Costa Rica, eerste land dat de noodtoestand afroept als gevolg van een cyberaanval

Gepubliceerd op 12 mei 2022 om 07:00

Costa Rica roept noodtoestand uit na cyberaanval, het eerste land dat de noodtoestand afroept als gevolg van een cyberaanval.

De president van Costa Rica, Rodrigo Chaves, kondigde officieel de noodtoestand af na de cyberaanvallen. In totaal werd 672 gigabyte aan vertrouwelijke gegevens gestolen. Welke gegevens dat precies zijn, is nog niet duidelijk. Volgens verschillende bronnen zou het onder meer gaan om persoonlijke data van de Costa Ricaanse belastingbetalers. Het land heeft met andere woorden te kampen met een privacyschandaal op grote schaal. 

Costa Rica kondigt noodtoestand af

Afgelopen zondag legde Chaves de eed af als nieuwe president van het land en al meteen werd hij gedwongen om enkele decreten af te kondigen, onder meer dat van de noodtoestand. “De aanval door cybercriminelen, cyberterroristen, waaronder Costa Rica nu te lijden heeft, is uitgeroepen tot een nationale noodsituatie”, aldus de president. “We willen onze samenleving in staat stellen deze aanvallen te behandelen als criminele daden”, klonk het voorts. 

Naast het ministerie van Financiën zouden ook de ministeries van Werk en Sociale Zekerheid en de dienst die instaat voor de kinderbijslag getroffen zijn door de aanval. Conti dreigt nu met meer en ernstigere aanvallen indien de afkoopsom niet wordt betaald. 

Beloning van 10 miljoen dollar

De Verenigde Staten hebben ondertussen een beloning van 10 miljoen dollar uitgeloofd voor informatie waarmee de cybercriminelen geïdentificeerd en gelokaliseerd kunnen worden. Daarbovenop zal een som van 5 miljoen dollar (ongeveer 4,7 miljoen euro) worden uitgereikt als die informatie leidt tot een arrestatie of veroordeling. Volgens de VS heeft de cyberaanval een grote impact op de import en export van Costa Rica, aangezien de belasting- en douaneplatformen zwaar verstoord zijn. 

Ransomwaregroep Conti

De ransomwaregroep Conti wordt gelinkt aan de Russische cybercrime groep 'Wizard Spider' en zou verantwoordelijk zijn voor meer dan duizend aanvallen. De groep heeft het vooral gemunt op medische faciliteiten zoals ziekenhuizen en onderzoekscentra en sloeg eerder al toe in onder andere de VS, Ierland, Belgie en ook in ons land. Zo werden in februari een aantal bedrijven in de Antwerpse haven en Terneuzen, waaronder SEA-invest, slachtoffer van een aanval met de ransomware.

De hackersgroep perst haar slachtoffers telkens af door losgeld te eisen in ruil voor de gestolen gegevens (doxware). Costa Rica is tot nu toe het eerste land dat de noodtoestand afroept als gevolg van een cyberaanval.

Hieronder een overzicht van de slachtoffers van de 'Conti ransomware groep' enkel in het jaar 2022. Lijst van 01-01-2022 t/m 12-05-2022.

Slachtoffer Cybercriminelen Website Land
siua.ac.cr Conti siua.ac.cr Costa Rica
fodesaf.go.cr Conti fodesaf.go.cr Costa Rica
www.mtss.go.cr Conti www.mtss.go.cr Costa Rica
mef.gob.pe Conti mef.gob.pe Peru
EYP Conti www.eypae.com USA
LARON an otp industrial solutions company Conti www.laron.com USA
Attica Holdings S.A. Conti attica-group.com Greece
digimin.gob.pe Conti digimin.gob.pe Peru
Elgin_Ca Conti www.elgincounty.ca Canada
Jasec Conti jasec.go.cr Costa Rica
Attica Group Conti attica-group.com Greece
racsa.go.cr Conti racsa.go.cr Costa Rica
Instituto Meteorológico Nacional Conti www.imn.ac.cr Costa Rica
Del Sol Conti www.delsol.com USA
Cjk Group, Inc. Conti www.cjkgroup.com USA
Worksoft Conti www.worksoft.com USA
Alimentos y Frutos S.A. Conti www.minutoverde.cl Chile
Alliance Steel Conti www.allianceokc.com USA
Eurofred Conti www.eurofred.com Spain
Agile Sourcing Partners Conti www.agilesourcingpartners.com USA
Schaumburg Park District Conti www.parkfun.com USA
Nordex SE Conti www.nordex-online.com Germany
Concepts in Millwork Conti www.conceptsinmillwork.com USA
Auction.com Conti www.auction.com USA
Tucker Door & Trim Conti www.tuckerdoor.com USA
Ministerio de Hacienda - República de Costa Rica Conti www.hacienda.go.cr Costa Rica
CJ Pony Parts Conti www.cjponyparts.com USA
Big Horn Plastering of Colorado, Inc. Conti www.bighornplastering.com USA
Elevate Services Conti www.elevateservices.com USA
TIC International Corporation Conti www.tici.com USA
Newlat Food SPA Conti www.newlat.it Italy
CAE Services Conti www.caeservices.com USA
Eminox Conti www.eminox.com UK
MARTINELLI GINETTO Conti www.martinelliginetto.it Italy
Wocklum Group Conti www.wocklum-gruppe.de Germany
Barwick Bathroom Distribution LLP Conti www.barwick.co.uk UK
panasonic Conti www.panasonic.com Canada
Woningcorporatie ZAYAZ Conti www.zayaz.nl Netherlands
TRUSTFORD Conti www.trustford.co.uk UK
SLH Conti www.slhlaw.com USA
Frey and Winkler GmbH Conti www.freywinkler.de Germany
Ackerman Plumbing Conti www.ackermanplumbinginc.com USA
FlipChip Conti www.flipchip.com USA
MANUFAST Conti www.manufast.be Belgium
GIBSON HomeWares Conti www.gibsonhomewares.com USA
Midea Carrier Conti www.mideacarrier.com.br Brazil
Lowell Conti www.lowellgroup.de Germany
Prima Sole Components Spa Conti www.pscomponents.eu Italy
Rettenmeier Holding AG Conti www.rettenmeier.com Germany
Parker Appliance Company Conti www.parker.com USA
KONICA MINOLTA MARKETING SERVICES LIMITED Conti indicia.konicaminolta.com UK
Imenco AS Conti imenco.no Norway
BANQUE CENTRALE DE TUNISIE Conti www.bct.gov.tn Tunisia
Zeeland Farm Services, Inc. Conti www.zfsinc.com USA
AB Karl Hedin Conti www.abkarlhedin.se Sweden
ONCALL Language Services Conti www.oncallinterpreters.com Australia 
Neschen Coating GmbH Conti www.neschen.de Germany 
Centris Conti www.centrisinfo.com USA
UNITEK Contracting Group Conti unitekhawaii.com USA
Royal Brunei Airlines Sdn Bhd Conti www.flyroyalbrunei.com Brunei
Hochschild Mining Conti www.hochschildmining.com Peru
Scott Manufacturing, LLC Conti scott-mfg.com USA
Azimut Benetti Group Conti www.azimutbenetti.it Italy
Automobil Holding AS Conti mobile.no Norway
Critical Content Conti www.criticalcontent.com USA
I-SEC International Security Conti www.i-sec.com Germany
ITECOR International SA Conti www.itecor.com Switzerland
Sav-Rx Prescription Services Conti www.savrx.com USA
WELCOME HOTELS Conti www.welcome-hotels.com Germany 
Sanoh America Inc. Conti sanoh-america.com USA
Anac Conti www.anac.nl Netherlands
GRS Group Conti www.grsroadstone.co.uk UK
ROXCEL Trading GmbH Conti www.roxcel.at Austria
Allied Eagle Supply Conti www.alliedeagle.com USA
MJH Life Sciences Conti www.mjhlifesciences.com USA
PFC USA Conti www.pfcusa.com USA
BAUKING Conti bauking.de Germany 
Normandeau Associates, Inc. Conti www.normandeau.com USA
bChannels Ltd. Conti www.bchannels.com UK
BDX Conti bdx.se Sweden
Talent Logic Inc. Conti www.talentlogic.com USA
NORDEX FOOD Conti nordexfood.dk Denmark
TIG Conti www.tig.com USA
Round Oak Minerals Conti roundoak.com.au Australia
Argo Turboserve Conti www.argoturbo.com USA
Sheppard Conti www.rhsheppard.com USA
Snap-on Incorporated Conti www.snapon.com USA
Milan Institute Conti milaninstitute.edu USA
Kemutec Conti www.kemutec.com USA
Empire Electronics Inc. Conti www.empireelectronics.com USA
Managed Business Solutions Conti mbs.com USA
PK Simpson Conti www.pksimpson.com.au Australia
AllOffice Conti www.alloffice.se Sweden
SOVOS Conti sovos.com USA
Blackmon Mooring Conti www.bmscat.com USA
IMT GROUP Conti www.imtcorporation.com Canada
Beaulieu Canada Conti beaulieucanada.com Canada
RAWLE and HENDERSON LLP Conti rawle.com USA
Aluminerie Alouette Conti www.alouette.com Canada
Great HealthWorks Conti www.greathealthworks.com USA
TST Logistics Conti tst-logistics.com USA
Myron Corp. Conti www.myron.com USA
Fuchs North America Conti fuchsna.com USA
EUROPA GROUP Conti www.europa-group.co.uk UK
Fujioka Eletro Imagem SA Conti www.fujioka.com.br Brazil
Cummins-Wagner Conti www.cummins-wagner.com USA
Loepthien Maeder Treuhand AG Conti lm-treuhand.ch Switzerland
Dick Anderson Construction Conti www.daconstruction.com USA
Aquatech International Conti www.aquatech.com USA
Prima Power Conti www.primapower.com Italy
A.J. Rose Conti ajrose.com USA
Gleason Corporation Conti www.gleason.com USA
Caledonian Conti www.caledonianmodular.com UK
Get Fresh Company Conti www.getfreshsales.com USA
Sport Vision Conti www.sportvision.rs Serbia
GRUPPO ANGELANTONI Conti www.angelantoni.com Italy
HOL-MAC Corp. Conti www.hol-mac.com USA
Lifetech Resources Conti www.lifetechresources.com USA
Buhck Gruppe Conti www.buhck.de Germany
Shapiro and Duncan Conti shapiroandduncan.com USA
United McGill Corporation Conti www.unitedmcgill.com USA
Caldwell Marine International, LLC Conti www.caldwellmarine.com USA
University of Neuchâtel Conti unine.ch Switzerland
HF Group Conti www.hf-group.co.uk UK
IDEAL Fensterbau Conti www.ideal-fensterbau.de Germany
Research Partnership Conti www.researchpartnership.com UK
The Spine Diagnostic Conti www.spinediagnostic.com USA
Colli del Soligo Conti www.collisoligo.com Italy
JOB AG Conti www.job-ag.com Germany
KRACHT GmbH Conti www.kracht.eu Germany
Primex Manufacturing Inc Conti www.primex.com Canada
Midas Pharma GmbH Conti www.midas-pharma.com Germany
Apollo Conti www.apollocorp.com Canada
Schultze and Braun Conti www.schultze-braun.de Germany
Tudi Mechanical Systems (TMS) Conti www.tudi.com USA
RAMSAUER Conti ramsauer.at Austria
Mack Defense, LLC Conti www.mackdefense.com USA
CSI Laboratories Conti www.csilaboratories.com USA
GEE GROUP INC. Conti www.geegroup.com USA
Ciam SPA Conti ciamweb.it Italy
Muehlhan Conti www.muehlhan.com Germany
iTCo Solutions Ltd Conti www.itco.co.nz New Zealand
Ebix Inc. Conti www.ebix.com USA
Vrancor Group Conti www.vrancor.com Canada
Aareon Nederland B.V. Conti www.aareon.nl Netherlands
HelmsBriscoe Conti www.helmsbriscoe.com USA
New World Development Company Limited (NWD) Conti www.nwd.co.uk UK
Rheinland-Pfalz Bank Conti rlp-bank.de Germany
The Lovett Group Conti www.lovettrealty.com USA
SEA-invest Conti www.sea-invest.be Luxembourg
Zamil Industrial Conti zamilindustrial.com Saudi Arabia
NZ UNIFORMS Conti www.nzuniforms.com New Zealand
Athens Distributing Company Conti www.adctn.com USA
KP SNACKS Conti www.kpsnacks.com UK
MSH Steuerberatungsgesellschaft Conti www.msh-lohne.de Germany
Bank of Indonesia Conti www.bi.go.id Indonesia
PLACON Conti www.placon.com USA
Acuity Brands Conti www.acuitybrands.com USA
Perennials Fabrics Conti www.perennialsfabrics.com USA
Lyon-Waugh Auto Group Conti www.lyonwaugh.com USA
Shutterfly inc. Conti www.shutterfly.com USA
RRD Conti www.rrd.com USA
Safeguard Conti www.safeguardit.com USA
Arcese Conti arcese.com Italy
DURA Conti www.duraauto.com USA
Iwis Group Conti www.iwis.com Germany

Cybercrime wereldwijd probleem

Cybercrime blijft een wereldwijd probleem. Zo heeft de strijd tegen cyberaanvallen in 2021 wereldwijd meer dan 6.000 miljard dollar, zo’n 5.700 miljard euro, gekost. Dat heeft Alessandro Profumo, het hoofd van de Italiaanse cybersecuritygigant Leonardo, bekendgemaakt.

“De nieuwe cyberdreiging die de afgelopen twee jaar is gegroeid, kunnen we zien als ‘nevenschade’ van de coronapandemie en de versnelde digitalisering die daaruit is voortgekomen”, zo zei Profumo op de Cybertech Europa-conferentie in Rome. “Cyberaanvallen namen niet alleen toe in aantal, ze zijn ook nog eens meer gesofistikeerd en hebben een grotere impact”, aldus Profumo.

Vorig jaar was een vijfde van de aanvallen gericht tegen Europese doelwitten. Cyberveiligheid is daarom een belangrijk onderwerp geworden voor de Europese Commissie en de verschillende leden van de Europese Unie. Toch kampt Europa nog steeds met een groot gebrek aan cyberspecialisten. Zo is er nood aan zeker 200.000 experten, benadrukt Profumo.

Bron: twitter.com/CCSSdeCostaRica, hln.be

Actuele aanvallen overzicht per dag

 

Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met Cybercrimeinfo.

Meer actueel nieuws

Dataverrijking: waarom het Odido lek gevaarlijker is dan je denkt

Op 1 maart publiceerde de hackersgroep ShinyHunters de volledige dataset van Odido op het darkweb. Gegevens van 6,5 miljoen personen en 600.000 bedrijven liggen nu open en bloot op internet. Namen, adressen, IBAN nummers, geboortedatums, paspoortnummers en zelfs BSN nummers van zzp'ers. Maar het echte gevaar van dit datalek zit niet in wat er gestolen is. Het zit in wat criminelen er straks mee gaan doen.

Lees meer »

Odido finale: 6,1 miljoen op straat, overheid kwetsbaar

Het datalek bij Odido heeft zijn definitieve omvang bereikt. Beveiligingsonderzoeker Troy Hunt bevestigt dat de gegevens van 6,1 miljoen klanten inmiddels op het darkweb staan, inclusief burgerservicenummers van zelfstandigen. In Den Haag stapelen de zorgen zich op, de Dienst Justitiële Inrichtingen werd vijf maanden lang bespioneerd via een kwetsbaarheid in Ivanti, de Belastingdienst vertrouwt het systeem voor de omzetbelasting toe aan een Amerikaans bedrijf en duizenden applicaties op het Mendix platform lekken wereldwijd gevoelige data. Het IBM X-Force rapport onthult dat een kwart van alle cyberaanvallen op Europa is gericht, terwijl het Nederlandse Jaarbeeld Ransomware laat zien dat gehackte accounts de belangrijkste aanvalsmethode zijn geworden. Dit journaal bestrijkt het nieuws van 28 februari tot en met 2 maart 2026.

Lees meer »

NB407: Jouw Odido data staat nu op het darkweb

Deze week werd het ergste scenario werkelijkheid: ShinyHunters publiceerde de gestolen gegevens van honderdduizenden klanten van Odido op het darkweb, inclusief IBAN nummers en paspoortnummers. We leggen uit wat criminelen nu over jou weten en welke stappen je moet nemen. Daarnaast gebruikte een Russische hacker AI om meer dan 600 FortiGate firewalls te kraken, misbruikte een hacker Claude AI voor een overheidshack en onthulde Google een Chinese spionagecampagne die bijna tien jaar lang 53 organisaties bespioneerde. CrowdStrike meldde dat AI aanvallers in recordtijd van 27 seconden door netwerken bewegen. Tot slot zoekt de politie een verdachte van bankhelpdeskfraude bij een goudsmid in Naarden. Lees alle details in de zes artikelen van deze week.

Lees meer »

Odido data op straat, AI hackt overheden en Chinese spionage

Het ultimatum van hackersgroep ShinyHunters is verlopen en de gestolen gegevens van honderdduizenden Odido klanten staan op het darkweb. In de eerste publicatie verscheen data van 430.000 particulieren en 290.000 zakelijke klanten, waarna een dag later opnieuw klantgegevens werden vrijgegeven. De politie adviseert bedrijven expliciet niet te betalen. Tegelijkertijd misbruikte een hacker het AI model Claude om 150 gigabyte aan gegevens van de Mexicaanse overheid te stelen, en integreert Kali Linux nu AI voor penetratietesten. Google onthulde een Chinese spionagecampagne die bijna tien jaar lang 53 organisaties in 42 landen bespioneerde, terwijl de Tweede Kamer vragen stelt over een killswitch in Chinese bussen. Dit journaal bestrijkt het nieuws van 26 en 27 februari 2026.

Lees meer »

Goudsmid in Naarden voor tonnen opgelicht

Een goudsmid uit Naarden is in oktober 2025 slachtoffer geworden van een geraffineerde vorm van bankhelpdeskfraude. De vrouw werd eerst telefonisch benaderd door iemand die zich voordeed als medewerker van haar bank. Vervolgens verscheen een man op de afgesproken locatie die haar tas vol sieraden, goud en contant geld meenam. De geschatte schade loopt op tot enkele honderdduizenden euro's. De politie heeft camerabeelden van een verdachte en doet een dringend beroep op getuigen.

Lees meer »

ShinyHunters publiceert gestolen Odido data: "Dit is jullie schuld"

Wat veel Odido klanten vreesden, is vandaag werkelijkheid geworden. De hackersgroep ShinyHunters heeft de eerste lading gestolen klantgegevens gepubliceerd op het darkweb. Op hun eigen website verscheen vandaag een map met de naam "pay_or_leak" waarin een bestand met de titel "Information.txt" en een map "day1" staan. De boodschap van de criminelen is even kort als dreigend: Odido heeft geweigerd te betalen, dus nu betalen de klanten de prijs.

Lees meer »

ShinyHunters eist miljoenen, AI breekt door in 27 seconden

De hackersgroep ShinyHunters eist miljoenen euro's losgeld van Odido en dreigt de gestolen data van miljoenen klanten openbaar te maken. Diezelfde groep blijkt ook achter datalekken bij CarGurus, Optimizely en tientallen andere organisaties te zitten. Het CrowdStrike Global Threat Report 2026 onthult dat aanvallers met behulp van AI nu gemiddeld in 29 minuten door een netwerk bewegen, met een record van slechts 27 seconden. Ondertussen kopieerden drie Chinese bedrijven op illegale wijze de mogelijkheden van het Claude AI model via 16 miljoen queries. In Nederland en Belgie sluiten instanties de rijen: SIDN verwijderde honderden kwaadaardige domeinen, DNB neemt extra maatregelen en Firefox lanceert een schakelaar om alle AI functies uit te zetten. Dit journaal bestrijkt het nieuws van 24 en 25 februari 2026.

Lees meer »

AI kraakt 600 firewalls, beurzen dalen en Odido escaleert

Een Russisch sprekende hacker gebruikte kunstmatige intelligentie om in vijf weken meer dan 600 FortiGate firewalls te compromitteren, terwijl de lancering van Claude Code Security een schokgolf door de cybersecuritymarkt stuurde. De software supply chain blijft onder vuur: meer dan 30.000 OpenClaw instances werden gecompromitteerd en een nieuwe npm worm richt zich specifiek op AI coding tools. In Nederland en Belgie escaleert de nasleep van het datalek bij Odido met risico's voor bankrekeningen, verloor een Belgische kerkfabriek 100.000 euro door factuurphishing en kregen advocaten een tik op de vingers voor verkeerd gebruik van AI in de rechtszaal. Dit journaal bestrijkt het nieuws van 21, 22 en 23 februari 2026.

Lees meer »

NB406: PromptSpy kapt je Android en 90% ransomware via je firewall

Deze week verscheen de social engineering techniek ClickFix in maar liefst vier varianten waarmee aanvallers slachtoffers verleiden om zelf malware te installeren. In België kwamen gevoelige gegevens op straat en de NAVO sloeg alarm. Onderzoekers onthulden hoe aanvallers het geheugen van AI vergiftigen, de Odido-soap groeide verder en de beruchte ransomwarebende LockBit kondigde versie 5.0 aan. ESET ontdekte PromptSpy, de eerste malware voor Android die Google Gemini AI misbruikt, het Delftse architectenbureau cepezed verscheen op de leksite van ransomwaregroep DragonForce en een nieuw rapport onthulde dat 90% van alle ransomware begint bij kwetsbare firewalls. Tot slot zoekt de politie een nepagent die via een babbeltruc een kluis stal van een oudere vrouw in Breda. Lees alle details in de vier artikelen van deze week.

Lees meer »

PromptSpy, cepezed gehackt en 90% ransomware via firewalls

Onderzoekers van ESET onthulden PromptSpy, de eerste malware voor Android die Google Gemini AI misbruikt om gestolen gegevens te analyseren, terwijl op ClawHub 1.184 kwaadaardige skills werden aangetroffen en de populaire coderingstool Cline slachtoffer werd van een supply chain aanval. In Nederland en België verscheen het Delftse architectenbureau cepezed op de leksite van de ransomwaregroep DragonForce en claimde een cybercrimineel 27.000 personeelsgegevens van RTL Group te hebben buitgemaakt. Een nieuw rapport van Barracuda laat zien dat 90% van alle incidenten met ransomware begint bij kwetsbare firewalls en VPN. Dit journaal bestrijkt het nieuws van 18 en 19 februari 2026.

Lees meer »

Nepagent steelt kluis bij babbeltruc in Breda

Een oudere vrouw uit de wijk IJpelaar in Breda werd op woensdag 3 september 2025 gebeld door iemand die zich voordeed als politieagent. Even later stond een jonge verdachte voor haar deur, die er met haar kluis vandoor ging. De kluis werd later teruggevonden, maar de inhoud was verdwenen. De politie zoekt de verdachte via Bureau Brabant en vraagt het publiek om hulp.

Lees meer »