Ransomware-aanval heeft Casio al twee weken in de houdgreep

presentatie kwartaalcijfers is uitgesteld

De Japanse elektronicagigant Casio schijnt nog steeds niet hersteld te zijn van een ransomware-aanval. Die aanval maakte het bedrijf op 8 oktober bekend. Sindsdien is achter de schermen ongetwijfeld een hoop gebeurd, maar de situatie is duidelijk nog niet onder controle.

casio logoCasio kent meerdere websites, domeinnamen en platformen. Wie vanuit Nederland de hoofdwebsite raadpleegt komt uit bij de Duitse omgeving, omdat in Duitsland het Europse HQ zit. Voor andere landen en werelddelen is er ook een regionale indeling en opsplitsing.

De ransomware-aanval schijnt in ieder geval gericht te zijn geweest op de Japane online omgevingen. Daar gegevens van toeleveranciers, personeel en derden buitgemaakt en versleuteld. Dat is niet alleen uitermate vervelend, het roept ook vragen op over de structuur van het aangevallen netwerk. Het is niet logisch de data van die drie groepen zonder strikte scheiding op te slaan. Als die scheiding er wel was, dan is die zo goed als nutteloos geweest.

Uit meldingen blijkt dat de aanval het hart van de organisatie geraakt moet hebben. Facturen, technische informatie, HR-planning en juridische, financiële, audit- en verkoopdocumenten zijn ontvreemd.

De succesvolle daders zouden uit Rusland komen, want een bekende groep cybercriminelen – Storm-0978 (RomCom) – uit dat land beweert, ondersteunt door samples, 200 gigabyte aan data online te gooien als er geen losgeld wordt betaald.

Als er iets aangeeft hoe serieus de situatie wel niet is, is het wel dat de presentatie van de kwartaalcijfers is uitgesteld. De auditors van Casio hebben zo te zien door de ransomware geen toegang tot data die nodig is om het verslag te kunnen maken en goedkeuren.

(het is overigens niet de eerste keer dat Casio een probleem heeft. Vorig jaar zijn criminelen er schijnbaar in geslaagd screenshots te maken waardoor B2B klantinfo in Europa gelekt zou zijn).

Mobiele versie afsluiten