Cyberaanval Amerikaanse tak Ahold trof 2,2 miljoen mensen

Bij de recente cyberaanval op de Amerikaanse tak van Ahold Delhaize waren mogelijk de persoonsgegevens van 2,2 miljoen mensen betrokken. Het is niet duidelijk welke gegevens er daadwerkelijk gestolen zijn. Er zijn ook Nederlandse slachtoffers van de cyberaanval.

Ahold Delhaize USA, onderdeel van het moederbedrijf van de supermarktketen Albert Heijn, meldt in een officieel document dat er ruim 2,2 miljoen mensen bij de cyberaanval van eind 2024 betrokken zijn, zo merkt BleepingComputer op. Mogelijk zijn er persoons- en werknemersgegevens bij de aanval gestolen, waaronder contactgegevens, e-mailadressen, financiële informatie, burgerservicenummers, gezondheidsinformatie en details over de arbeidsovereenkomst, al is niet duidelijk voor welke getroffenen dit geldt.

Bij de cyberaanval in november van 2024 werden onderdelen van de Amerikaanse tak van Ahold Delhaize getroffen. Later werd echter bekend dat ook Nederlandse werknemers en voormalige werknemers mogelijk voorkomen in de gestolen gegevens. Deze mensen zijn al ingelicht over het incident. Wereldwijd heeft het bedrijf ruim 390.000 werknemers en winkelen er wekelijks zo'n 60 miljoen mensen bij winkelketens als Albert Heijn, Etos, bol, Delhaize, Profi, Food Lion en Stop & Shop.

Door Yannick Spinner

Redacteur

28-06-2025 • 10:43

37

Submitter: TheVivaldi

Reacties (37)

Sorteer op:

Weergave:

Bor Coördinator Frontpage Admins / FP Powermod 28 juni 2025 11:35
Er is zo langzamerhand geen ontsnappen meer aan. Het is niet meer de vraag of maar wanneer jouw gegevens worden gelekt. Jammer genoeg is de ondersteuning vanuit veel bedrijven rond datalekken nog steeds vrij minimaal.

Ik raad iedereen aan een klein plannetje te maken rond hoe te handelen wanneer jouw gegevens gelekt zijn en echt te gaan voor het delen van zo weinig mogelijk informatie. Wat niet gedeeld is kan ook niet worden gelekt immers.
Vorig jaar zo een DNA test kit gekocht, maar nog altijd niet gebruikt uit angst hiervoor v_v
Hou er ook rekening mee dat je DNA een gedeeld goed is en je daardoor naar mijn mening ook toestemming van je familie moet vragen. Immers deel je grote stukken van je DNA wat ook van je familie is.
Oftewel doe het liever gewoon niet.
Toestemming van je damilie???

In jouw redenering ook van Adam en Eva dan, want daarmee deel je ook je DNA
Genoeg voorbeelden van criminelen die gevonden zijn omdat hun familie een DNA test had laten doen door een commercieel bedrijf.
Nu in dat geval misschien goed, maar als de politie het nu kan, kunnen criminelen het ook. Misschien nu niet direct relevant, maar wie weet in de toekomst. Je DNA blijft altijd relevant, van email adres oif tel nr kun je veranderen.
En dan uiteraard ook van Sneeuwwitje, Doornroosje, enz. want ook die delen jouw DNA.


Met andere woorden, fictieve figuren staan buiten die wetgeving.
Bor Coördinator Frontpage Admins / FP Powermod @fuse.core28 juni 2025 12:23
Dat kan ik mij heel erg goed voorstellen. Als er geen noodzaak is zou ik nooit zo'n test uit laten voeren. Rond DNA informatie ging het al eerder fout, o.a. bij de 23andMe breach.

Zie ook: Hackers got nearly 7 million people’s data from 23andMe. The firm blamed users in ‘very dumb’ move en UK watchdog fines 23andMe for 'profoundly damaging' data breach
Klopt, we zijn nu alleen mogelijk al een stap verder dan de 'of' en 'wanneer', namelijk 'hoe vaak' zijn ze al binnen geweest... weerbaarheid is in deze tijd het belangrijkste (zie ook wetgeving zoals NIS2, DORA, CSA en CRA).
Ik raad iedereen aan een klein plannetje te maken rond hoe te handelen wanneer jouw gegevens gelekt zijn en echt te gaan voor het delen van zo weinig mogelijk informatie. Wat niet gedeeld is kan ook niet worden gelekt immers.
Dat met zo min mogelijk delen kan ik alleen maar onderstrepen. Maar wat bedoel je precies met een plannetje. Als jouw NAW, telefoonnr + ID gegevens op straat liggen dan is er toch niet echt iets wat je kunt doen? Verhuizen kan, nieuw telefoonnummer kan ook. Maar verder zijn er niet echt oplossingen toch wanneer je gegevens zijn gestolen?
Tip 1: Je kan een Albert Heijn kortingspas krijgen zonder adres erop. Dan weten ze niks van je en kan je toch gebruik maken van de kortingen. Online bestellen doe je dan natuurlijk niet. Je koopt in de winkels.
Volgens mij gaat deze hack over personeelsgegevens van mensen die in dienst zijn bij Ahold (of dochterbedrijven).

En je bent toch niet verplicht om bij je bonuskaart je echte gegevens in te vullen? Alleen als je laat bezorgen is je adres wel handig, maar naam en geboortedatum kun je compleet willekeurig verzinnen.
Dat heeft alleen volledig nut als je cash betaald....
Een gevoel van privacy kan ook fijn zijn.
Missch had je plannetje moeten zijn: Geen gegevens delen.

Loop ik hierdoor soms kortingen mis? Ja.

Vind ik dat erg? Wetende dat je alle winkels kan hacken en nergens gegevens van mij gaat vinden? Nope.

Voor een heel groot deel van de samenleving maakt het niet uit. Ze geven je graag de pincode van hun bankpas als het ze een paar procenten korting kan opleveren.
F_J_K Forummoderator @Bor28 juni 2025 14:00
Ellende is dat je het vaak niet kan voorkomen dat er data is opgeslagen. Je werkgever bijvoorbeeld. Je arts. De webwinkel waar je je speeltje-voor-volwassen kocht. Of erger: je psycholoog (Vastaamo-hack waar therapie-aantekeningen van 33.000 mensen op straat kwamen te liggen omdat een startup schijnbaar beveiliging niet zo belangrijk vond).

Je kunt dan als privépersoon niets anders doen dan er op vertrouwen c.q. hopen dat het niet mis gaat.
Ik zelf/persoonlijk ben volgens “have iI been powned” bij minstens 3 grote en 2 kleine dataleaks de klos. 🤨

Er gaat geen week voorbij dat ik niet door een of andere scammer wordt gebeld.

[Reactie gewijzigd door DoctorBazinga op 28 juni 2025 15:05]

Dus geen microsof, Android, IOS, Google enz. gebruiken dan of enig andere software waar je een account voor aan moet maken.

Gelijk ook maar de cookies op alle websites eruit gooien.

En natuurlijk verplichten dat in welke software dan ook een opt-out is meegenomen voor al je prive info om zo je data te kunnen beschermen.

Bor ik denk dat juist dat stationnetje al lang, lang geleden gepasseerd is.

Je kunt tegenwoordig niets meer doen online of met software zonder dat je het hemd van het lijf gevraagd wordt om ergens op een website te komen of software te kunnen gebruiken.

Ow, we hebben zo goed voor met u en uw privacy....

Tja 😂

[Reactie gewijzigd door Dick Ravestein op 28 juni 2025 19:47]

Burgerservicenummers? Die heeft men in de USA niet?
Het equivalent van een BSN is in de VS een social security number, zie https://www.ssa.gov/number-card
Ga er maar vanuit dat de gegevens van alle ahold medewerkers zijn gelekt. Als Ahold hier zo weinig zinnigs over kan melden (belachelijk) dan kun je er vanuit gaan dat het zo is.

Overigens ook een kennis van mij (kassamedewerkster) kreeg een mailtje. Stond praktisch niets zinnigs in.

En hoe loopt dit nu verder af voor Ahold? Zomaar een vraag…
Mensen begrijpen vaker niet hoe belangerijk informatie is. Sinds kort ben ik met een boek "The Art of Manipulation" begonnen omdat ik een eigen Cyberpunk verhaal probeer te schrijven.

Wanneer iemand jouw informatie heeft, is het werk al voor de helft gedaan. Criminele kunnen het gebruiken voor chantage maar ook het stelen van geld. Bedrijven gebruiken het weer om geld te generen, denk hierbij om mensen over te halen om hun producten en services te kopen op basis van jouw informatie.

Hoe meer iemand zich blootstelt, hoe kwetsbaarder je wordt voor manipulatie. Ik let nu erg op met wie ik bepaalde informatie deel, niet alleen online maar ook in de gewone wereld.

Informatie is het nieuwe goud. Maar helaas moet je soms bepaalde informatie delen, in deze digitale wereld.

[Reactie gewijzigd door Toonen1988 op 28 juni 2025 14:35]

En ze (95%) zullen dit soort dingen ook nooit doorkrijgen. Zo gaat het al sinds het begin van de mensheid.
Bor Coördinator Frontpage Admins / FP Powermod @Dutch_CroniC28 juni 2025 11:49
Wat probeer je hier te insinueren? Ik ben wel heel benieuwd hoe je een lek bij (de Amerikaanse tak van) Ahold ziet als een push for digital ID? Het kan zijn dat ik je hier verkeerd begrijp maar je lijkt te insinueren dat er opzet in het spel is om een bepaalde agenda te pushen? Ik zie graag uitleg en onderbouwing.
Oh, ik dacht dat we lollig bezig waren?
Ja lollig, maar nie kinderachtig

Op dit item kan niet meer gereageerd worden.