Nieuws Cybersecurity

Ondernemer Gert betaalt hackers 20.000 euro losgeld: ‘Bank wilde er niets mee te maken hebben’

Zijn zakenrelaties kregen een wake-upcall van jewelste toen Gert Visch vertelde dat criminelen zijn bedrijf plat hadden gelegd. Pas na betaling van 20.000 euro losgeld kreeg hij de gegijzelde bestanden terug. Om anderen hiervoor te behoeden, doet de directeur van het Apeldoornse Vika zijn verhaal.

Arnoud Heins (AD) 27 februari 2023

Images0 persgroep

Directeur Gert Visch werd met zijn bedrijf Vika slachtoffer van hackers. Foto: Rob Voss

Nog voor Gert Visch dinsdag 30 augustus op kantoor is, wordt de directeur van Vika Winkelinrichtingen door een van zijn mensen gebeld. Er is een groot probleem. Alle servers liggen plat. Collega’s kunnen niet bij bestanden en het familiebedrijf aan de Lange Amerikaweg is telefonisch onbereikbaar.

Eenmaal in Apeldoorn opent Visch zijn eigen laptop. ###### Personal Message ##### verschijnt er direct in beeld. De boodschap is helder: alle gegevens van het 26 medewerkers tellende bedrijf zijn versleuteld. De hackers, die een Russisch mailadres gebruiken, geven aan dat ze dat best ongedaan willen maken. Maar dan moet er binnen 24 uur 20.000 euro afgetikt worden.

Slachtoffer van ransomware

Zijn bedrijf is slachtoffer van Ransomware. Een fenomeen waarbij criminelen je bestanden versleutelen. Ze geven deze pas vrij als je losgeld betaalt. Visch besluit dat niet meteen te doen. Eerst gaat hij op zoek naar hulp. Hij komt bij het Nationaal Cyber Security Centrum, politie en de Fraudehelpdesk uit. ,,Die hadden goede tips hoe je het kunt voorkomen. Maar ik had acuut hulp nodig.’’ Er zijn wel commerciële bedrijven die hem uit de brand kunnen helpen. ,,Alleen gingen die bedragen meteen al de lucht in’’, zo vertelt Gert aan het AD.

"Na het betalen van de 20.000 euro kreeg ik keurig de codes om de bestanden te ontsleutelen"

Losgeld betalen

Omdat iedere minuut bedrijfsinactiviteit geld kost, besluit Visch nog dezelfde dag om het losgeld te betalen. Dat is een verhaal apart. ,,Ze wilden het in de vorm van bitcoins hebben. Ik heb de bank gebeld en die wilde daar niks mee te maken hebben. Online kon ik er wel aan komen. Doorverkopen bleek alleen lastig. Het lukte via Kraken.com.’’

Ondertussen zijn de hackers zeer bereidwillig. ,,Na het betalen van de 20.000 euro kreeg ik keurig de codes om de bestanden te ontsleutelen. Maar eigenlijk stelden ze zich vanaf het begin op als een helpdesk. Dat moeten ze in zekere zin ook wel. Ze zien zichzelf als een commerciële partij die hier een verdienmodel van heeft gemaakt en willen betrouwbaar overkomen. Ondertussen zijn ze natuurlijk hartstikke crimineel.’’

Lees ook: Omgaan met cybercrime: hoe kledingmerk Nølson te maken kreeg met phishing (en het oploste)

Ransomware-aanval kost Gert 40.000 euro

Hij hoopt dat zijn aangifte wat uithaalt. ,,Hopelijk valt er ooit iets te verhalen. Ik denk dat het me in totaal 30.000 tot 40.000 euro heeft gekost. Want pas na een week draaiden we weer volop. Dit wil ik nooit meer. Data zijn cruciaal voor je bedrijfsvoering. Als we die allemaal kwijt zijn, zou het bedrijf uiteindelijk failliet kunnen gaan.’’

Grote vraag is hoe het zover kon komen. ,,Ik heb een keer een update van een firewall gemist. Het zou kunnen dat ze daardoor zijn binnengedrongen. Toch acht ik de kans het grootst dat het met thuiswerken te maken heeft. Dat gebeurde weliswaar via een VPN-verbinding, maar vaak met heel simpele wachtwoorden en zonder dubbele verificatie.’’

Om nieuwe rampspoed te voorkomen heeft Vika verregaande beveiligingsmaatregelen genomen. Van grote hoeveelheden gegevens wordt vaker een gedeeltelijke back-up gemaakt. Er is een nieuwe externe ICT’er, wachtwoorden zijn sterker gemaakt en worden dubbel geverifieerd. ,,Voorkomen is beter dan genezen.’’

"Data zijn cruciaal voor je bedrijfsvoering. Als we die allemaal kwijt zijn, zou het bedrijf uiteindelijk failliet kunnen gaan"

Dat is ook het motto bij de vanuit Apeldoorn opererende Fraudehelpdesk. Om ellende zoals bij Vika te voor te zijn, start ze een proef met een speciaal loket voor ondernemers uit deze regio. ,,Vanuit het midden- en kleinbedrijf en gemeenten krijgen we signalen dat daar behoefte aan is’’, zegt woordvoerder Tanya Wijngaarde.

Lees ook: Stappenplan: hoe te reageren bij een ransomware-aanval

'Ondernemers denken dat ze dom zijn'

Op dit moment komt volgens haar twintig procent van de fraudemeldingen van ondernemers. ,,We merken dat zij schroom hebben om contact op te nemen. Ze hebben het idee dat ze dan dom zijn. Maar vaak zijn ze alleen niet op de hoogte van de risico’s. Denken dat het hen niet overkomt. Maar als hun complete klantenbestand versleuteld wordt, ligt wel hun hele bedrijf plat.’’

Vika is daar een goed voorbeeld van. Maar de Fraudehelpdesk mikt ook op zelfstandigen zonder personeel. Zij kunnen gratis een cyberscan laten uitvoeren door het eveneens in Apeldoorn gevestigde Centrum voor Veiligheid en Digitalisering in Apeldoorn. ,,De risico’s worden in kaart gebracht en op basis daarvan wordt een plan gemaakt.’’ Ondernemers kunnen zich nu al telefonisch melden. Daarnaast komen er een aparte website en app.

Lees ook: Cyberverzekeringen: een musthave of overbodige luxe?

Blijf op de hoogte van het laatste nieuws voor ondernemers.

Ontvang dagelijks onze nieuwsbrief en blijf op de hoogte van het laatste ondernemersnieuws