Bedrijfslogo van Compal getoond op een smartphone
© Piotr Swat/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Compal is getroffen door een cyberaanval. Een woordvoerder van het bedrijf ontkent tegenover Aziatische media dat het om een ransomware-aanval gaat. BleepingComputer zegt echter bewijzen te hebben dat het Taiwanese technologiebedrijf afgelopen weekend getroffen is door DoppelPaymer ransomware. De daders zouden omgerekend 14 miljoen euro aan bitcoins eisen van het bedrijf.

Dat schrijft BleepingComputer.

Woordvoerder Compal: ‘Er is geen vuiltje aan de lucht’

Misschien gaat er niet direct een belletje rinkelen als je de naam Compal hoort. Toch is het een grote naam in de techindustrie. Compal is een zogeheten Original Design Manufacturer (ODM). Dat is een bedrijf dat producten ontwerpt en produceert voor andere bedrijven. Deze producten krijgen veelal een ander merk op het product geslagen. Compal heeft een indrukwekkende klantenlijst: onder meer Apple, HP, Dell, Lenovo en Acer doen zaken met het Taiwanese technologiebedrijf.

Afgelopen weekend schreven Taiwanese media dat Compal het slachtoffer was van een cyberaanval. Een woordvoerder van het bedrijf ontkende dat tegenover het Chinese nieuwsportaal UDN. Volgens hem was er sprake van een “afwijking in het kantoorautomatiseringssysteem”. Medewerkers hebben volgens de woordvoerder er alles aan gedaan om de problemen zo snel en goed mogelijk op te lossen. Ook ontkende hij met klem dat het bedrijf gechanteerd werd door hackers. “Alles verloopt normaal in het bedrijfs- en productieproces”, aldus de woordvoerder.

Zo werkt een DoppelPaymer ransomware-aanval

Volgens BleepingComputer klopt er niets van de lezing van de bedrijfswoordvoerder. De securitysite stelt dat Compal het slachtoffer is van een DoppelPaymer ransomware-aanval. Bij dit type aanval stelen hackers de admin credentials om toegang tot het bedrijfsnetwerk te krijgen. Als ze eenmaal toegang hebben tot het netwerk, proberen ze zoveel mogelijk systemen te bereiken en infecteren met malware. Dan maken ze data buit van de servers van hun slachtoffer. Vervolgens worden alle gestolen of gekopieerde bestanden op slot gegooid met ransomware. Medewerkers kunnen deze dan niet langer openen.

De enige manier om deze data weer toegankelijk te maken, is door een decryptor of decryptiesleutel te gebruiken. Deze krijgt het bedrijf uiteraard niet zomaar: eerst moet ze losgeld betalen aan de daders, pas dan wordt de ontcijferingssleutel overhandigd. Doen het slachtoffer dit niet, dan wordt de gestolen informatie verkocht of op het internet gezet.

Op twee verschillende manieren oefenen hackers dus druk uit op het bedrijf. Deze tactiek wordt ook wel de double-extortion strategy genoemd.

Daders eisen 14 miljoen euro aan bitcoins

BleepingComputer heeft de hand weten te leggen op de losgeldbrief van de hackers. Daarin staat dat ze binnen 21 dagen 1.100 bitcoins eisen. Tegen de huidige koers vertegenwoordigen deze een waarde van zo’n 14 miljoen euro. Zodra Compal het geld hebben overmaakt, ontvangt het bedrijf een decryptor waarmee ze toegang krijgen tot hun bedrijfsdata.

Volgens BleepingComputer is 1.100 bitcoins het openingsbod van de hackers. Veelal onderhandelt er iemand namens het bedrijf over het bedrag. Het losgeldbedrag valt in praktijk daardoor vaak een stuk lager uit. Ook stellen de slachtoffers veelal aanvullende voorwaarden. Ze willen de garantie dat de data niet stiekem is gekopieerd of aan een ander is gegeven. Daarnaast moeten de daders beloven dat ze het bedrijf van hun cliënt niet opnieuw aanvalt. Pas daarna is de gedupeerde bereid om losgeld te betalen.

Mattel ook getroffen door ransomware-aanval

Compal is niet het enige bedrijf dat onlangs het slachtoffer is geworden van een cyberaanval. Speelgoedfabrikant Mattel werd eerder deze maand getroffen door een ransomware-aanval. In tegenstelling tot Compal was Mattel wel open en eerlijk over het voorval. De maker van Barbie-poppen en Hot Wheels auto’s meldde via de Securities and Exchange Commission (SEC) aan aandeelhouders en investeerders dat medewerkers eind juli merkten dat er iets niet klopte. En dat bleek te kloppen: een aantal systemen waren versleuteld.

Mattel zei dat er geen aanwijzingen zijn dat er gevoelige bedrijfsinformatie of gegevens van klanten, leveranciers, consumenten of werknemers zijn buitgemaakt. Het bedrijf onderzoekt momenteel hoe deze ransomware-aanval heeft kunnen plaatsvinden. Volgens een anonieme bron is TrickBot ransomware verantwoordelijk voor de schade en consternatie.

Laat een reactie achter