Overslaan naar inhoud
Geplaatst inNieuws

Hackers misbruiken zwak wachtwoord om 160 jaar oud bedrijf te vernietigen

Zwak wachtwoord vernietigt KNP Logistics

Er wordt nu aangenomen dat de reden dat een beruchte hackersgroep een transportbedrijf uit Northamptonshire op de knieën kon dwingen, waarschijnlijk te wijten was aan het misbruiken van een zwak wachtwoord.

Als gevolg van de hack, die plaatsvond in 2023, werden meer dan 700 werknemers ontslagen en ging het bedrijf KNP Logistics, dat bijna 160 jaar bestaat, ten onder.

KNP, dat toen 500 vrachtwagens sterk was en opereerde onder de merknaam 'Knights of Old', is slechts een van de vele Britse bedrijven die getroffen zijn door cybercriminaliteit, met als recente slachtoffers Harrods, Marks & Spencer en de Co-Op.

Zwak wachtwoord vernietigt KNP

Het onderwerp van een recente reportage in het BBC tv-programma Panorama is vermoedelijk een zwak wachtwoord (van een account van een KNP-medewerker) dat door hackers is misbruikt, waardoor ze ongeautoriseerde toegang kregen tot het computersysteem van het bedrijf.

Hoewel KNP zei dat het had voldaan aan de standaarden van de cyberbeveiligingsindustrie en een verzekering had afgesloten tegen online aanvallen, was het niet in staat om te herstellen van wat op het punt stond een grootschalig systeeminbreuk te worden.

De hackersgroep Akira, die naar verluidt achter de cyberaanval zit, voerde een ransomware-aanval uit waarbij de gegevens van KNP werden versleuteld en het interne systeem werd vergrendeld.

Er werd een briefje achtergelaten voor het slachtoffer van de groep, waarop stond:

"Als je dit leest, betekent dit dat de interne infrastructuur van je bedrijf geheel of gedeeltelijk dood is ... Laten we alle tranen en wrok voor onszelf houden en proberen een constructieve dialoog op te bouwen."

Hoewel Akira geen prijs noemde voor het leveren van een decryptiesleutel (om het versleutelde systeem te ontgrendelen), schatte een gespecialiseerde ransomware-onderhandelingsfirma dat het bedrag £5 miljoen zou kunnen zijn.

Maar KNP kon zich een dergelijk bedrag niet veroorloven en moest, nu de gegevens voorgoed verloren leken te gaan, uiteindelijk 730 medewerkers ontslaan en een aanvraag tot surseance indienen.

Paul Abbott, directeur van KNP, gelooft dat de catastrofale cyberaanval waarschijnlijk het gevolg was van hackers die een zwak wachtwoord van een werknemersaccount raadden.

Hij heeft de vermoedelijke accounteigenaar echter niet op de hoogte gebracht van deze overtuiging en besloten het belangrijke nieuws anoniem te houden. "Zou je het willen weten als jij het was?" vroeg Abbott.

Omdat cybercriminelen altijd op zoek zijn naar hun volgende potentiële doelwit om hun persoonlijke en financiële gegevens te stelen of losgeld te vragen, moet u uw online beveiliging serieus nemen met TotalAV.

Onze bekroonde software biedt realtime bescherming tegen de nieuwste online bedreigingen en scams, samen met geavanceerde tools voor je browser om je apparaten en online wereld te beschermen.

TotalAV voettekst
Deel dit

Top Artikelen

UK digitale ID-kaarten
Geplaatst inNieuws

Digitale ID in het Verenigd Koninkrijk: Een cyberbeveiligingsperspectief op nationale gegevensrisico's

Terwijl het Verenigd Koninkrijk de uitrol van een nationaal digitaal identiteitssysteem onderzoekt, worden de potentiële voordelen als duidelijk voorgesteld: gestroomlijnde toegang tot overheidsdiensten, snellere verificatie voor bankieren en gezondheidszorg en minder afhankelijkheid van fysieke documenten. Hoewel deze voordelen aantrekkelijk zijn, roept de overgang naar een gecentraliseerd digitaal identiteitssysteem grote zorgen op vanuit een [...]

Cyber Attack on Nursery Chain
Geplaatst inNieuws

Teenagers Arrested Over Cyber Attack on Nursery Chain

Two seventeen-year-old boys have been arrested by the Metropolitan Police during their investigation into a cyber theft incident against London-based nursery chain Kido. According to the Met Police, the pair, who remain in custody for questioning, were arrested at residential addresses in Bishop’s Stortford, Hertfordshire, suspected of computer misuse and blackmail. Orchestrators of the breach […]

nl_NLNederlands