Radar van Elk Solutions

Tweakers · Technologie

Flink gehackt; hackers vragen slachtoffers om losgeld

De onlinesupermarkt Flink is getroffen door een cyberaanval. Waarschijnlijk is de ransomwaregroep LPG Group verantwoordelijk voor de inbraak in de systemen, waarbij persoonsgegevens van klanten zijn buitgemaakt. Opvallend is dat de hackers nu individuele slachtoffers benaderen voor losgeld.

Bij de hack zijn naast naam, adres en woonplaats ook e-mailadressen, postcodes en telefoonnummers gestolen. Daarnaast hebben de hackers bestellingsinformatie en bezorggegevens, zoals de verdieping, deurbelnaam en bezorginstructies, bemachtigd. Flink benadrukt dat wachtwoorden en betaalgegevens niet zijn buitgemaakt en waarschuwt klanten voor mogelijke phishingpogingen.

Flink heeft extra beveiligingsmaatregelen genomen, een cybersecuritybedrijf ingeschakeld en aangifte gedaan bij de politie. De hack is ook gemeld bij de Autoriteit Persoonsgegevens, zoals wettelijk verplicht bij datalekken.

De hackers, vermoedelijk LPG Group, claimen gegevens van een miljoen klanten en 13.000 medewerkers te hebben gestolen. Na mislukte onderhandelingen met Flink, vragen ze nu individuele slachtoffers om 10 euro aan cryptomunt Ethereum te betalen. Ze stellen de data te verwijderen zodra ze 100 ETH (ongeveer 239.000 euro) hebben ontvangen.

Het is ongebruikelijk dat ransomwaregroepen individuele slachtoffers benaderen voor losgeld. Hoewel cybersecurityexperts voorspelden dat dit vaker zou voorkomen, gebeurt het in de praktijk zelden. Ransomwarebendes maken vaker gebruik van dubbele of driedubbele afpersingstechnieken.

AI-samenvatting op basis van de bron.

Tweakers