Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomwaregroep publiceert data van installatiebedrijf na mislukte onderhandeling

Een ransomwaregroep heeft naar eigen zeggen 340 gigabyte aan gegevens van een landelijk installatiebedrijf gepubliceerd nadat het bedrijf weigerde te betalen.

Het bedrijf bevestigt dat er in juli is ingebroken op de systemen en dat daarbij gegevens zijn buitgemaakt. Het gaat onder meer om personeelsdossiers, offertes en werkbonnen met adresgegevens van klanten.

De inbraak begon volgens het eerste onderzoek bij een beheeraccount van een externe leverancier waarop geen tweefactorauthenticatie was ingeschakeld.

Getroffen klanten en medewerkers zijn geinformeerd. Het bedrijf zegt geen losgeld te hebben betaald en heeft aangifte gedaan.

15 reacties
Anoniem  vrijdag 21 augustus 2026, 11:04   +1
Beheeraccount van een leverancier zonder MFA. Dat is in 2026 gewoon nalatig, ook richting je klanten.
martijnj  vrijdag 21 augustus 2026, 18:48   +4
Goed dat ze niet betaald hebben, dat mag ook eens gezegd worden.
Room42  vrijdag 21 augustus 2026, 21:11   +11
Werkbonnen met adressen van klanten. Dat is een inbraakgids voor wie dat wil gebruiken.
bram013  22 augustus 2026, 03:43   +7
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
sudoerr  22 augustus 2026, 12:07   +9
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Erik van Straten expert  22 augustus 2026, 13:30   +5
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
9600baud  22 augustus 2026, 16:17   +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Anoniem  22 augustus 2026, 17:45   +3
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Tha Cleaner  22 augustus 2026, 18:35   +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
peter1  22 augustus 2026, 20:11   +10
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
mtu1500  22 augustus 2026, 22:45   +12
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
wizzkizz  23 augustus 2026, 04:24   +1
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Vera Bos  23 augustus 2026, 05:07   +12
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
noor_ops  23 augustus 2026, 06:04   +14
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
MrBiggles  23 augustus 2026, 06:20   +10
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Reageren kan na registratie.
Inloggen
Meer nieuws