RTL: geen enkele klant betaalde losgeld aan hackers van onlinesupermarkt Flink

Tot dusver heeft nog geen enkele klant losgeld betaald aan de ransomwarebende die onlinesupermarkt Flink hackte. De criminelen vroegen klanten om ongeveer 11 euro in crypto. In ruil daarvoor zouden ze de gestolen gebruikersdata niet publiceren.

Er is nog geen enkele transactie binnengekomen op het cryptovaluta-adres van de ransomwarebende, zo blijkt uit onderzoek van RTL Nieuws. Voor zover bekend gebruikten de hackers in alle afpersingsberichten hetzelfde adres. Ze vroegen klanten om 0,005 ether, wat neerkomt op iets meer dan 11 euro. De criminelen wilden vóór 2 oktober minstens 100 ether, of 239.000 euro, ontvangen van klanten. Dan zouden ze de gebruikersdata niet op het darkweb te koop aanbieden.

De recent opgerichte ransomwarebende LPG zei vorige week dat ze data heeft gestolen van een miljoen klanten van onlinesupermarkt Flink. Het gaat om namen, e-mailadressen, postcodes en telefoonnummers. Wachtwoorden, betalingsgegevens en bankgegevens bleven volgens Flink buiten schot. De hackers kwamen binnen met de inloggegevens van een voormalig werknemer, meldt Tagesspiegel.

Opmerkelijke modus operandi

Dat criminelen individuele klanten vragen om losgeld komt maar zelden voor, hoewel experts hier wel al langer voor waarschuwen. In de meeste gevallen proberen hackers het getroffen bedrijf te laten betalen. Ook LPG heeft naar eigen zeggen met Flink geprobeerd te onderhandelen, maar het bezorgbedrijf zou niet op de eisen van de aanvallers zijn ingegaan.

Hack cyber malware hacker hackers ransomware. Beeld: Getty Images/Cultura RF

Door Kevin Krikhaar

Redacteur

30-09-2026 • 20:14

16

Submitter: Xtuv

Reacties (16)

Sorteer op:

Weergave:

Instructies of niet. Hoeveel van de getroffenen zijn zo capabel om crypto eerst zelf te vergaren en dan naar een andere wallet over te schrijven.
Heb ik gelijk een (legale) use case gevonden voor de volgende cybercrimineel in spé; een platform waarmee je met DigiD direct "legale" crypto aan kunt schaffen en kunt converteren naar dat wat de crimineel het liefst ontvangt én direct over kunt maken naar een bepaald adres.
Ja precies ik zou ook totaal niet weten hoe ik ether zou moeten verkrijgen.
Op zich achter de klanten zelf aan gaan is zo gek nog niet, maar vraag dan geen coins waarvan vele toch niet zullen snappen hoe ze er aan moeten komen(Ook al zal het met instructie zijn eventueel).
Bart ® Moderator Spielerij/AI 30 september 2026 20:16
Tja, van wie liggen die gegevens nog niet op straat? Beetje zonde om dan hiervoor te betalen.
Ik had hetzelfde idee, ik ben een van de getroffen klanten en heb de e-mail ook gehad.
Ik ben in de afgelopen 15 jaar slachtoffer geweest van 16 datalekken bij diverse partijen.

Welke gegevens liggen van mij nog niet op straat was mijn eerste gedachte…
Ik ga echt geen 11 euro betalen voor die paar kleine gegevens.
Je uitgelekte voorliefde voor pizza’s met ananas als topping kan je kansen op de Italiaanse arbeidsmarkt ernstig schaden
Zou "leuk" zijn om die hacker dan een onion linkje te sturen naar een repo waar je gegevens reeds te vinden zijn
En wat is er zo spannend aan data van een online supermarkt? Àls zoiets door een lek online zou verschijnen zou ik me daar echt totaal niet druk om maken. Kan iedereen zien wat ik drink, snack, voor groenten eet, voor kruiden gebruik, etc. Nou poeh poeh :+
Misschien zijn patronen in koopgedrag zichtbaar? Wordt er veel alcohol gekocht, veel chips of energydrankjes. Kan me zoiets voorstellen dat niet iedereen wil dat dat aan de grote klok wordt gehangen.
Het gaat om namen, e-mailadressen, postcodes en telefoonnummers.
Staat in het artikel, dus vrij weinig en zoals hier aan gezegd is. Er zijn maar weinig email adressen of telefoonnummers die niet al elders gelekt zijn
Dat er een KANS is dat ieders gegevens gelekt zijn is het nogal naïef om ervan uit te gaan dat het al bij iedereen van toepassing is èn er laconiek erover te doen.
Het is ook absoluut niet realistisch om te denken dat als je gegevens eenmaal gelekt zijn (gehackt of wat dan ook), op magische wijze weer ont-lekt worden.
Je naam staat in een dataset ergens op het darkweb. De set wordt echt niet gewist of jouw naam er uit gehaald..
If the cats out of the bag, it is our of the bag..
verkeerde reactie.

[Reactie gewijzigd door pizzafried op 30 september 2026 20:29]

Ik kijk er niet eens gek van op dat veel klanten die deze afpersingsmail kregen, dat ze dachten dat het weer zo'n scam scaremail was.
Idd! Ook zonder enkele hack kun je dit soort afpersingsmails natuurlijk maken en sturen. Beste .......we hebben een helehoop persoonlijke gebruikersdata van u buitgemaakt, als u niet binnen zoveel dagen .... crypto overmaakt delen we deze data.

Om te kunnen reageren moet je ingelogd zijn