
Een ransomwaregroep heeft naar eigen zeggen 340 gigabyte aan gegevens van een landelijk installatiebedrijf gepubliceerd nadat het bedrijf weigerde te betalen.
Het bedrijf bevestigt dat er in juli is ingebroken op de systemen en dat daarbij gegevens zijn buitgemaakt. Het gaat onder meer om personeelsdossiers, offertes en werkbonnen met adresgegevens van klanten.
De inbraak begon volgens het eerste onderzoek bij een beheeraccount van een externe leverancier waarop geen tweefactorauthenticatie was ingeschakeld.
Getroffen klanten en medewerkers zijn geinformeerd. Het bedrijf zegt geen losgeld te hebben betaald en heeft aangifte gedaan.