Ransomware

KNVB betaalt losgeld aan cybercriminelen voor niet-publiceren paspoorten Oranjespelers

Door Daniël Verlaan··Aangepast:
© ANPKNVB betaalt losgeld aan cybercriminelen voor niet-publiceren paspoorten Oranjespelers
RTL

De KNVB heeft losgeld betaald aan cybercriminelen die een ransomwareaanval op de voetbalbond hadden uitgevoerd. Bij de aanval zijn onder andere identiteitsbewijzen, woonadressen en salarisgegevens van Oranjespelers en andere professionele voetballers gestolen.

Dat meldt de KNVB op zijn website. De criminelen achter Lockbit wilden de gestolen gegevens publiceren als er niet werd betaald.

"Onderzoek kon niet uitwijzen welke gegevens daadwerkelijk waren buitgemaakt of ingezien", schrijft de KNVB. "Dit stelde ons voor een dilemma zonder een optie die voor ons prettig voelde. Het voorkomen van een dergelijke verspreiding weegt voor de KNVB uiteindelijk zwaarder dan het principe om ons niet te laten afpersen."

Meer dan miljoen euro

Het betaalde bedrag is niet bekendgemaakt, maar RTL Nieuws berichtte eerder dat de losgeldeis meer dan een miljoen euro was. Het aan Rusland gelinkte Lockbit wil niet op vragen reageren.

Gestolen gegevens

Naast de paspoorten en salarisstroken hebben de cybercriminelen ook medische gegevens gestolen van personen die contact hebben gehad met het KNVB Sportmedisch Centrum. Het ging in totaal om honderden gigabytes aan bestanden.

Iedereen van wie gegevens zijn buitgemaakt, wordt door de KNVB geïnformeerd. Volgens de KNVB zorgt de losgeldbetaling ervoor dat de cybercriminelen hoogstwaarschijnlijk niet de gestolen data publiceren, maar wil de bond ondanks dat toch alle gedupeerden informeren.

Een aantal van de mappen die Lockbit claimt te hebben gestolen.
Een aantal van de mappen die Lockbit claimt te hebben gestolen.

VAR opnieuw opgebouwd

Het netwerk van de KNVB-campus, dat eerder door Lockbit werd gehackt, is opnieuw opgebouwd, schrijft de KNVB in een intern bericht dat is ingezien door RTL Nieuws. Het gaat onder andere om de wifi, pasjessystemen en beveiligingscamera's.

Ook de VAR-verbinding en de systemen voor het tracken van Oranjespelers tijdens hun trainingen zijn opnieuw opgezet. Daarnaast hebben alle medewerkers van de KNVB hun laptop moeten omruilen voor een nieuw exemplaar.

Lockbit

De leider van Lockbit zei eerder in een interview dat te zien is in de documentaire Ik weet je wachtwoord, op Videoland, dat het voor hen niet uitmaakt welke organisaties ze hacken: "We vallen iedereen aan, en de makkelijkste doelwitten zijn gierige organisaties die geen geld willen spenderen om hun netwerk goed te beveiligen."

In onderstaande video laten we zien hoe een ransomwareaanval en de 'helpdesk' van de criminelen werkt:

Lees meer over
KNVBRansomwareDatalek