Tot dusver heeft nog geen enkele klant losgeld betaald aan de ransomwarebende die onlinesupermarkt Flink hackte. De criminelen vroegen klanten om ongeveer 11 euro in crypto. In ruil daarvoor zouden ze de gestolen gebruikersdata niet publiceren.
Er is nog geen enkele transactie binnengekomen op het cryptovaluta-adres van de ransomwarebende, zo blijkt uit onderzoek van RTL Nieuws. Voor zover bekend gebruikten de hackers in alle afpersingsberichten hetzelfde adres. Ze vroegen klanten om 0,005 ether, wat neerkomt op iets meer dan 11 euro. De criminelen wilden vóór 2 oktober minstens 100 ether, of 239.000 euro, ontvangen van klanten. Dan zouden ze de gebruikersdata niet op het darkweb te koop aanbieden.
De recent opgerichte ransomwarebende LPG zei vorige week dat ze data heeft gestolen van een miljoen klanten van onlinesupermarkt Flink. Het gaat om namen, e-mailadressen, postcodes en telefoonnummers. Wachtwoorden, betalingsgegevens en bankgegevens bleven volgens Flink buiten schot. De hackers kwamen binnen met de inloggegevens van een voormalig werknemer, meldt Tagesspiegel.
Opmerkelijke modus operandi
Dat criminelen individuele klanten vragen om losgeld komt maar zelden voor, hoewel experts hier wel al langer voor waarschuwen. In de meeste gevallen proberen hackers het getroffen bedrijf te laten betalen. Ook LPG heeft naar eigen zeggen met Flink geprobeerd te onderhandelen, maar het bezorgbedrijf zou niet op de eisen van de aanvallers zijn ingegaan.
:strip_exif()/i/2008317348.jpeg?f=imagenormal)
:strip_exif()/u/120134/Cucco.gif?f=community)
/u/121902/woosh.png?f=community)
/u/407403/WAhack.png?f=community)
:strip_icc():strip_exif()/u/383827/Untitled-2.jpg?f=community)
:strip_exif()/u/33165/crop660ea38befdf0.gif?f=community)
:strip_icc():strip_exif()/u/204061/crop591d528256d44.jpeg?f=community)
/u/466919/Tweakers_p9_v2.png?f=community)
/u/53213/crop6a63c9b570df5_cropped.png?f=community)
:strip_icc():strip_exif()/u/88719/crop624ccd84437db_cropped.jpg?f=community)