NFIR en Project Melissa: Een gezamenlijke strijd tegen Cybercriminaliteit 

Inhoud

In een tijdperk waarin ransomware-aanvallen dagelijkse krantenkoppen halen, staat één project op de voorgrond van de verdediging: Project Melissa.

Wat is Ransomware precies?

Ransomware is kwaadaardige software die cybercriminelen gebruiken om gegevens te versleutelen. Dit heeft vaak desastreuze gevolgen. Zo krijgen bijvoorbeeld bedrijven, ziekenhuizen en diverse andere organisaties te maken met vitale systemen die compleet uitvallen. Dit is niet zomaar een IT-probleem; het is een directe bedreiging voor ons allemaal.
NFIR en Project Melissa: Een gezamenlijke strijd tegen Cybercriminaliteit 
'Arwi van der Sluijs zet handtekening bij Project Melissa op het ONE conference in Den Haag.'

De oorsprong van Project Melissa

Project Melissa is in 2022 gestart vanwege de groeiende dreiging van ransomwareaanvallen. Project Melissa, dat geïnitieerd is door Cyberveilig Nederland, NFIR en Northwave, brengt publieke en private partijen samen om deze cyberdreiging effectief te bestrijden en Nederland minder aantrekkelijk te maken voor ransomwarecriminelen. De samenwerking omvat informatie uitwisseling, het opsporen en vervolgen van criminelen en het verbeteren van de digitale weerbaarheid van Nederland.

Ongelooflijk succes

De samenwerking blijkt een ongelooflijk succes. Zo is de ontmaskering en eliminatie van het grote cybercriminele netwerk Qakbot een direct resultaat van deze samenwerking. Qakbot bestond uit ruim 700.000 computers wereldwijd. Met het netwerk dat zo ontstond konden zij data van bedrijven of grote organisaties stelen of versleutelen met ransomware, om die vervolgens tegen betaling weer vrij te geven. Op die manier is met Qakbot sinds 2008 voor honderden miljoenen euro’s aan schade toegebracht aan bedrijven en overheidsinstellingen.

Naast Qakbot heeft Project Melissa geleid tot het onderuit halen van meer kwaadwillige groeperingen zoals Deadbolt en Genesis Market. Ook zijn er op tactisch gebied resultaten behaald, zoals het maken en delen van statistieken over bijvoorbeeld ransomwareaanvallen, gepubliceerde whitepapers Exfiltratie v3.0, Ransomware en best practices.

Wenst u meer informatie over NFIR & project Melissa? Neem dan contact met ons op.

Verder uitbouwen

Maar we zijn er nog niet. Een opwindende nieuwe fase begint. We staan namelijk nog maar aan het begin van deze krachtige samenwerking en kunnen alleen nog maar sterker worden. Samen delen we een visionair doel: de vorming van een digitaal veilig Nederland, waarbij we elkaars belangen in het oog houden. Met vastberadenheid werken alle betrokken partijen aan de ontwikkeling van innovatieve producten, het delen van kennis, het opzetten van gezamenlijke operaties en het publiceren van waardevolle inzichten over ransomware en cybercrime. NFIR’s bijdrage Medewerkers van NFIR hebben zich ingezet in ‘taskforces’ bij o.a. het onderhandelen met hackers, ‘initial access’ en Qakbot research onder leiding van het THTC (Team High Tech Crime, Politie). Daarnaast hebben ze maandelijkse meetings bijgewoond om kennis en expertise te delen.

Wie maken Project Melissa verder mogelijk?

De publieke deelnemers zijn het Openbaar Ministerie (OM), de politie en het Nationaal Cyber Security Centrum (NCSC). Cyberveilig Nederland, NFIR en Northwave zijn samen met het OM, THTC en NCSC de initiatiefnemers geweest, waarna diverse leden van Cyberveilig Nederland zich hebben aangesloten; Computest, DataExpert, Deloitte, Fox-IT, Kennedy Van der Laan, Tesorion, Trellix, en Responders.

Wenst u meer informatie over NFIR & project Melissa? Neem dan contact met ons op

Veel gestelde vragen over convenant ‘Melissa’

Ransomware is gijzelsoftware waarmee cybercriminelen de gegevens van personen of organisaties versleutelen, zodat deze niet meer toegankelijk zijn. Pas na betaling van losgeld (‘ransom’) krijgt weer toegang tot de gegevens. Ransomware-aanvallen kunnen onze maatschappij ontwrichten, zoals bedrijven die worden platgelegd en ziekenhuizen die geen zorg meer kunnen verlenen. 

Project Melissa is een samenwerkingsverband gericht op de bestrijding van ransomware. Het project omvat de uitwisseling van tactische en operationele informatie en het verhogen van de risico’s en kosten voor cybercriminelen.

Verschillende publieke en private partijen nemen deel, waaronder het Openbaar Ministerie, de politie (THTC), het Nationaal Cyber Security Centrum en private partijen zoals NFIR, Computest, DataExpert, Deloitte, Fox-IT, Northwave, Kennedy Van der Laan, Tesorion, Trellix, en Responders. 

NFIR, met zijn uitgebreide ervaring in cyberbeveiliging, speelt als een van de initiatiefnemers een centrale rol in de samenwerking. NFIR draagt bij door het ontwikkelen van geavanceerde detectietools, het geven van trainingen en bewustwordingssessies, het delen van kennis en actieve deelname aan respons- en hersteloperaties na ransomware-aanvallen. 

Door het gebruik van geavanceerde technologieën en strategieën heeft Project Melissa al talloze ransomware-aanvallen voorkomen of geminimaliseerd. Bovendien heeft de samenwerking geleid tot snellere uitwisseling van cruciale informatie over dreigingen en juridische stappen tegen cybercriminelen. 

De evaluatie van de samenwerking wordt gedaan op basis van de behaalde resultaten, zoals het aantal voorkomen aanvallen, de snelheid van informatie-uitwisseling, en de effectiviteit van de genomen maatregelen tegen cybercriminelen.