De Belgische postdienst bpost is mogelijk getroffen door ransomware. Op de website van ransomwarebende Tridentlocker is 30GB aan informatie verschenen. Mogelijk zitten daar persoonsgegevens bij. De informatie is ook al meteen te downloaden, wat erop kan wijzen dat bpost heeft geweigerd te betalen.
Op de .onion-pagina van Tridentlocker, maar ook op verschillende ransomwaretrackingpagina's, is te zien dat bpost is verschenen in de lijst met slachtoffers. Bpost is daar vandaag toegevoegd. De Belgische postdienst meldt zelf vooralsnog niets op zijn website. Tweakers heeft de authenticiteit van de bestanden ook niet kunnen verifiëren.
Het is niet duidelijk wat de exacte omvang van de hack is en welke gegevens daarin zijn buitgemaakt. Wel zijn er bepaalde bestanden die erop lijken te duiden dat er mogelijk adresgegevens zijn buitgemaakt, maar ook dat is niet met zekerheid te zeggen. Er staan 5140 bestanden in de datadump, met een totale grootte van 30,46GB.
Dat de gegevens op de website zijn verschenen, is opvallend. Dat kan aantonen dat bpost heeft geweigerd het losgeld te betalen, maar dat is niet zeker. Ransomwarebendes opereren meestal op vergelijkbare wijze. Dat betekent dat ze informatie niet openbaar maken zolang de onderhandelingen lopen. Voorafgaand aan die onderhandelingen wordt er soms wel een kleine hoeveelheid gegevens online gezet, maar dat lijkt hier niet het geval.
Update, dinsdag - Bpost bevestigt in een verklaring dat het slachtoffer is geworden van een 'cyberincident'. Het bedrijf zegt dat er een beperkt datalek was bij een specifiek departement dat niet is betrokken bij postbezorging. Daarbij is persoonlijke en zakelijke informatie van een klein aantal klanten buitgemaakt. Bpost zegt dat de hack geen enkele invloed heeft op de dagelijkse operaties en dat de betrokken klanten 'tijdig worden geïnformeerd'.
/i/2007925716.png?f=imagenormal)
/i/2007925718.png?f=imagenormal)