Bij een internationale politieactie zijn twee verdachten aangehouden die naar verluidt een prominente rol vervulden bij de inzet van DoppelPaymer-ransomware. Agenten van de Nederlandse politie waren eveneens betrokken bij de operatie. Data-analisten bestuderen momenteel de in beslag genomen apparatuur.
Dat meldt Europol, die de politieactie coördineerde.
Forensisch experts bestuderen gegevensdragers
Aan de operatie namen agenten en digitaal forensisch experts uit Duitsland, Oekraïne, Nederland en de VS deel. De Joint Cybercrime Action Taskforce (J-CAT) van Europol coördineerde de internationale actie. Daarbij werden verschillende virtuele commandoposten opgezet om alles in goede banen te leiden.
Duitse agenten deden een inval in het huis van een Duitse staatsburger. Volgens Europol speelde hij een belangrijke rol in de hackersgroep die DoppelPaymer inzette. Tijdens de huiszoeking zijn verschillende gegevensdragers in beslag genomen. Hiermee hoopt de politie meer duidelijkheid te krijgen over de precieze rol van de verdachte in het hackerscollectief.
Tegelijkertijd ondervraagden Oekraïense politieagenten een verdachte. Naar verluidt maakt hij onderdeel uit van de kerngroep die slachtoffers maakte met DoppelPaymer. In totaal werden er twee locaties doorzocht, één in Kiev en één in Kharkiv. De in beslag genomen apparatuur wordt momenteel onderzocht door forensisch experts.
Dit moet je weten over DoppelPaymer
DoppelPaymer is ransomware die sinds 2019 rondgaat en slachtoffers maakt. De gijzelsoftware is in staat om beveiligingsmechanismen van de aangevallen bedrijfsnetwerken uit te schakelen. Eenmaal binnen zochten hackers zo veel mogelijke gevoelige en vertrouwelijke gegevens. Deze werden vervolgens versleuteld en doorgestuurd naar de aanvallers.
Slachtoffers kregen vervolgens de keuze: ze betalen losgeld en krijgen alle buitgemaakte data terug, of ze betalen niets en dan worden alle gestolen gegevens openbaar gemaakt. Op deze manier hebben de daders alleen al in de VS 40 miljoen dollar verdiend tussen mei 2019 en maart 2021.
DoppelPaymer maakt vele slachtoffers
DoppelPaymer is verantwoordelijk voor vele slachtoffers. In november 2020 was het Taiwanese technologiebedrijf Compal het doelwit van deze gijzelsoftware. De aanvallers eisten omgerekend 14 miljoen euro aan bitcoins. Een maand later werd de Aziatische elektronicagigant Foxconn getroffen door DoppelPaymer. Toen werd er een losgeldbedrag van omgerekend 28,5 miljoen euro geëist.
In februari 2021 werden de servers van de Nederlandse Organisatie voor Wetenschappelijk Onderzoek (NWO) gehackt met behulp van DoppelPaymer. De daders eisten miljoenen euro’s aan losgeld, maar dat bedrag is nooit betaald. Zodoende verscheen een deel van de gestolen gegevens op het dark web.
De lijst van slachtoffers is lang. Naast de bovengenoemde partijen waren de afgelopen jaren onder meer het Mexicaanse oliebedrijf Pemex, een ziekenhuis in Düsseldorf, het Chileense ministerie van Landbouw, de Britse Newcastle University, een Amerikaans politiekorps en de Franse onderwijsinstelling Télécom Bretagne doelwit van DoppelPaymer.
