Ransomware infectie slaat toe bij hotel in Oostenrijk.

Ransomware infectie slaat toe bij hotel in Oostenrijk.

Sinds dit weekend schrijven veel nieuwssites over de sloten van een hotel in Oostenrijk, deze zouden gehackt zijn en niemand zou zijn of haar kamer meer in of uit gekund hebben. Na het betalen van losgeld in de digitale valuta Bitcoins zouden de hackers alles weer vrijgegeven hebben.

Hier is maar een klein deel van waar. Niemand is op- of buitengesloten geweest en de sloten zelf zijn ook niet gehackt. De sloten functioneren ook bij stroomuitval, dus er is altijd een manier om te deur te openen van buitenaf en de sloten kunnen altijd handmatig van binnenuit geopend worden i.v.m. de brandveiligheidseisen.

De computer die de reserveringen, het kassasysteem en de sleutelkaartsoftware verzorgde zou geïnfecteerd zijn met een zogenaamde cryptolocker, deze heeft de bestanden op de computer vergrendeld. De vergrendeling kan ongedaan gemaakt worden door het betalen van losgeld.

Doordat de computer niet meer te gebruiken was, was het niet mogelijk om nieuwe gasten in te checken en konden er geen nieuwe sleutelkaarten aangemaakt worden.

Het hotel heeft wel gekozen voor het betalen van losgeld, waarschijnlijk omdat dit de snelste manier was en nieuwe gasten niet tot last te zijn, het hotel was namelijk volgeboekt met 180 gasten. De betaling geschiedt meestal in Bitcoins, omdat deze manier van betaling zeer lastig te traceren is.

De sloten van Onity werken offline en zijn niet gevoelig voor cryptolockers en andere virussen. Wel kan de computer waar de Onity HT24SW software op draait besmet raken als deze onvoldoende beschermt is of als men onachtzaam met onbekende bestanden omgaat, zorg dus altijd voor up-to-date antivirus software, maak dagelijks een back-up van de computer en open geen bestanden van onbekenden. Bij twijfel raadpleeg uw automatiseerder alvorens een bestand te openen! De Onity HT24SW software kan zelf ook een back-up maken van de belangrijkste bestand, als u wilt weten of dat bij u (goed) ingesteld staat kunt u contact met ons opnemen om dit na te laten kijken en zo nodig aan te passen.