Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Europol haalt 34 servers LockBit-bende offline

20 februari 2024 - 16:514 minuten leestijdActueelSecurity & AwarenessEuropolPolitie
Alfred Monterie
Alfred Monterie

Onder leiding van Europol zijn met een grote verstoringsactie 34 servers uit de lucht gehaald van de beruchte ransomware-groepering LockBit. In Polen en Oekraïne zijn twee aanhoudingen verricht. In Nederland gingen dertien belangrijke servers offline. Europol denkt dat de criminele activiteiten van de groep hiermee ernstig zijn verstoord en aangetast. Aan de actie deden de Nederlandse Politie en politiediensten uit tien landen mee.

Hieraan vooraf gegaan was een maandenlang onderzoek, gericht op het neerhalen van het primaire platform van LockBit en andere kritieke infrastructuur die deze criminele onderneming mogelijk maakte. LockBit staat bekend als ‘s werelds gevaarlijkste bende op gebied van gijzelsoftware. Deze groepering was de afgelopen jaren verantwoordelijk voor een kwart van de wereldwijde aanvallen en veroorzaakte miljarden euro’s aan schade. Ook in Nederland werden verschillende partijen slachtoffer, waaronder de KNVB, Knipmeijer en Blok (elektrotechniek), Kendrion, Joris Zorg en Metalnet. Sterke aanwijzingen bestaan dat de voetbalbond heeft betaald. Een van de kopstukken achter de bende zei eerder aan de Volkskrant iedereen aan te vallen die geacht wordt te kunnen betalen.

De actie van vandaag omspande Nederland, Duitsland, Finland, Frankrijk, Zwitserland, Australië, de Verenigde Staten en het Verenigd Koninkrijk. De cybercrime-teams van de eenheden Oost-Brabant en Zeeland-West-Brabant waren rechtstreeks betrokken bij het internationale onderzoek. Deze regionale eenheden leverden kennis over ransomware. ‘Het verstoren van het werkproces van deze groepering was een van onze doelen,’ aldus een cyberspecialist van het onderzoeksteam. ‘We hebben complex digitaal onderzoek verricht op verschillende onderdelen van de infrastructuur. Dit moest in een rap tempo en hebben zo een belangrijk aandeel kunnen leveren in de internationale verstoringsactie.’

Onaantastbaar geacht

Meer dan tweehonderd cryptovaluta-rekeningen zijn bevroren. De Britse National Crime Agency heeft nu de controle overgenomen over de technische infrastructuur waarmee alle elementen van de LockBit-service kunnen werken. Ook heeft de politie de ’lek-site’ op het dark web in handen gekregen. Daar hosten de criminelen de gegevens die zijn gestolen van slachtoffers bij ransomware-aanvallen.

De politiediensten hebben tijdens het onderzoek een enorme hoeveelheid gegevens verzameld. Deze data kunnen nog van pas komen bij vervolgacties tegen de leiders van deze groep die zich tot voor kort onaantastbaar achtten. De politie heeft ook ontwikkelaars, handlangers en andere medeplichtigen op de korrel.

Ransomware-as-a-service

LockBit dook  eind 2019 voor het eerst op en noemde zichzelf eerst ‘ABCD’-ransomware. Sindsdien is het snel gegroeid en in 2022 werd het de meest gebruikte ransomware-variant ter wereld. De groep is een ‘ransomware-as-a-service’-operatie, wat betekent dat een kernteam de malware maakt en de website beheert, terwijl de code in licentie wordt gegeven aan aangesloten criminele groepen die aanvallen lanceren.

LockBit was over de hele wereld actief. De bende was diep geworteld in Rusland, maar groeide uit tot een internationaal misdaadsyndicaat met ‘filialen’ over de hele wereld. Honderden cybercrime-bendes sloten zich bij deze organisatie aan om ransomware-operaties uit te voeren met behulp van LockBit-tools en -infrastructuur. De losgeld-betalingen werden verdeeld tussen het kernteam van LockBit en de aangesloten bendes, die gemiddeld driekwart van de geïnde losgeld-betalingen ontvingen.

Doorstart?

Ivan Kwiatkowski, onderzoeker bij cyberbeveiliger Harfanglab, waarschuwt dat het uitschakelen van de servers en de criminele infrastructuur nog niet het einde van de Lockbit-organisatie hoeft te betekenen. Hij zegt: ‘We hebben in het verleden veel gevallen gezien waarbij groepen een manier vinden om terug te komen, hun architectuur te herstructureren en uiteindelijk door te gaan met opereren.’ Kwiatkowski acht het onwaarschijnlijk dat alle leiders of leden van Lockbit zullen worden gearresteerd. ‘Dit betekent dat veel filialen in staat zullen zijn om door te gaan met het verspreiden van ransomware.’

Decryptie-tools

De Japanse politie heeft samen met Europol en de FBI een aantal decryptietools ontwikkeld waarmee je bestanden kunt herstellen die versleuteld zijn door LockBit. Deze zijn gratis beschikbaar gesteld op de website van No More Ransom in 37 verschillende talen.




Meer over

LockBit

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Governance & Privacy

    Cyberaanval dupeert KNVB, Eredivisie en KKD

    Innovatie & Transformatie

    KNVB zwicht voor Russische chantage

    Governance & Privacy

    Fabrikant Kendrion slachtoffer van LockBit

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs