Logo van Foxconn bij een Amerikaanse vestiging
© Tony Savino/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Hackers van DoppelPaymer zijn erin geslaagd om de computersystemen bij de Aziatische elektronicagigant Foxconn binnen te dringen en ransomware te installeren. Bij de cyberaanval zijn geen bedrijfsgevoelige documenten versleuteld, zoals financiële informatie of persoonsgegevens van medewerkers. Desalniettemin eisen de daders omgerekend ruim 28 miljoen euro aan losgeld.

Dat bevestigen de hackers tegenover BleepingComputer.

Foxconn slachtoffer van DoppelPaymer ransomware

Voor wie niet bekend is met het bedrijf Foxconn: het is een van de grootste elektronicaproducenten ter wereld. Ze maakt onder meer smartphones voor Huawei, maar zet ook iPhones en iMac-computers voor Apple in elkaar. Tevens levert ze productonderdelen voor techbedrijven als Dell, Sony en Nokia. Foxconn, hier in het Westen ook wel bekend door dochterondernemingen als Innolux, FIH Mobile en Belkin, heeft wereldwijd meer dan 800.000 medewerkers in dienst en genereerde afgelopen jaar een omzet van 172 miljard dollar.

Alles bij elkaar opgeteld is Foxconn dan ook een aantrekkelijk doelwit voor hackers. In het weekend volgend op Thanksgiving werd de elektronicagigant getroffen door de beruchte DoppelPaymer ransomware groep. Dit is een professionele hackersgroep die eerder slachtoffers maakte als Compal, Newcastle University en Bretagne Télécom.

Het gaat om een filiaal in de stad Ciudad Juárez in Mexico, net over de grens bij El Paso in de Amerikaanse staat Texas. Deze vestiging, waar elektronicaproducten worden geassembleerd en geëxporteerd naar Noord- en Zuid-Amerika, werd in 2005 geopend.

Foxconn ontvangt losgeldbrief

Een screenshot van de losgeldbrief ligt op straat. Daarin schrijven de daders dat het bedrijfsnetwerk van Foxconn is gehackt en dat bestanden, back-ups en andere kopieën onleesbaar zijn gemaakt. Alleen met een decryptor kan deze data weer toegankelijk worden gemaakt, maar daarvoor moet het bedrijf uiteraard in de buidel tasten.

In de brief staat het bitcoinadres van de daders en instructies om het losgeld over te maken naar deze anonieme rekening. Het bedrijf drie werkdagen de tijd heeft om contact op te nemen met de hackers. Zo niet, dan dreigen ze een deel van de gestolen gegevens openbaar te maken.

Deze data heeft de DoppelPaymer ransomeware groep gestolen

BleepingComputer heeft met een lid van de DoppelPaymer groep gesproken. Die verklaart dat het hackerscollectief 1.200 tot 1.400 servers heeft versleuteld, 100 GB aan niet-versleutelde data heeft gestolen en nog eens 20 tot 30 TB aan back-ups heeft vernietigd. Het gaat om algemene bedrijfsdocumenten, financiële informatie en persoonsgegevens van medewerkers zijn niet buitgemaakt bij de ransomware-aanval. De hacker benadrukt dat niet heel Foxconn is gehackt door hun groep, maar enkel het filiaal in Mexico.

DoppelPaymer is bereid om de data terug te geven, maar daarvoor moet Foxconn een flinke som losgeld betalen. De hackers eisen 1.804,0955 bitcoin, wat tegen de huidige koers een waarde van ruim 28,5 miljoen euro vertegenwoordigt. Het is onbekend of Foxconn dit bedrag daadwerkelijk heeft betaald.

Compal eerder slachtoffer van DoppelPaymer ransomware

Begin november was het Taiwanese technologiebedrijf Compal het slachtoffer van DoppelPaymer ransomware. Wat de hackersgroep aan data heeft gestolen is onbekend, wel dat ze omgerekend 14 miljoen euro aan bitcoins eist als losgeld. Dit bedrag moest binnen 21 dagen voldaan worden, anders zou de gestolen data op het internet gedeeld worden.

Een woordvoerder van het bedrijf ontkende dat Compal ten prooi was gevallen aan een cyberaanval.  Volgens hem was er sprake van een afwijking in het kantoorautomatiseringssysteem. “Alles verloopt normaal in het bedrijfs- en productieproces”, zo zei de woordvoerder destijds.

Update (9 december 2020): in een persverklaring bevestigt Foxconn de cyberaanval. “We bevestigen dat een informatiesysteem in de VS dat enkele van onze activiteiten in Noord- en Zuid-Amerika ondersteunt, de focus was van een cyberbeveiligingsaanval op 29 november. We werken samen met technische experts en wetshandhavingsinstanties om een onderzoek uit te voeren om de volledige impact te bepalen van deze illegale actie en om de verantwoordelijken te identificeren en voor de rechter te brengen. Het systeem dat door dit incident is getroffen, wordt grondig geïnspecteerd en gefaseerd weer in gebruik genomen.”

Laat een reactie achter