Bezorgbedrijf en onlinesupermarkt Flink is gehackt. Hackers van waarschijnlijk LPG Group zijn binnengedrongen in interne systemen van het bedrijf en hebben persoonsgegevens van klanten gestolen. Het gaat onder andere om naam-, adres- en woonplaatsgegevens, maar niet om wachtwoorden of betaalgegevens. Opvallend genoeg vragen de hackers losgeld aan individuele slachtoffers.
Dit nieuws in het kort
- Bij een hack op Flink zijn NAW-gegevens en telefoonnummers gestolen, en bezorggeschiedenis en -instructies.
- Wachtwoorden en rekeninggegevens zijn niet buitgemaakt.
- De ransomwarebende perst ook slachtoffers af en vraag hen 10 euro per persoon.
Volgens Flink zijn er namen, e-mailadressen, postcodes en telefoonnummers buitgemaakt. Daarnaast hebben de hackers bestellingsinformatie en bezorggegevens gestolen, zoals de verdieping, de ingang, de naam op de deurbel en eventuele bezorginstructies. Flink zegt dat wachtwoorden, betalingsgegevens en bankgegevens niet zijn gestolen. Het bedrijf waarschuwt klanten om voorzichtig te zijn voor phishingpogingen uit naam van het bedrijf.
Flink zegt dat het bedrijf extra veiligheidsmaatregelen heeft ingevoerd. Het bedrijf heeft een cybersecuritybedrijf ingeschakeld en aangifte bij de politie gedaan. Ook heeft Flink de hack gemeld bij de Autoriteit Persoonsgegevens. Dat is in de meeste gevallen verplicht als er persoonsgegevens betrokken zijn bij een hack.
Losgeld van slachtoffers
De hack lijkt te zijn uitgevoerd door de ransomwarebende LPG. Dat blijkt uit een e-mail die sommige tweakers hebben ontvangen op een uniek e-mailadres. De groep zegt daarin dat het gegevens van een miljoen klanten en 13.000 medewerkers heeft gestolen. Opvallend genoeg klopt de bende bij individuele slachtoffers aan voor het losgeld. De groep zegt met Flink te hebben onderhandeld, maar de supermarktketen wilde niet betalen.
Daarom vraagt de groep 10 euro in cryptomunt Ethereum van slachtoffers. "Zodra we 100 ETH hebben ontvangen, verwijderen we alle gebruikersdata", zegt de groep. Met de huidige koers is dat ongeveer 239.000 euro.
Het komt niet vaak voor dat ransomwarecriminelen individuele slachtoffers benaderen. Ransomwarebendes stappen steeds vaker over op dubbele of zelfs driedubbele afpersingstechnieken. Cybersecuritydeskundigen zeggen al langer dat de kans groot is dat bendes in de toekomst ook individuele slachtoffers proberen af te persen, maar in de praktijk komt dat maar weinig voor.
Tweakers heeft Flink om een reactie gevraagd. Het bedrijf heeft nog niet gereageerd op de hack of op die vragen.
:strip_exif()/i/2008317348.jpeg?f=imagenormal)
:strip_icc():strip_exif()/u/6611/crop56ab146160cd1_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/249917/jaapschaap.jpg?f=community)
:strip_icc():strip_exif()/u/1138733/crop5bed7f8ee609f_cropped.jpeg?f=community)
/u/183354/day.png?f=community)
:strip_exif()/u/67182/360.gif?f=community)
:strip_icc():strip_exif()/u/509745/crop5fb2aa7928806_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/360263/crop57d4784c7dec4_cropped.jpeg?f=community)
/u/94596/crop643fb12fd4e6d.png?f=community)
:strip_icc():strip_exif()/u/427538/yUpX1.jpg?f=community)
/u/310981/crop637e692d9b5e2_cropped.png?f=community)
:strip_icc():strip_exif()/u/219282/crop65bfaacd66e4c_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/176404/crop5d8a18233281d_cropped.jpeg?f=community)