Samuel Abrijani Pangerapan, hoofd van de afdeling informatietechnologie (IT)-toepassingen bij het Indonesische ministerie van Communicatie en Informatica, zei dat de cyberaanval sinds 20 juni de diensten van meer dan 200 overheidsinstanties op zowel nationaal als regionaal niveau heeft verstoord.

In een gesprek met verslaggevers eerder deze week zei de heer Pangerapan dat sommige overheidsdiensten, zoals de immigratiedienst op de luchthaven, hun activiteiten hebben hervat. Andere diensten, zoals de vergunningverlening voor investeringen, zijn nog in de heropstartfase.

De aanvallers hielden de gegevens gegijzeld en gaven toegangssleutels in ruil voor een losgeld van 8 miljoen dollar, aldus Herlan Wijanarko, hoofd IT- en netwerkoplossingen bij PT Telkom Indonesia, zonder verdere details te geven.

oc2zfe2e.png
Luchthavenimmigratiediensten behoorden tot de getroffenen door de aanval op het nationale datacentrum van Indonesië vorige week. Foto: iStock

Volgens Herlan Wijanarko, directeur netwerk- en IT-oplossingen bij PT Telkom Indonesia, hielden de aanvallers de data gegijzeld en eisten ze 8 miljoen dollar losgeld voor de decryptiesleutel. PT Telkom Indonesia werkt samen met lokale en buitenlandse autoriteiten om de data te onderzoeken en te proberen te ontgrendelen.

Minister van Communicatie en Informatietechnologie Budi Arie Setiadi zei dat de regering het losgeld niet zou betalen. "We hebben ons best gedaan om het systeem te herstellen terwijl het nationale cyberagentschap controles uitvoert", voegde Setiadi eraan toe.

Het hoofd van het Nationaal Cyberagentschap, Hinsa Siburian, zei dat er exemplaren van de Lockbit 3.0-ransomware waren aangetroffen. De voorzitter van het Indonesische Cyber ​​Security Research Institute, Pratama Persadha, zei dat dit de ernstigste was in een reeks ransomware-aanvallen die sinds 2017 gericht waren op Indonesische overheidsinstanties en bedrijven.

Volgens de heer Persadha tonen de verstoring van het nationale datacenter en de dagenlange hersteltijd aan dat de netwerkinfrastructuur en het serversysteem niet goed zijn beheerd. Hij wees erop dat de ransomware-aanval zinloos zou zijn geweest als de overheid een goede back-up had gehad.

In 2022 werd Bank Indonesia getroffen door een ransomware-aanval die geen gevolgen had voor de publieke dienstverlening. Ook de Covid-19-app van het Ministerie van Volksgezondheid werd in 2021 aangevallen, waarbij de persoonlijke gegevens en gezondheidstoestand van 1,3 miljoen mensen werden blootgelegd.

In 2023 onthulde Dark Tracer, een inlichtingenplatform dat kwaadaardige activiteiten in cyberspace in de gaten houdt, dat de LockBit-hackersgroep beweerde 1,5 TB aan data te hebben gestolen van de grootste islamitische bank van Indonesië, Bank Syariah Indonesia.

(Volgens de tijd)