Logo van fastfoodketen Subway
© Mahmoud Suhail/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Hackersgroep LockBit claimt dat ze het Amerikaanse fastfoodrestaurant Subway heeft gehackt. Daarbij is naar eigen zeggen ‘honderden gigabytes’ aan vertrouwelijke bedrijfsinformatie buitgemaakt. Het hackerscollectief dreigt de gestolen data openbaar te maken als de keten geen losgeld betaalt.

Dat schrijft LockBit op haar portaal op het dark web, zo meldt cybersecurityspecialis Dominic Alvieri op X.

LockBit zegt financiële gegevens te hebben gestolen

Subway is het nieuwste slachtoffer van LockBit. Het bedrijf, dat voornamelijk sandwiches, salades en wraps verkoopt, wordt sinds zondag 21 januari genoemd op de slachtofferlijst van LockBit op het dark web. De hackersgroep zegt dat ze grote hoeveelheden aan vertrouwelijke gegevens hebben gestolen van de fastfoodketen. De groep dreigt deze informatie openbaar te maken als Subway niet vóór vrijdag 2 februari een onbekend bedrag aan losgeld betaalt.

“De grootste sandwichketen doet alsof er niets is gebeurd. We hebben hun interne SUBS-systeem geëxfiltreerd, dat honderden gigabytes aan gegevens en alle financiële verwachtingen van de franchise bevat, inclusief salarissen van werknemers, royaltybetalingen van franchises, masterfranchisecommissiebetalingen, omzetten van restaurants, enz. We geven ze wat tijd om deze gegevens te beschermen, anders staan we open voor verkoop aan concurrenten”, zo schrijft LockBit in een verklaring.

Subway zegt in een reactie tegenover Cybernews.com dat ze de geldigheid van de claim onderzoekt. Op dit moment wil de fastfoodketen niets zeggen over het voorval.

Dit moet je weten over LockBit

LockBit is een hackersgroep die volgens beveiligingsdeskundigen sinds september 2019 actief is. Volgens het Cybersecurity and Infrastructure Security Agency (CISA) is LockBit de meest actieve ransomwaregroep ter wereld. Het hackerscollectief zou wereldwijd al meer dan 1.700 cyberaanvallen hebben uitgevoerd.

LockBit gebruikt ransomware om bedrijven en organisaties af te persen. Leden van de groep ontwikkelen de gijzelsoftware niet zelf, maar huren deze van hackers die technisch goed onderlegd zijn. In ruil hiervoor krijgt de ontwikkelaar een deel van de opbrengst. Hij is niet direct betrokken bij een cyberaanval. Dit verdienmodel noemen we ook wel Ransomware-as-a-Service (RaaS).

Het voordeel van dit verdienmodel is dat affiliates direct aan de slag kunnen. Ze hoeven geen tijd en geld te investeren om deze malware te programmeren. Het enige dat er eigenlijk gedaan hoeft te worden, is de ransomware verspreiden. Dat gebeurt op uiteenlopende manieren, zoals via e-mail en spamberichten, of met behulp van gestolen inloggegevens.

Volgens beveiligingsspecialisten zijn tientallen Nederlandse bedrijven en organisaties al het slachtoffer geworden van LockBit. Onder hen de Koninklijke Nederlandse Voetbalbond (KNVB), de Brabantse zorginstelling Joris Zorg en wellnessresort Thermae2000.

Laat een reactie achter