Cybercrime12.09.2023

KNVB zwicht voor cybercriminelen


Voetbalbond betaalt losgeld om publicatie gevoelige gegevens te voorkomen

De slogan ‘misdaad loont niet’, gaat in het geval van cybercrime helaas niet altijd op. Grote bedrijven en (publieke) instellingen die het slachtoffer worden van datadiefstal, al dan niet door een aanval met ransomware, komen vaak in een spagaat tussen niet toegeven aan de criminelen en het (snel) weer kunnen voortzetten van de dienstverlening of werkzaamheden. Soms speelt ook het beschermen van de privacy van klanten of leden een prominente rol. Dat laatste is precies waarom de KNVB besloten heeft om na een hack uiteindelijk toch losgeld te betalen aan de cybercriminelen die verantwoordelijk waren voor de digitale inbraak.

Hackers stelen gevoelige data van de KNVB

Bij die hack, in april van dit jaar, zijn onder andere data van spelers, hun ouders of familie en relaties van de voetbalbond buit gemaakt. Denk aan paspoort scans, salarisstroken, declaraties, informatie over transfers, maar ook medische gegevens van personen. De criminelen eisten dat de KNVB losgeld moest betalen om te voorkomen dat al deze, vaak gevoelige, gegevens openbaar gemaakt zouden worden.

Nu wil geen enkel bedrijf, of persoon, natuurlijk ‘zaken’ doen met criminelen. Zo ook de KNVB niet. Daarom nam de bond, nadat met aangifte gedaan had bij de politie en de hack bij de Autoriteit Persoonsgegevens gemeld had, een onderzoeksbureau in de hand. Die heeft de afgelopen maanden onderzocht of de criminelen inderdaad over de data beschikte die ze claimden gestolen te hebben.

Uiteraard heeft de KNVB ook maatregelen genomen om hun systemen en data voor de toekomst nóg beter te beschermen tegen dit soort cyberaanvallen en hacks. Daarvoor heeft de voetbalbond externe specialisten in de arm genomen.

KNVB betaalt om publicatie gevoelige gegevens te voorkomen

Echter, tot op de dag van vandaag kan niet met zekerheid gezegd worden of de betreffende (gevoelige) data inderdaad in handen van deze criminelen is. Toch heeft de KNVB nu besloten om de criminelen te betalen om te voorkomen dat (delen van) die gegevens op straat belanden.

“De mogelijk buitgemaakte bestanden bevatten persoonsgegevens waarvan de verspreiding gevolgen kan hebben voor de persoonlijke levenssfeer van betrokkenen. Het voorkomen van een dergelijke verspreiding weegt voor de KNVB uiteindelijk zwaarder dan het principe om ons niet te laten afpersen. Daarom werden er onder deskundige begeleiding afspraken gemaakt over het niet-publiceren en verwijderen van gegevens”, zo stelt de KNVB in een uitgebreid bericht op haar website.

Wat is de belofte van criminelen waard?

Nu is het natuurlijk nog maar afwachten of de criminelen zich aan hun belofte houden. Eerlijkheid is namelijk niet bepaald de beste eigenschap van de gemiddelde (cyber)crimineel. De KNVB heeft bovendien te maken met een Russische hackersgroep, LockBit. Hackers en cybercriminelen uit dat deel van de wereld zijn zo mogelijk nog onbetrouwbaarder.

De voetbalbond maakt zich dan ook nog steeds zorgen over het eventueel toch op straat belanden van gevoelige gegevens. Een andere reeele optie is natuurlijk dat de criminelen zich over enige tijd, als het geld op is, opnieuw melden en meer geld eisen. Tsja, betalen is geen garantie dat het probleem daarmee (voorgoed) uit de wereld is. Wordt, hopelijk niet, vervolgd.

Ron Smeets

Ron verdiende zijn sporen in de Telecom als Mobile Cowboy. Na bijna 15 jaar was hij toe aan een nieuwe uitdaging als zelfstandig freelance journalist, blogger en tekstschrijver. Het bloed kruipt echter waar het niet gaan kan. De Mobile Cowboys is back! Met lasso en zweep in de aanslag om de ingeslapen telecommarkt weer eens goed wakker te schudden en met scherp te schieten!

Verder lezen over Hackers

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Ransomware: wel of niet betalen als je bestanden gegijzeld zijn?

Vandaag werd bekend dat we in één jaar tijd in de wereld 1,1 miljard dollar hebben betaald aan ransomware. Losgeld, om de toegang terug te krijgen tot documenten, klantgegevens en meer. Waar er bij fysieke gijzelingen...

Cybercrime08.02.2024

​Ransomware: wel of niet betalen als je bestanden gegijzeld zijn?

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022
​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Steeds meer MKB-bedrijven krijgen dagelijks te maken met malafide websites en pogingen tot phishing via hun systemen of medewerkers. Zo blijkt uit nieuwe gegevens van KPN. Op wekelijkse basis verijdelt de telco ruim 7 mi...

Cybercrime28.11.2023

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Wrong!
​Last minute decemberaankopen: een feest voor fraudeurs

Cybercriminelen spelen altijd in op trends en speciale gebeurtenissen. Het is dan ook niet zo vreemd dat het aantal meldingen van webwinkelfraude flink toeneemt tussen november en januari. Met Sinterklaas in het land en...

Cybercrime20.11.2023

​Last minute decemberaankopen: een feest voor fraudeurs

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Fortinet maakt de voorspellingen voor de cybergevaren van 2024 bekend. In het 2024 Threat Predictions Report (PDF) richt het onderzoeksteam FortiGuard Labs zijn blik op een nieuw tijdperk van geavanceerde cyberbedreiging...

Cybercrime13.11.2023

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker