Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Data van Belgische bpost verschijnt op ransomwaresite, hack nog niet bevestigd

De Belgische postdienst bpost is mogelijk getroffen door ransomware. Op de website van ransomwarebende Tridentlocker is 30GB aan informatie verschenen. Mogelijk zitten daar persoonsgegevens bij. De informatie is ook al meteen te downloaden, wat erop kan wijzen dat bpost heeft geweigerd te betalen. Bpost was niet direct bereikbaar voor een reactie.

Op de .onion-pagina van Tridentlocker, maar ook op verschillende ransomwaretrackingpagina's, is te zien dat bpost is verschenen in de lijst met slachtoffers. Bpost is daar vandaag toegevoegd. De Belgische postdienst meldt zelf niets op zijn website en was maandagavond niet direct bereikbaar voor een reactie. Tweakers heeft de authenticiteit van de bestanden ook niet kunnen verifiëren.

Tridentlocker Bpost

Het is niet duidelijk wat de exacte omvang van de hack is en welke gegevens daarin zijn buitgemaakt. Wel zijn er bepaalde bestanden die erop lijken te duiden dat er mogelijk adresgegevens zijn buitgemaakt, maar ook dat is niet met zekerheid te zeggen. Er staan 5140 bestanden in de datadump, met een totale grootte van 30,46GB.

Dat de gegevens op de website zijn verschenen, is opvallend. Dat kan aantonen dat bpost heeft geweigerd het losgeld te betalen, maar dat is niet zeker. Ransomwarebendes opereren meestal op vergelijkbare wijze. Dat betekent dat ze informatie niet openbaar maken zolang de onderhandelingen lopen. Voorafgaand aan die onderhandelingen wordt er soms wel een kleine hoeveelheid gegevens online gezet, maar dat lijkt hier niet het geval.

Tridentlocker Bpost 2

Door Tijs Hofmans

Nieuwscoördinator

01-12-2025 • 21:15

11

Submitter: FragDAnvers

Reacties (11)

Sorteer op:

Weergave:

De pakkans en de straffen voor deze zware misdaden zijn simpelweg veel te klein.
Een oplossing zou alvast zijn om het verboden te maken op nog te betalen. Wereldwijd natuurlijk want dan is er geen verdienmodel meer. Zolang de kans bestaat dat er eentje betaalt blijven ze proberen.

Maar deel je mening dat de straffen ook niet in lijn zijn om voldoende af te schrikken. Dat is ook eenvoudig op te lossen maar ook dat moet wereldwijd of het haalt niks uit.

[Reactie gewijzigd door Powerblast op 1 december 2025 21:33]

"Een oplossing zou alvast zijn om het verboden te maken op nog te betalen.".

Helemaal niet, zo kunnen kritieke bedrijven volledig ten onder gaan omdat ze eens pech hebben gehad (bijvoorbeeld een zero-day vulnerability). Dit kan een verwoestende impact hebben op onze maatschappij als een kritiek bedrijf moet sluiten door zo'n niet-doordachte dwaze regel te handhaven.
Nee, en wel om deze reden: als het legaal is om te betalen, dan is de kans veel groter dat het niet geheim gehouden wordt. Hierdoor komt er meer awareness en dat is uiteindelijk een goed ding. Criminelen zullen er niet plots door stoppen omdat het minder lucratief wordt.

De vergelijking loopt waarschijnlijk heel krom, maar seksueel misbruik is pas de laatste jaren bespreekbaar geworden omdat de slachtoffers relatief gezien nu minder te verliezen hebben door het openbaar te maken als vroeger.
Een oplossing zou alvast zijn om het verboden te maken op nog te betalen. Wereldwijd natuurlijk want dan is er geen verdienmodel meer.
Het probleem is dat niet alleen de bedrijven zijn die bereid zijn te betalen. Als die namelijk niet betaalt, dan zijn er genoeg scammers die maar wat graag de data opkopen voor fraude. Gegevens van burgers zijn een goudmijn.

Je lost dit dus niet eenzijdig op met een verbod. Je verplaatst alleen het probleem.
Het internet kan anoniem gebruikt worden. Dat helpt niet bij de pakkans. Daarnaast is het internet erg internationaal en zijn er ook landen die geen functionerend uitleveringsverdrag hebben. Het lijkt me bijzonder lastig om dit effectief op te lossen. Legitieme gebruikers pesten lukt prima als je bijvoorbeeld vpn's verbiedt, maar als er mensen met slechte intenties het internet gebruiken zijn die niet gebonden aan zulk soort regels. Dit oplossen lijkt me vrij lastig, tenzij we ons afsluiten van het wereldwijde web en er een soort intranet van maken om dat te kunnen reguleren
AuteurTijsZonderH Nieuwscoördinator 1 december 2025 21:21
Wie hier wat meer tips over heeft, laat me vooral weten! Anoniem contact kan ook: www.tijshofmans.nl/privacy
Het lijkt een breach te zijn bij MyStamp. Het gaat voornamelijk om designs van postzegels. Er zitten ook wel een aantal postzegelbestellingen (1100-tal) waarvan in de bevestigingspdf het adres van de koper staat.
Het voordeel van al die gegevens die inmiddels al online liggen, is dat het van vrijwel iedereen is. Dus bij de volgende hack wordt het steeds minder interessant om nog losgeld te betalen, immers ligt die data van iedereen toch al op straat. En dus houden die hacks vanzelf wel een keer op zou je zeggen.
Aha, dat verklaard de massa aan spam calls de laatste weken .. :+
Ironisch, vorige week op een conference geweest waar het hoofd van AI (weet haar exacte titel niet maar, maar was AI in Finane en zij was de opening en bestuurder bij bpost) werd gevolgd door een zeer interessante key note op gebied van security en randsomware. Kan toch haast niet anders dat dat al speelde op dat moment? Dat de security key note de top onderhandelaars in dat vakgebied kent (dat zijn er blijkbaar niet veel) en vermoedelijk daar op een of andere manier ook bij betrokken is, in de consultantcy hoek ofzo?

Strekking was in ieder geval, zoals altijd, je bent zo sterk als de zwakste schakel en het is niet of je wordt gehackt maar wanneer je wordt gehackt. En de randsom? 10% van je omzet.

[Reactie gewijzigd door Zorg op 1 december 2025 21:47]


Om te kunnen reageren moet je ingelogd zijn