Ransomware-aanval heeft Casio al twee weken in de houdgreep

De Japanse elektronicagigant Casio schijnt nog steeds niet hersteld te zijn van een ransomware-aanval. Die aanval maakte het bedrijf op 8 oktober bekend. Sindsdien is achter de schermen ongetwijfeld een hoop gebeurd, maar de situatie is duidelijk nog niet onder controle.

casio logoCasio kent meerdere websites, domeinnamen en platformen. Wie vanuit Nederland de hoofdwebsite raadpleegt komt uit bij de Duitse omgeving, omdat in Duitsland het Europse HQ zit. Voor andere landen en werelddelen is er ook een regionale indeling en opsplitsing.

De ransomware-aanval schijnt in ieder geval gericht te zijn geweest op de Japane online omgevingen. Daar gegevens van toeleveranciers, personeel en derden buitgemaakt en versleuteld. Dat is niet alleen uitermate vervelend, het roept ook vragen op over de structuur van het aangevallen netwerk. Het is niet logisch de data van die drie groepen zonder strikte scheiding op te slaan. Als die scheiding er wel was, dan is die zo goed als nutteloos geweest.

Uit meldingen blijkt dat de aanval het hart van de organisatie geraakt moet hebben. Facturen, technische informatie, HR-planning en juridische, financiële, audit- en verkoopdocumenten zijn ontvreemd.

De succesvolle daders zouden uit Rusland komen, want een bekende groep cybercriminelen – Storm-0978 (RomCom) – uit dat land beweert, ondersteunt door samples, 200 gigabyte aan data online te gooien als er geen losgeld wordt betaald.

Als er iets aangeeft hoe serieus de situatie wel niet is, is het wel dat de presentatie van de kwartaalcijfers is uitgesteld. De auditors van Casio hebben zo te zien door de ransomware geen toegang tot data die nodig is om het verslag te kunnen maken en goedkeuren.

(het is overigens niet de eerste keer dat Casio een probleem heeft. Vorig jaar zijn criminelen er schijnbaar in geslaagd screenshots te maken waardoor B2B klantinfo in Europa gelekt zou zijn).

Gerelateerde berichten

Een maand geleden wees ITchannelPRO op onderzoek door Greynoice over ongewenst verkeer naar websites van consumentennetwerken. Dat verschijnsel is inmiddels vaker gesignaleerd, onder andere door Bert Hubert. Op basis van...

Dat cyberaanvallen leiden tot hoge kosten en schade door wegval van productie of omzet is bekend. Volgens Cohesity is er nog een ander soort van kostenpost. Het stelt dat er...

In Operatie Endgame zijn deze week belangrijke spelers uitgeschakeld die een sleutelrol hadden in de internationale cybercriminaliteit: een van de grootste infostealers Rhadamanthys, een Remote Access Trojan (RAT) VenomRAT en...

De Britse supermarktketen Co-op schrijft in de financiële rapportage over het eerste halfjaar van 2025, dat het 206 miljoen GBP (~235 miljoen Euro) omzet is misgelopen door het grote cyber-incident...

De geslaagde ransomware aanval op Clinical Diagnostics heeft terecht voor veel persaandacht gezorgd. De aanval op Colt die dagen later plaatsvond trok minder aandacht. Is dat logisch en wat valt...

Laatste nieuws
Personalia
Magazine
Evenementen
11:00 - 12:00 | Online
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein