Lyca Mobile plat door ransomware

klanten al dagen de dupe – en hoe zit dat met de wederverkopers?

Lyca Mobile is vooral bekend om het weggeven van gratis simkaarten en de nadruk op het prepaid aanbod. Het bedrijf is daarmee actief in veel landen, ook in Groot Brittannië. Klanten daar hebben weinig aan de simkaarten op dit moment want sinds vrijdag liggen steeds weer andere delen van infra plat als gevolg van een succesvolle ransomware aanval.

Ransomware

lyca mobileHet begon als een “lokaal” incident, inmiddels raakt het ook de klanten in andere landen. Op woensdagmiddag was de melding dat alle klanten van Lyco Mobile, “apart from the United States, Australia, Ukraine and Tunisia” last ondervinden want het bedrijf is “the victim of a cyber attack“. Het is geen DDoS aanval van grote omvang, want de data verkeerspatroon is makkelijk te herkennen en uiteindelijk ook af te weren. Alles wijst erop dat ransomware zich over de systemen heeft verspreid.

Voor klanten van het bedrijf is het natuurlijk onverteerbaar dat de dienstverlening totaal onvoorspelbaar is geworden. Ook al gaat het om prepaid, als je belt verwacht je dat de verbinding wordt opgezet. Als je inzicht in de kosten wil hebben, wil je niet dagen achtereen een blanco scherm zien.

Wederverkopers

De ellende voor de klanten is groot en zij laten zich dan ook op de verschillende fora duidelijk horen. Er is ook een groep die zwijgt terwijl ze alle reden hebben extreem op hun hoede te zijn. Dat zijn de wederverkopers van Lyca Mobile diensten.

Bedrijven die op enige wijze een koppeling met Lyca Mobile hebben doen er goed aan te controleren of ze geen extra risico lopen. Wat die hoe dan ook moeten voorkomen is dat zij “collateral damage” oplopen, of te wel ook besmet raken. Als de communicatie van Lyca Mobile naar de partners even goed is als naar de eindklanten dan is daar reden voor zorg, want van proactief waarschuwen voor de gevolgen van ransomware is zo te zien geen sprake. Dat de MVNO nog geen melding van een datalek heeft gedaan is evenmin een goed teken.

Mobiele versie afsluiten