Hoe criminelen cashen met digitale gijzelingen
Wie Kriminelle mit digitalen Geiseln abkassieren
Comment les criminels profitent des otages numériques
How criminals cash in with digital kidnappings
Hier op de Universiteit van Maastricht ging het rond de Kerst helemaal mis.
As coisas deram completamente errado aqui na Universidade de Maastricht por volta do Natal.
Here at Maastricht University, everything went wrong around Christmas.
Criminelen gijzelden de computersystemen, met als eis: losgeld.
Criminals hijacked the computer systems, demanding: ransom.
De Universiteit Maastricht vertelde vandaag wat er is gebeurd eind december.
Maastricht University reported today what happened at the end of December.
Hackers zorgden ervoor dat niemand meer bij computerbestanden kon en eisten geld.
Os hackers garantiram que ninguém pudesse acessar os arquivos do computador e exigiram dinheiro.
Hackers ensured that no one could access computer files and demanded money.
Printers werkten niet, computers werkten niet, de telefoons werkten niet, niks deed het.
Printers didn't work, computers didn't work, the phones didn't work, nothing worked.
Dan gaan hier de alarmbellen af en gaan ze de strijd aan met de criminelen achter de ransomware.
Então o alarme toca aqui e eles entram em batalha com os criminosos por trás do ransomware.
Then the alarm bells go off here and they confront the criminals behind the ransomware.
Internationale bendes...
International gangs...
...die daar tientallen miljoenen mee verdienen.
...who earn tens of millions from it.
Maar wie zijn die criminelen eigenlijk?
Mas quem são esses criminosos?
But who are these criminals actually?
Daar duiken we in deze video dieper in.
In this video, we dive deeper into this.
Deze laptop of die bij jou thuis kan gegijzeld worden door ransomeware.
This laptop or the one at your home can be hijacked by ransomware.
En volgens de politie checken criminelen zo'n honderd keer per minuut of de boel wel goed beveiligd is.
And according to the police, criminals check about a hundred times per minute whether everything is properly secured.
Als dat nou niet het geval is, dan kunnen ze binnenkomen...
If that is not the case, they can break in...
...en dan jouw gevoelige foto's of bestanden vastzetten.
...and then lock up your sensitive photos or files.
En pas als je losgeld betaalt komt de boel weer vrij.
And only when you pay the ransom does everything get released.
Pure chantage dus. En ook bedrijven krijgen met dit soort aanvallen te maken.
So it's pure blackmail. And companies also face these kinds of attacks.
Ik sprak bijvoorbeeld een tandarts en die konden niet meer bij de patiëntgegevens.
For example, I spoke to a dentist who could no longer access patient data.
En soms, als bedrijven ze niet kunnen of niet willen betalen, kunnen ze zelfs failliet gaan door zo'n ransomware-aanval.
And sometimes, if companies cannot or do not want to pay, they can even go bankrupt due to such a ransomware attack.
Ja, maar helaas wilden al deze bedrijven niet met ons praten op camera.
Yes, but unfortunately all these companies did not want to talk to us on camera.
Student Inke wilde dat gelukkig wel, want toen haar universiteit in Maastricht werd geraakt...
Felizmente, a estudante Inke estava disposta a fazê-lo, porque quando sua universidade em Maastricht foi atingida...
Student Inke was happy to do that, because when her university in Maastricht was affected...
...zorgde dat voor veel problemen.
...que causou muitos problemas.
...it caused a lot of problems.
Het eerste wat ik dacht was: zijn mijn gegevens dan nog wel veilig?
The first thing I thought was: are my data still safe?
Zijn de bestanden die ik heb geüpload dan allemaal weg?
Os arquivos que enviei desapareceram?
Are all the files I uploaded gone?
Ik had namelijk heel veel op het studentenportaal staan.
Porque eu tinha muito no portal do aluno.
I had a lot of information on the student portal.
En de mails die ik heb gestuurd. Alles wat ik eigenlijk nodig heb voor de vakken...
And the emails I have sent. Everything I actually need for the courses...
...zou dat dan weg zijn?
...would that be gone?
En wat betreft mijn gegevens, misschien mijn betaalgegevens, mijn adres...
E quanto aos meus dados, talvez meus detalhes de pagamento, meu endereço...
And regarding my data, maybe my payment details, my address...
...zou dat ook beschikbaar zijn?
...would that also be available?
Niemand wist hoe het ervoor stond. Niemand wist of de vakken doorgingen.
No one knew what the situation was. No one knew if the courses were going ahead.
En stel dat het dan doorgeschoven zou worden naar volgend jaar...
And suppose it would then be postponed to next year...
...en dat zou wel problematisch zijn voor mij want ik zit in mijn laatste jaar.
...and that would be problematic for me because I am in my final year.
Dan zou ik een jaar over moeten doen.
Then I would have to repeat a year.
Later hoor je hoe dit afliep.
Later you will hear how this ended.
Maar eerst: het hele idee van software die bestanden gijzelt is eigenlijk niet zo nieuw.
Mas, primeiro, toda a ideia de software de refém de arquivos não é tão nova.
But first: the whole idea of software that holds files hostage is actually not that new.
Het zit verstopt in een stukje software, of misschien al begraven in je besturingssysteem.
It is hidden in a piece of software, or perhaps already buried in your operating system.
De eerste ransomware stamt al uit 1989...
O primeiro ransomware data de 1989...
The first ransomware dates back to 1989...
...en wordt met een floppy verspreid.
...e é distribuído com um disquete.
...and is distributed via a floppy disk.
De nickname: Aids Trojan...
The nickname: Aids Trojan...
...omdat de floppy's naar tienduizenden aids-onderzoekers worden gestuurd.
...because the floppy disks are sent to tens of thousands of AIDS researchers.
Vanaf 2005 neemt het aantal afperszaken toe.
Since 2005, the number of extortion cases has increased.
Bijvoorbeeld CoinVault, ransomware gerund door twee jongens uit Amersfoort.
For example|CoinVault|ransomware|run|by|two|boys|from|Amersfoort
For example, CoinVault, ransomware run by two boys from Amersfoort.
Nog bekender is het WannaCry-virus.
Even more well-known is the WannaCry virus.
Gijzelsoftware WannaCry...
Ransomware WannaCry...
...vooral Britse ziekenhuizen werden dit voorjaar getroffen.
...especially British hospitals were affected this spring.
De cyberaanval legde computers plat.
The cyber attack took down computers.
Dat in 2017 de hele wereld overgaat.
That in 2017 the whole world is affected.
De schaal waarop dit soort software slachtoffers maakt, is wél nieuw.
The scale at which this type of software makes victims is indeed new.
Het vindt wereldwijd plaats.
It takes place worldwide.
In Nederland komen meldingen hierover onder andere binnen bij de Autoriteit Persoonsgegevens.
In the Netherlands, reports about this are received by the Dutch Data Protection Authority, among others.
En zij zien ook hier het afgelopen jaar het probleem flink toenemen.
And they also see the problem increase significantly here over the past year.
We zien ook een heel grote stijging.
We also see a very large increase.
Het afgelopen jaar zien we 25 procent meer meldingen van ransomware en andere aanvallen...
In the past year, we see 25 percent more reports of ransomware and other attacks...
...in Nederland dan het jaar ervoor.
...na Holanda do que no ano anterior.
...in the Netherlands than the year before.
Ok. Het komt dus veel vaker voor.
OK. Então é muito mais comum.
Ok. So it occurs much more frequently.
Maar hoe komt die ransomware nou op je computer terecht.
Mas como esse ransomware acaba no seu computador.
But how does that ransomware end up on your computer?
Nou daarvoor ging ik langs bij Sanne en ze werkt bij Fox-It...
Bem antes disso eu fui ver Sanne e ela trabalha na Fox-It...
Well, I went to see Sanne and she works at Fox-It...
...dat is een securitybedrijf dat zich bezighoudt met digitale veiligheid.
...which is a security company that deals with digital safety.
Hackers die komen binnen bij een systeem.
Hackers gain access to a system.
Dan kunnen ze verder kijken in dat systeem en hebben zij de rechten van een gebruiker daarop.
Then they can look further into that system and have the rights of a user on it.
Bijvoorbeeld van degene die het mailtje heeft geopend.
For example|from|the one|who|the|email|has|opened
For example, from the person who opened the email.
En vanuit daar kunnen ze verschillende dingen doen, kunnen ze informatie inzien...
And from there they can do various things, they can view information...
...kunnen zij informatie uit het systeem halen.
...they can extract information from the system.
Maar kunnen ze dus ook die malware starten die ervoor zorgt dat alle bestanden één voor één gegijzeld worden.
But they can also start that malware that ensures that all files are hijacked one by one.
Bij grotere zaken komt ook de politie kijken.
In larger cases, the police also get involved.
En zij doen vooral de onderzoeken naar de daders.
And they mainly conduct investigations into the perpetrators.
Zij hebben dus ook een beeld van welke criminele wereld hier nou achter zit.
They also have an idea of which criminal world is behind this.
Dat zijn inmiddels beroepscriminelen die daar tientallen miljoenen mee verdienen.
These are now professional criminals who earn tens of millions from it.
En dat is dus nooit één individu, maar dat is gewoon een heel samenwerkend geheel.
And it is never just one individual, but rather a whole collaborative entity.
Als je als individuele burger slachtoffer wordt van ransomware...
If you, as an individual citizen, become a victim of ransomware...
...dan moet je missschien 100 of 200 of misschien 500 euro betalen.
Grote bedrijven die geransomwared worden, daar lopen de bedragen uiteen van...
Large companies that get ransomwared, the amounts vary from...
...50.000 euro, 100.000 euro tot soms wel een miljoen.
...50,000 euros, 100,000 euros to sometimes even a million.
Uit welke landen komen ze?
From which countries do they come?
De georganiseerde groepen bevinden zich vooral in het buitenland.
The|organized|groups|are located|themselves|mainly|in|the|foreign country
We hebben recent meegeholpen aan onderzoeken waarbij in Roemenië groeperingen zijn opgepakt.
We|have|recently|helped|with|investigations|in which|in|Romania|groups|were|arrested
Recentemente, auxiliamos em investigações em que grupos foram presos na Romênia.
We have recently assisted in investigations where groups have been arrested in Romania.
We weten dat in Oekraïne en Rusland groeperingen actief zijn die dit doen...
We know that there are groups active in Ukraine and Russia that do this...
...ook in Nigeria, dus het is eigenlijk een wereldwijd probleem.
...also in Nigeria, so it is actually a global problem.
Dat internationale karakter maakt het wel lastiger voor de opsporing.
That international character does make it more difficult for law enforcement.
Maar zo af en toe heeft de politie beet zoals hier in Roemenië.
But every now and then the police catch a break, like here in Romania.
Volgens de politie gaat er een heel proces schuil achter het plaatsen van ransomware.
According to the police, there is a whole process behind the placement of ransomware.
Zij zien eigenlijk vijf fases. Kijk even mee.
They actually see five phases. Take a look.
In de eerste fase wordt de computer geïnfecteerd.
In the first phase, the computer is infected.
Dat is een beetje zoals een dief die je huis openkrijgt bij een inbraak.
That's a bit like a thief getting into your house during a burglary.
In de tweede fase wordt de toegang verder verkend en bestendigd.
In the second phase, access is further explored and solidified.
Bij een inbraak is dat een beetje alsof ze op zoek gaan naar een keukenraam dat open kan...
In a burglary, it's a bit like they're looking for a kitchen window that can be opened...
...of de woning verder gaan verkennen.
...or further exploring the home.
In fase drie gaat het om het stelen van data.
In phase three, it involves stealing data.
Een dief rommelt in je spullen of neemt misschien vast wat mee.
A thief rummages through your belongings or might take something with them.
Daarna komt de ransomware pas om de hoek kijken.
Only then does the ransomware come into play.
Want je hebt nu toegang tot de woning en de spullen...
Because you now have access to the house and the belongings...
...en die ga je nu gijzelen.
...and you are now going to hold them hostage.
En als laatste is er nog de afpersfase.
And lastly, there is the extortion phase.
Geld eisen en innen.
Demanding and collecting money.
En soms gaat dat heel professioneel, vertelt ook Sanne van Fox-IT.
And sometimes that is done very professionally, Sanne from Fox-IT also tells.
Als je van die ransomware af wil dan moet je betalen.
If you want to get rid of that ransomware, you have to pay.
Dan wordt er een bitcoin-adres gegeven, zodat je daar naar kan betalen.
Then a bitcoin address is provided, so you can pay there.
Ze hebben in sommige gevallen zelfs heel grote klantenservices erbij zitten...
In some cases, they even have very large customer services involved...
...dat als het niet lukt met betalen je kunt bellen.
...that you can call if payment doesn't go through.
Soms ook Nederlandssprekend, dus het best wel een groot businessmodel.
Sometimes also Dutch-speaking, so it's quite a large business model.
Volgens de politie zitten er achter elke fase andere groepen criminelen.
According to the police, different groups of criminals are behind each phase.
Elke bende heeft van een van de fasen zijn specialiteit gemaakt.
Each gang has made one of the phases their specialty.
De een doet bijvoorbeeld duizenden infecties...
One, for example, causes thousands of infections...
...terwijl de ander dan weer de betaling en de afhandeling daarvan regelt.
...enquanto o outro se encarrega do pagamento e do seu manuseio.
...while another handles the payment and the processing of that.
Ja, een criminele industrie dus.
Yes, a criminal industry then.
En Nederland speelt in de logtisiek een belangrijke rol.
And the Netherlands plays an important role in logistics.
De Nederlandse infrastructuur is zo goed...
The Dutch infrastructure is so good...
...dat cybercriminelen wereldwijd hun heil zoeken bij de Nederlandse serverparken...
...that cybercriminals worldwide seek refuge in the Dutch data centers...
...om vanuit hier hun criminaliteit te plegen.
...to commit their crimes from here.
Oké, steeds meer criminelen zien hier dus brood in en die cashen dus flink...
Ok, então mais e mais criminosos veem pão nisso e ganham muito...
Okay, more and more criminals see a profit in this and are cashing in big...
...terwijl steeds meer mensen het slachtoffer worden.
...while more and more people are becoming victims.
Dus kunnen we hier wat tegen doen?
So can we do something about this?
Nou, volgens de politie is er in ieder geval één ding dat we niet moeten doen: betalen.
Well, according to the police, there is at least one thing we should not do: pay.
Wij zien dat het geld dat aan criminelen betaald wordt...
We see that the money paid to criminals...
...opnieuw wordt geïnvesteerd, door diezelfde criminelen...
...is reinvested by those same criminals...
...in nieuwe infrastructuren om nieuwe slachtoffers te maken.
...in new infrastructures to create new victims.
Daarmee blijft de keten sowieso in stand.
Isso mantém a cadeia funcionando em qualquer caso.
This way, the chain remains intact anyway.
Daarnaast is het probleem: die criminelen zitten binnen bij je bedrijf...
Additionally, the problem is: those criminals are already inside your company...
...en voordat de ransomware op je computer staat, hebben ze al allemaal andere data van je gestolen.
...e antes que o ransomware esteja no seu computador, eles já roubaram todos os outros dados de você.
...and before the ransomware is on your computer, they have already stolen all sorts of other data from you.
Dus wat er gebeurt: op het moment dat je betaalt, heb je je systeem wel weer up and running...
So what happens: at the moment you pay, your system is up and running again...
...maar je data is nog steeds in bezit van die criminelen.
...but your data is still in the possession of those criminals.
En wat we inmiddels concreet zien, is dat bedrijven opnieuw worden afgeperst...
And what we are now concretely seeing is that companies are being extorted again...
...maar nu dat data, die eerder is gestolen, gepubliceerd gaat worden.
...but now that data, which was previously stolen, is going to be published.
En jij kunt, naast betere wachtwoorden op je pc, ook meer doen.
And you can do more, in addition to better passwords on your PC.
Mocht je slachtoffer zijn geworden, meld het alsjeblieft wel bij de politie.
Should|you|victim|have|become|report|it|please|at least|to|the|police
If you have become a victim, please report it to the police.
Want al die puzzelstukjes kunnen we gebruiken om uiteindelijk het beeld te complementeren...
Because we can use all those puzzle pieces to ultimately complete the picture...
Zodat we uiteindelijk weten: zo zit de criminele groepering in elkaar...
So that we ultimately know: this is how the criminal organization is structured...
...en hier kunnen wij interventies plegen.
...and here we can intervene.
Je kunt je niet 100 procent weren tegen dit soort aanvallen.
You cannot completely protect yourself against this kind of attacks.
Maar het belangrijkste is denk ik dat je altijd back-ups hebt van je hele systeem...
But the most important thing, I think, is that you always have backups of your entire system...
...mocht je dan toch getroffen zijn.
...if you are affected after all.
En zorg ervoor dat deze back-ups ook offline staan...
And make sure that these backups are also offline...
...dus niet dat je ze aan je netwerk hebt hangen.
...so that you don't have them connected to your network.
Want dan kan die ransomware-aanval ook die back-ups treffen.
Because then that ransomware attack can also affect those backups.
Voor de Universiteit Maastricht en dus ook voor student Inke kwamen deze adviezen te laat.
For Maastricht University and thus also for student Inke, this advice came too late.
Daar zijn de problemen nog steeds niet helemaal voorbij.
The problems are still not completely over.
Het studentenportaal is wel weer beschikbaar...
The|student portal|is|indeed|again|available
The student portal is available again...
...maar kleine applicaties die ik nodig heb voor vakken, of mailsystemen ofzo...
but|small|applications|that|I|need|have|for|subjects|or|mail systems|or something like that
...but small applications that I need for courses, or mail systems or something...
...die doen het nog niet allemaal.
...they are still not all working.
Het duurt lang.
Leva muito tempo.
It's taking a long time.
