belangrijk. Want 80 procent van de hacking-gerelateerde aanvallen komen binnen via wachtwoorden.

Lees meer »

Cyberaanvallen het meest gericht op telecomsector

Van alle organisaties in Nederland die aangevallen zijn door cybercriminelen behoort 21 procent tot de technologie-, media- en telecomsector. Dit is 60 procent meer dan financiële dienstverlening, die met dertien procent de tweede plaats bezet. De telecomsector besteedt weliswaar het meeste aan cybersecurity (gemiddeld dertien miljoen euro per bedrijf), maar wordt desondanks het hardst getroffen.

Lees meer »

Cyberaanval raakt 96 notariskantoren in Nederland

Zesennegentig notariskantoren zijn de dupe geworden van een cyberaanval. Op vrijdagochtend 16 april is ICT-leverancier Managed IT uit Nieuwegein gehackt door een onbekende aanvaller. Uit voorzorg hebben het bedrijf en een aantal notariële softwareleveranciers hun servers en databases afgesloten.

Lees meer »

Zeer kritieke en actief aangevallen zerodaylek in VPN software Pulse Secure

Pulse Secure waarschuwt voor een zeer kritiek en actief aangevallen zerodaylek in de vpn-software van het bedrijf waardoor aanvallers op afstand kwetsbare vpn-servers kunnen overnemen. Een beveiligingsupdate is nog niet voorhanden en volgens Pulse Secure vormt het beveiligingslek een zeer groot risico voor organisaties. De kwetsbaarheid, aangeduid als CVE-2021-22893, scoort op een schaal van 1 tot en met 10 wat betreft de impact een maximale score van 10.

Lees meer »