Geldwisselkantoor GWK Travelex heeft 2,1 miljoen euro in bitcoins betaald om systemen te bevrijden van ransomware. Dit schrijft The Wall Street Journal op basis van ingewijden.
GWK Travelex werd op Oudejaarsdag getroffen door de gijzelsoftware Sodinokibi. De software versleutelt systemen en vraagt vervolgens losgeld om ze weer vrij te geven. De digitale gijzeling dwong het bedrijf om de systemen offline te halen. Bezoekers konden daardoor online geen bestellingen voor vreemde valuta’s plaatsen en moesten uitwijken naar een fysieke locatie van het geldwisselkantoor.
285 bitcoin betaald
Travelex betaalde in totaal 285 bitcoin (ongeveer 2,1 miljoen euro) om weer toegang te krijgen tot de systemen, vertelt een bron over de transactie aan The Wall Street Journal. Halverwege februari waren de Nederlandse servers van het bedrijf weer online.
Strafrechtelijk onderzoek
Travelex vertelt de krant dat advies van experts is ingewonnen en dat regelgevers en partners van het bedrijf op de hoogte zijn gehouden. Het bedrijf wilde niet verder ingaan op het incident. De Londense politie is bezig met een strafrechtelijk onderzoek naar de digitale gijzeling.
Eind december werd de Universiteit van Maastricht (UM) getroffen door vergelijkbare software. De UM betaalde bijna 200.000 euro aan de cybercriminelen om weer toegang tot de systemen te krijgen.