Digital

Digital

Nieuws

Digitale inbraak leidt tot faillissement

Als je als bedrijf voor andere bedrijven de informatie mag hosten (in een soort private cloud), ben je gelukkig. Maar je loopt ook de nodige risico’s. Dat ontdekte het bedrijf Code Spaces. Het ging er zelfs aan onderdoor.

Code Spaces beheerde twee versiebeheersystemen waarmee klanten hun bestanden konden bijwerken, opslaan en delen. Dat leidde tot een simpele vorm van samenwerken. Code Spaces was tamelijk succesvol, maar werd slachtoffer van een DDoS-aanval. De onverlaat die de aanval uitvoerde, kreeg toegang tot de beheersomgeving waarmee Spaces de cloudomgeving beheerde die het bedrijf huurde van Amazon.
De aanvaller liet een aantal berichten achter waarin hij losgeld eiste.
Code Spaces ontdekte dat de aanvaller intussen beheersrechten had en onderzocht wat er te redden viel zonder te hoeven betalen. De aanvaller was niet gek. Hij constateerde dat Code Spaces probeerde het beheerdersaccount te heroveren en besloot allerlei gegevens te verwijderen. Onomkeerbaar.
De klanten van Code Spaces waren hier niet blij mee en Code Spaces hing een schadeclaim boven het hoofd die de eigenaren deed besluiten de tent te sluiten. De website: “De kosten om dit probleem op te lossen en de verwachte kosten voor het vergoeden van de klanten die zonder dienst zitten plaatst Code Spaces in een onomkeerbare positie, zowel financieel als wat betreft betrouwbaarheid.” Wel wil het bedrijf de klanten helpen om de resterende gegevens weer in gebruik te nemen.

Bron: security.nl juni 2014