🚨 A NIS2 já está em vigor. A conscientização sobre segurança é agora uma exigência legal na UE.

Verificar a conformidade
Inicie sua avaliação gratuita
Voltar ao Centro de Recursos

Os 11 maiores ataques cibernéticos de todos os tempos na Holanda

O número de ataques cibernéticos na Holanda está crescendo rapidamente a cada ano. É por isso que está mais difícil do que nunca administrar um negócio bem-sucedido com segurança.

Para aprender com casos anteriores de crimes cibernéticos e, com sorte, evitar mais casos futuros, elaboramos uma lista dos 16 maiores ataques cibernéticos da história da Holanda.

Você aprenderá que até mesmo as maiores marcas, como Mediamarkt, RTL e KNVB, são vulneráveis às ameaças cibernéticas modernas.

Os maiores ataques cibernéticos na Holanda

1. KNVB

Em 2023, o KNVB foi vítima de um ataque de ransomware. A infame organização criminosa cibernética russa Lockbit ameaçou vazar documentos confidenciais se o KNVB não pagasse o resgate. E, por fim, eles pagaram. O número exato não foi divulgado, mas fontes afirmam que foi de cerca de 1 milhão de euros.

A Lockbit ameaçou compartilhar até 300 GB de dados, incluindo passaportes e informações salariais dos jogadores do Oranje. O KNVB compartilhou que pagou o resgate, mas que as informações ainda podem ser vazadas.

2. Grupo Hof de Twente

"Olá, precisa recuperar seus dados? Entre em contato conosco rapidamente." Essa é a mensagem que Hof van Twente recebeu em dezembro de 2020. O município acabou sendo hackeado, e seus serviços para a comunidade foram interrompidos por meses a fio por causa disso. Os criminosos cibernéticos pediram um resgate de 750.000 euros, mas Hof van Twente se recusou a pagar.

Por esse motivo, todos os sistemas de software tiveram que ser reconstruídos do zero. Isso custou ao município 4,2 milhões de euros em danos, o que equivale a cerca de 120 euros por morador.

Os hackers conseguiram entrar em um dos servidores porque a senha acabou sendo "Welkom2020". Além disso, a prefeitura não havia tomado precauções mais elementares.

3. Universidade de Maastricht

Em 2019, a Universidade de Maastricht pagou um resgate de 200.000 dólares após ser atingida por um ataque cibernético. O ransomware desligou os sistemas de software da universidade por meses. Naquele momento, a universidade declarou que não via outra saída a não ser simplesmente pagar o resgate.

Após uma pesquisa feita pela Fox-IT, ficou claro que o vazamento de dados foi causado por um ataque phishing . Alguém na organização da universidade clicou em um link phishing que parecia ser "verdadeiro".

Uma vez que os criminosos cibernéticos entraram, eles também se beneficiaram de várias atualizações de segurança que não estavam sendo feitas pela universidade. Depois de algum tempo, eles se tornaram reféns de toda a rede. Os malfeitores desativaram o software antivírus e desligaram os sistemas.

Os back-ups também estavam conectados à rede para que os malfeitores também pudessem criptografá-los.

Essa é uma das poucas histórias sobre vazamentos de dados que realmente tem um final positivo. Em 2022, as autoridades encontraram uma parte do resgate que havia sido pago em criptomoeda. Como o valor do bitcoin havia aumentado, eles tiveram um grande lucro quando o recuperaram. Os 200.000 euros que pagaram agora estavam avaliados em 500.000.

4. VDL

A VDL Groep, uma grande empresa com 105 empresas espalhadas pela Europa, América e Ásia, foi atingida por um ataque de ransomware em 2021. Todas as 105 empresas foram atingidas pelo ataque. Isso colocou muitas de suas fábricas fora de produção e impediu que elas se comunicassem por e-mail. Não está claro qual foi o valor do resgate pedido pelos criminosos cibernéticos.

Em 2021, o VDL Groep empregou mais de 15.000 pessoas em todo o mundo e, em 2020, obteve uma receita de 4,7 bilhões de euros.

5. Logística Van der Helm

Richard van der Helm, CEO da Van der Helm Logistics, sempre afirmou que nunca pagava a criminosos. Isso foi até ele descobrir que os sistemas de computador de sua empresa de logística haviam sido invadidos. Os sistemas foram completamente desligados e os malfeitores solicitaram um resgate. Dois dias depois, ele pagou o resgate.

Depois que uma empresa de segurança lhe disse que todos os sistemas precisavam ser revividos e reconstruídos, ele sabia que isso levaria semanas. Isso significava que as obrigações contratuais não seriam cumpridas e a empresa iria à falência em pouco tempo.

Van der Helm usou uma VPN desatualizada e não usou software de detecção. Os malfeitores estavam tentando inúmeras variações de senhas. Essa atividade teria sido notada com a detecção em vigor.

6. Governo de Alkmaar

O município de Alkmaar também foi vítima de um criminoso cibernético. Alguém que se fez passar pelo CEO de outra organização enviou uma fatura de 236.000, que foi paga sob pressão do falso CEO. Essa forma de fraude de identidade é algo que estamos vendo com mais frequência nos últimos dois anos.

Anteriormente, em 2020, Alkmaar já havia sido vítima de crime cibernético quando um funcionário clicou em um link phishing . Isso fez com que os dados de milhares de residentes se tornassem públicos por um curto período.

Ambos os incidentes são exemplos claros da importância crucial security awareness .

7. Grupo De Mandemakers

Em 2021, o Mandemakers Groep foi atingido por um ataque de ransomware. O ataque fez com que todos os sistemas de computador fossem completamente desligados. A empresa não quis compartilhar muitos detalhes sobre o invasor ou o valor do resgate, mas compartilhou que foi uma "quantia considerável". Na maioria dos casos, especialmente em 2021, os invasores pedem grandes quantias em bitcoin ou outra criptomoeda.

8. RTL

Outro exemplo marcante de ataque cibernético foi quando a RTL foi atingida por um ransomware. O resgate de 8.500 euros não foi alto, o que é interessante, já que a RTL é uma marca tão conhecida.

Nesse caso, os invasores obtiveram acesso à rede da RTL porque os detalhes de login de um funcionário de uma empresa externa de TI foram capturados. Essa empresa era responsável pela rede da RTL. Como não havia autenticação de dois fatores, os invasores puderam acessar facilmente a rede.

Os malfeitores usaram o ransomware CryTOX para criptografar arquivos em alguns computadores. Na tela, era exibida uma mensagem com a solicitação de pagamento de um resgate. Alguns sistemas internos importantes, como o sistema editorial e o sistema de planejamento de publicidade, também foram desligados.

9. Mediamarkt

Em 2021, a Mediamarkt foi atingida por um ataque de ransomware. Isso interrompeu todo o seu negócio on-line por semanas, forçando a empresa a vender apenas produtos disponíveis na loja. O ataque atingiu muitos sistemas Windows da Mediamarkt, incluindo 49 lojas em toda a Holanda.

A organização por trás desse ataque é chamada Hive. Esse grupo é conhecido por geralmente pedir milhões de resgate em bitcoin. Quando o Mediamarkt iniciou um bate-papo com o grupo, eles responderam tão gentilmente quanto um agente de atendimento ao cliente comum faria. "Olá, bem-vindo ao Hive. Como posso ajudá-los hoje?" E depois de quatro horas sem resposta, sua segunda mensagem é: "Para tornar seus arquivos acessíveis novamente, você precisará pagar 50 milhões de dólares em bitcoin."

A Mediamarkt decide não pagar esse resgate e as negociações demoram muito. No final, eles não pagam nada.

10. Colloseum Dental Benelux

A Colloseum Dental Benelux, uma organização com 120 consultórios odontológicos em toda a Holanda, foi forçada a fechar por um curto período de tempo quando foi atingida por um ataque cibernético. A organização atende a mais de 600.000 pacientes por ano.

Todos os consultórios foram atingidos por um ataque de ransomware. Por causa disso, os dentistas não conseguiam acessar os arquivos de seus pacientes, o que os impossibilitava de fazer qualquer tratamento. Os backups não estavam acessíveis.

O resgate solicitado foi pago pela empresa odontológica. "Essa foi a única maneira de minimizarmos o risco de curto prazo para todos os envolvidos." O valor exato do resgate não foi informado.

11. ID-Ware

Em 2022, a empresa de TI ID-Ware foi hackeada. A ID-Ware era responsável pelos dados pessoais de 3.500 funcionários do governo, entre outras empresas. A ID-Ware descobriu que os hackers haviam tentado se infiltrar em seus sistemas. Com ransomware, os malfeitores criptografaram dados confidenciais.

A ID-Ware recuperou rapidamente todos os dados, mas os especialistas em segurança descobriram que um grande número de arquivos havia se tornado público.

De acordo com o De Volksrant, a organização ALPHV/BlackCat é responsável pelo ataque. Eles publicaram muitas informações na dark web.

Sua organização pode ser o próximo alvo

Muitas pessoas pensam que esses ataques cibernéticos são direcionados apenas a grandes organizações. No entanto, mais do que nunca, as pequenas e médias empresas são atingidas por ataques cibernéticos.

Em geral, essas situações são totalmente evitáveis. 95% de todos os hacks e vazamentos de dados são causados por erro humano, como uma senha fraca ou a não atualização dos sistemas.

Os hackers estão cada vez mais agressivos, e seus funcionários precisam ser muito mais sábios em relação às ameaças cibernéticas atuais e à proteção de dados.

O jogo de security awareness do Guardey foi projetado para treinar security awareness e estabelecer uma mudança de comportamento duradoura.

Não deixe que os criminosos cibernéticos sejam mais espertos que você. Experimente o Guardey gratuitamente.

Dinela Lokvancic
Dinela Lokvancic Especialista em Marketing Dinela mantém a presença online da Guardey atualizada. Ela cria conteúdos que tornam acessíveis temas complexos de segurança cibernética e ajuda as organizações a compreender por que a formação em consciencialização sobre segurança é importante para as suas equipes.
PRONTO PARA COMEÇAR?

Junte-se a mais de 500 empresas que já protegem suas equipes com o Guardey

Comece seu teste gratuito de 14 dias
14 dias grátis · Sem cartão de crédito · Acesso total · Configuração em 5 minutos
Ou agende uma demonstração personalizada