Cybercrimineel chanteerde Nokia in 2007 voor miljoenen euro's

Een cybercrimineel blijkt Nokia in 2007 met succes te hebben afgeperst. Het Finse telecombedrijf betaalde miljoenen euro's om te voorkomen dat een certificaat voor het mobiele besturingssysteem Symbian op straat zou komen te liggen. Indien dit was gebeurd had het bedrijf de veiligheid van Symbian niet langer kunnen garanderen.

Het nieuws is naar buiten gebracht in de Finse media en is inmiddels door de Finse autoriteiten tegenover Reuters bevestigd. Het gaat om een certificaat waarmee cybercriminelen Symbian-software zelf konden tekenen. Ook malware kon via deze weg van een certificaat worden voorzien, waardoor de kwaadaardige software volledig veilig lijkt te zijn. Een groot probleem voor Nokia, dat in 2007 nog leider was in de smartphonemarkt.

Het Finse telecombedrijf besloot daarom gehoor te geven aan de oproep van de cybercrimineel om losgeld te betalen. Het bedrijf liet miljoenen euro's achter in een sporttas op de parkeerplaats van een pretpark. Het was de bedoeling dat de dief zou worden opgepakt zodra hij dit geld kwam ophalen. Dit bleek in de praktijk echter niet het geval. De Finse politie verloor de cybercrimineel namelijk uit het oog, waardoor hij kon ontsnappen. De dief is nooit gepakt.

Lees ook
Sora: een historische ontwikkeling, maar mét beveiligingsrisico’s

Sora: een historische ontwikkeling, maar mét beveiligingsrisico’s

De introductie van Sora door OpenAI markeert een mijlpaal in videobewerking. De revolutionaire technologie is opwindend, maar roept tegelijkertijd vragen op over de gevolgen van de rol van AI bij het maken van digitale content en cybersecurity.

Verfijndere cyberaanvallen nog geen wake-up call

Verfijndere cyberaanvallen nog geen wake-up call

ABN ARMO: Ondanks het hoge dreigingsniveau blijft de risicoperceptie in het Nederlandse bedrijfsleven achter. Ondernemers lijken de risico’s pas te onderkennen als een aanval tot schade leidt

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Onderzoekers van Proofpoint volgen verschillende dreigingsactoren, waaronder TA427. Deze dreigingsactor is ook bekend als Emerald Sleet, APT43, THALLIUM of Kimsuky en wordt gelieerd aan Noord-Korea.