Hackers dreigen data van Ahold die in november gestolen werd openbaar te maken

Ahold Delhaize, het moederbedrijf van de supermarktketen Albert Heijn, is het slachtoffer van een ransomwareaanval. Ransomwaregroepering INC Ransom stelt 6TB aan gevoelige gegevens te hebben buitgemaakt, die zij nu openbaar dreigt te maken.

Om wat voor soort gegevens het gaat, is nog onbekend. BNR meldt echter dat er al wel een aantal documenten zijn gedeeld door de ransomwaregroepering, met daarin onder meer oudere gegevens. Het gaat bijvoorbeeld om een geheimhoudingsverklaring van iemand die een locatie van Ahold Delhaize bezoekt. Verder zijn ID-bewijzen van personen vrijgegeven. De aanvallers dreigen alle gegevens openbaar te maken als Ahold Delhaize niet ingaat op hun eisen. Wat die eisen zijn, is onbekend.

Een woordvoerder van Ahold Delhaize zegt tegenover Tweakers dat het om een ouder cybercrime-incident gaat, dat in november vorig jaar plaatsvond bij de Amerikaanse tak van het bedrijf. Destijds werd een 'beveiligingsprobleem in het Amerikaanse netwerk' gedetecteerd, waarna een onderzoek is opgestart en beveiligingsmaatregelen zijn genomen. Zo werden de systemen tijdelijk offline gehaald. De woordvoerder van Ahold Delhaize meldt nu dat dit onderzoek nog voortduurt en verwijst naar een verklaring uit november: "Waar mogelijk zullen we een update geven."

Door Eveline Meijer

Nieuwsredacteur

17-04-2025 • 15:53

32

Submitter: HKLM_

Reacties (32)

32
29
17
0
0
5
Wijzig sortering
Toch wel zorgwekkend omdat het ook ‘een aantal apotheken’ betreft. Dat is uiteraard gevoelige data maar als ze in zulke kritieke omgevingen zitten zou me dat als gebruiker (die wellicht afhankelijk is van medicatie) ongerust maken.
Let wel op dat het enkel om Amerikaanse apotheken gaat, aldus BNR:
Om de aanval destijds in de kiem te smoren zijn enkele systemen offline gehaald. Dat kon blijkbaar niet voorkomen dat de groep nu alsnog gegevens lijkt te hebben. De Amerikaanse tak van het voedings- en levensmiddelenbedrijf gaf destijds aan dat verschillende apotheken en online verkoopkanalen in de Verenigde Staten last ondervonden van de hack.
Dus als jij in Nederland woont (waar ik even vanuit ga) zou dit je niet moeten raken. Mits de stelling dat het enkel de VS betreft klopt, uiteraard.

Sowieso is in Nederland dit soort informatie ook net even wat beter beschermd qua privacy, dan in de VS, waar wat minder beperkingen zitten aan het bewaren van dit soort gegevens en de toegang ertoe. Juridisch gezien dan, de praktijk is helaas soms net iets weerbarstiger (edit: even toegevoegd nav reacties hierop)

Wel vraag ik me af wat een instantie als Ahold doet met apotheek-gegevens, het is toch een supermarkt-concern? Of exploiteren ze in de VS ook apotheken en andere dingen in die richting, zoals ziekenhuizen etc?

[Reactie gewijzigd door wildhagen op 17 april 2025 16:22]

Wel vraag ik me af wat een instantie als Ahold doet met apotheek-gegevens, het is toch een supermarkt-concern? Of exploiteren ze in de VS ook apotheken
Drugstores, oftewel van alles van supermarkt t/m medicijnen.
En als het gaat om medicijnen is er veel meer dat "over the counter" wordt verstrekt in de VS dan hier in NL, waar veel meer op recept via "echte" apotheken wordt geleverd.
Veel van de grotere supermarkten (Walmart, Target, ...) in de V.S. hebben gewoon een afdeling met een gelicenseerde apotheker waar je ook medicijnen op voorschrift haalt. Sterker nog, apotheken zoals wij die kennen (kleinschalig) heb je daar bijna nergens. CVS en Walgreens zijn eigenlijk ook een soort supermarkten, je kan er zelfs chips, snoep en frisdrank kopen.

[Reactie gewijzigd door GoBieN-Be op 17 april 2025 19:59]

Ahold heeft natuurlijk Etos, dus een drugstore is niet vergezocht.
Sowieso is in Nederland dit soort informatie ook net even wat beter beschermd qua privacy, dan in de VS, waar wat minder beperkingen zitten aan het bewaren van dit soort gegevens en de toegang ertoe.
Wellicht dat het qua wetgeving zo zou moeten zijn maar het is wel een hele generaliserende opmerking waarvan ik de feitelijkheid in de werkelijkheid nog wel durf te betwisten.


Edit: het vorige nieuwsbericht laat dat maar weer zien: nieuws: Medische gegevens van studenten waren inzichtelijk bij datalek Fontys

[Reactie gewijzigd door PolarBear op 17 april 2025 16:13]

Was ik van op de hoogte inderdaad, dus voor mij persoonlijk niet van invloed maar stel dat ik daar gebruiker zou zijn is het toch van een andere orde dan een lek bij je supermarkt.
Sowieso is in Nederland dit soort informatie ook net even wat beter beschermd qua privacy, dan in de VS, waar wat minder beperkingen zitten aan het bewaren van dit soort gegevens en de toegang ertoe.
Juridisch gezien ben je beter beschermd, maar de wet wordt niet altijd even netjes gevolgd, en de toezichthouder heeft niet de middelen om goed te kunnen handhaven. Dus in de praktijk ben je toch vaak overgeleverd aan de goede intenties van de partij aan wie je je persoonsgegevens overhandigt.
Dat geeft het wel een interessante dimensie. Hier vind ik dat bedrijven er met dit soort zaken er naar klanten toe wel erg makkelijk vanaf komen. Sorry zeggen en dat is het wel zo'n beetje.

In dat opzicht zit het Amerikaanse stelsel van schadevergoedingen wel wat anders in elkaar. Nu heb ik geen idee hoe dat zit bij schade door hacks, maar dat iemand schade meent te lijden doordat medicijngebruik op straat ligt lijkt me daar een van de makkelijkere claims om te onderbouwen.
Dit is toch geen ransomware-aanval?
Ja er wordt losgeld gevraagd omdat data in het bezit is van de hackers, maar er is geen data versleuteld?

[Reactie gewijzigd door fRiEtJeSaTe op 17 april 2025 16:01]

Ransomware is allang niet meer enkel het versleutelen van data, dat was vooral in de beginperiode zo.

Nu is deze bedrijfstak (want dat is het tegenwoordig bijna, het is echt een verdienmodel geworden doordat veel bedrijven gewoon betalen) sterk geprofessionaliseerd, en gaat het vaak dus meer om dit soort chantage/extortion-praktijken: betaal, of we publiceren (delen van) je data.

Tuurlijk wordt er vaak óók nog data versleutelt, maar dat is hooguit bijvangst. Er is al ransomware in omloop die de moeite van versleutelen niet eens meer neemt, maar simpelweg direct naar de extortion-aanpak gaat.
Ok. De definitie is dus eigenlijk, software die gebruikt wordt om af te kunnen persen. Ongeacht of dat met versleutelen of stelen is.
Met ransomware gijzel/versleutel je systemen.

In dit geval hoeft de "ransomwaregroepering" geen ransomware te hebben gebruikt. Hoogstwaarschijnlijk is er misbruik gemaakt van een ongepatchte of onveilige server/firewall. Een inbraak via VPN of een toeleverancier is ook goed mogelijk. Eenmaal binnen is er sprake van laterale bewegingen en krijg je privilege escalatie waardoor meer systemen en gegevens binnen handbereik komen.

Als je het bovenstaande uitvoert dan kun je de data exfiltreren zonder speciale tools. Voor zover ik weet is AH niet geransomed, is dat wel zo en de data is gejat, dan spreken we van double extortion omdat je op twee fronten afgeperst wordt.

[Reactie gewijzigd door oef! op 17 april 2025 20:17]

Exact de reden dat ik aangeef dat dit geen ransom’ware’-aanval is. Maar een hack waarbij losgeld wordt gevraagd.
Nee. Ik ben het niet eens met de eerste bewering van @wildhagen. Ik reageerde daarom op jouw conclusie :)
Ransom dus.
Ransom is the practice of holding a prisoner or item to extort money or property to secure their release, or the sum of money involved in such a practice.
Dit is precies het tegenovergestelde. Extortion ja, ransom nee. (Zou ik niet op mijn brievenbus plakken :)
Ransom is iets anders als ransomware. 'Ware' duidend op software.
Als je kijkt welke "proof" ze vrij hebben gegeven lijken daar geen actuele documenten tussen te zitten. 2011, 2012, 2015, 2016, 2019 en nog een actueel rijbewijs (2027). Neemt niet we dat het geen kwalijke zaak is. Deze groep heeft een lange lijst van slachtoffers. Er zitten ook NL bedrijven tussen en daar hebben ze de complete data al van online gezet.

The family of Ahold Delhaize serve 72 million customers every week in the United States, Europe and Indonesia. Each brand shares a passion for delivering great food, value and innovations, and for creating inclusive workplaces that provide rewarding professional opportunities. Ahold Delhaize become a victim of the largest data breach. 6TB sensitive data will be published soon in our blog.

[Reactie gewijzigd door CPM op 17 april 2025 18:18]

Wordt het nu publiekelijk bekend welke boodschappen ik wekelijks doe?
Ohnee, dat wordt niet bijgehouden met mijn bonuskaart ;)
In de AH app kan ik (mits ik mijn bonuskaart gebruikt heb) al mijn kassabonnen zien.
Nou, qua bonuskaart bij AH uitbannen kunnen de criminelen nog een nuttige rol spelen. Weg met dat ding, mocht het op zijn smoel gaan omdat alles daarvan uitlekt. _/-\o_
Bij Dirk is alles in de bonus, en is geen kaart (waarvoor je geen beloning krijgt) nodig.
"ouder incident".. 6 maanden geleden noem ik niet bepaald oud. Is het nou data van 2005 ja dan kan je nog zeggen dat al die documenten al veroudert zijn maar als dit iemand zijn rijbewijs of paspoort is dan zijn die grote kans nog steeds geldig en kan er best wat fraude mee gedaan worden.
Laten we ons wel dat het gaat om data van November 2024 en die zeer waarschijnlijk al op de zwarte markt aangeboden is.

Het verschil is dat ze nu dreigen het publiek te maken.
Het zijn gegevens van klanten die gejat zijn. Dus wel medelijden voor die klanten die hier niet om gevraagd hebben ;)
Het zijn gegevens van klanten die gejat zijn. Dus wel medelijden voor die klanten die hier niet om gevraagd hebben ;)
Waar baseer je dat op dan? Inside info? Er is niets gedeeld m.b.t. klantgegevens.
Het gaat bijvoorbeeld om een geheimhoudingsverklaring van iemand die een locatie van Ahold Delhaize bezoekt. Verder zijn ID-bewijzen van personen vrijgegeven.


Om te kunnen reageren moet je ingelogd zijn