Cybercrime12.09.2023

KNVB zwicht voor cybercriminelen


Voetbalbond betaalt losgeld om publicatie gevoelige gegevens te voorkomen

De slogan ‘misdaad loont niet’, gaat in het geval van cybercrime helaas niet altijd op. Grote bedrijven en (publieke) instellingen die het slachtoffer worden van datadiefstal, al dan niet door een aanval met ransomware, komen vaak in een spagaat tussen niet toegeven aan de criminelen en het (snel) weer kunnen voortzetten van de dienstverlening of werkzaamheden. Soms speelt ook het beschermen van de privacy van klanten of leden een prominente rol. Dat laatste is precies waarom de KNVB besloten heeft om na een hack uiteindelijk toch losgeld te betalen aan de cybercriminelen die verantwoordelijk waren voor de digitale inbraak.

Hackers stelen gevoelige data van de KNVB

Bij die hack, in april van dit jaar, zijn onder andere data van spelers, hun ouders of familie en relaties van de voetbalbond buit gemaakt. Denk aan paspoort scans, salarisstroken, declaraties, informatie over transfers, maar ook medische gegevens van personen. De criminelen eisten dat de KNVB losgeld moest betalen om te voorkomen dat al deze, vaak gevoelige, gegevens openbaar gemaakt zouden worden.

Nu wil geen enkel bedrijf, of persoon, natuurlijk ‘zaken’ doen met criminelen. Zo ook de KNVB niet. Daarom nam de bond, nadat met aangifte gedaan had bij de politie en de hack bij de Autoriteit Persoonsgegevens gemeld had, een onderzoeksbureau in de hand. Die heeft de afgelopen maanden onderzocht of de criminelen inderdaad over de data beschikte die ze claimden gestolen te hebben.

Uiteraard heeft de KNVB ook maatregelen genomen om hun systemen en data voor de toekomst nóg beter te beschermen tegen dit soort cyberaanvallen en hacks. Daarvoor heeft de voetbalbond externe specialisten in de arm genomen.

KNVB betaalt om publicatie gevoelige gegevens te voorkomen

Echter, tot op de dag van vandaag kan niet met zekerheid gezegd worden of de betreffende (gevoelige) data inderdaad in handen van deze criminelen is. Toch heeft de KNVB nu besloten om de criminelen te betalen om te voorkomen dat (delen van) die gegevens op straat belanden.

“De mogelijk buitgemaakte bestanden bevatten persoonsgegevens waarvan de verspreiding gevolgen kan hebben voor de persoonlijke levenssfeer van betrokkenen. Het voorkomen van een dergelijke verspreiding weegt voor de KNVB uiteindelijk zwaarder dan het principe om ons niet te laten afpersen. Daarom werden er onder deskundige begeleiding afspraken gemaakt over het niet-publiceren en verwijderen van gegevens”, zo stelt de KNVB in een uitgebreid bericht op haar website.

Wat is de belofte van criminelen waard?

Nu is het natuurlijk nog maar afwachten of de criminelen zich aan hun belofte houden. Eerlijkheid is namelijk niet bepaald de beste eigenschap van de gemiddelde (cyber)crimineel. De KNVB heeft bovendien te maken met een Russische hackersgroep, LockBit. Hackers en cybercriminelen uit dat deel van de wereld zijn zo mogelijk nog onbetrouwbaarder.

De voetbalbond maakt zich dan ook nog steeds zorgen over het eventueel toch op straat belanden van gevoelige gegevens. Een andere reeele optie is natuurlijk dat de criminelen zich over enige tijd, als het geld op is, opnieuw melden en meer geld eisen. Tsja, betalen is geen garantie dat het probleem daarmee (voorgoed) uit de wereld is. Wordt, hopelijk niet, vervolgd.

Ron Smeets

Ron verdiende zijn sporen in de Telecom als Mobile Cowboy. Na bijna 15 jaar was hij toe aan een nieuwe uitdaging als zelfstandig freelance journalist, blogger en tekstschrijver. Het bloed kruipt echter waar het niet gaan kan. De Mobile Cowboys is back! Met lasso en zweep in de aanslag om de ingeslapen telecommarkt weer eens goed wakker te schudden en met scherp te schieten!

...

Verder lezen over Hackers

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Het allerbelangrijkste gereedschap van cybercriminelen draait al gewoon op jouw desktop, laptop of notebook. Ik heb het natuurlijk over de browser software die jij gebruikt, zoals Microsoft Edge, Google Chrome, Mozilla Firefox, etc. In de meeste gevallen zijn het namelijk browsers die cybercriminelen toegang verschaffen tot persoonlijke data of bankrekeningen.

Cybercrime11.10.2024

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevens
Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

Jim Stolze is een campagne gestart om de digitale weerbaarheid van Nederlanders te vergroten. Samen met KPN, ING en Microsoft is het platform 'Unlock Digitale Weerbaarheid' opgezet, met gratis lessen die online en bij jou in de buurt gevolgd kunnen worden.

Cybercrime08.10.2024

Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO

ABN AMRO introduceert een extra online hulpmiddel waarmee klanten kunnen controleren of ze echt een medewerker van de bank aan de lijn hebben. Het is een nieuwe functionaliteit die wordt toegevoegd aan de reeds bestaande hulpmiddelen, waarmee persoonlijke voorkeuren rondom bankieren en veiligheid zijn in te stellen.

Cybercrime30.09.2024

De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO

heb je echt de bank aan de telefoon?
TeamViewer heeft een groot cybersecurity-probleem

Als je een kantoorbaan hebt, dan is de kans groot dat je TeamViewer wel kent. Het is een manier waarmee een IT-helpdesk je computer kan ‘overnemen’. Echter blijkt dat TeamViewer zelf is overgenomen, en niet op een positieve manier.

Cybercrime29.08.2024

TeamViewer heeft een groot cybersecurity-probleem

Financiële fraude met phishingmethode specifiek gericht op Android & iOS

Er is weer een ongewoon type phishing-campagne ontdekt volledig gericht op mobiele gebruikers, Eset Research analyseerde een ‘in the wild’ waargenomen geval gericht op klanten van een belangrijke Tsjechische bank. Deze techniek is opmerkelijk omdat het een phishingapp installeert vanaf een website van derden zonder dat de gebruiker de installatie van apps van derden hoeft toe te staan. Op Android kan dit resulteren in een stille installatie van een bijzonder soort APK, die zelfs vanuit de Google Play Store lijkt geïnstalleerd te zijn. De bedreiging was ook gericht op iPhone (iOS)-gebruikers.

Cybercrime26.08.2024

Financiële fraude met phishingmethode specifiek gericht op Android & iOS

Wielrenner, je racefiets kan gehackt worden

Het zijn geen e-bikes, maar toch kunnen racefietsen gehackt worden. Dit is hoe een hacker dat kan doen en waar het door komt.

Cybercrime16.08.2024

Wielrenner, je racefiets kan gehackt worden

Veel openbare WiFi netwerken in Parijs zijn onveilig

Experts van Kaspersky hebben bijna 25.000 gratis WiFi-spots in Parijs geanalyseerd voor de Olympische Zomerspelen en Paralympische Spelen. Uit hun analyse blijkt dat bijna 25 procent van deze netwerken zwakke of geen encryptie heeft, waardoor gebruikers kwetsbaar zijn voor diefstal van persoonlijke- en bankgegevens. Slechts zes procent van de netwerken maakt gebruik van het nieuwste beveiligingsprotocol WPA3.

Cybercrime29.07.2024

Veel openbare WiFi netwerken in Parijs zijn onveilig

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

Infoblox heeft een belangrijke doorbraak geboekt in onderzoek naar cybercriminaliteit met de onthulling van een groep cybercriminelen, die de naam "Vigorish Viper" heeft gekregen. Dit is een Chinees georganiseerd misdaadsyndicaat dat gebruikmaakt van geavanceerde technologie om te profiteren van de wereldwijde illegale sportgokindustrie ter waarde van $1.700 miljard. Het syndicaat heeft ook banden met witwaspraktijken en mensenhandel operaties in heel Azië. Deze ontdekking van Infoblox betekent een belangrijke mijlpaal in de voortdurende strijd tegen wereldwijde cybercriminaliteit door middel van DNS-intelligentie.

Cybercrime25.07.2024

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrie