image

Duits supermarktconcern afgeperst na inbraak in mailbox

vrijdag 21 februari 2014, 09:51 door Redactie, 3 reacties

Het Duitse supermarktconcern Rewe wordt afgeperst door een crimineel die toegang tot de mailbox van een lid van de Raad van Commissarissen wist te krijgen, zo meldt het Duitse Bild. "Ik heb een grote hoeveelheid data in bezit en het zou toch jammer zijn als die het publiek zou bereiken", aldus de afperser.

Hij stuurde het bericht naar Alain Caparros, de 57-jarige CEO van Rewe. De afperser dreigt informatie over het concern te publiceren als er niet betaald wordt. Hoeveel geld de afperser vraagt is onbekend. Hij wist toegang tot een webmailaccount van een lid van de Raad van Commissarissen te krijgen waar ook allerlei e-mails van Caparros in stonden. De informatie uit het account zou, in de zeer competitieve markt voor supermarkten, zeer interessant voor concurrenten kunnen zijn.

Een woordvoerder van Rewe, die de afpersing bevestigt, laat weten dat het bedrijf zich niet onder druk zal laten zetten. In 2011 was het supermarktconcern ook al het slachtoffer van datadiefstal. Naar aanleiding van dit incident werden de beveiligingsmaatregelen aangescherpt. De woordvoerder merkt op dat in dit geval er geen account van het bedrijf is gekraakt, maar een privé e-mailadres van een lid van de Raad van Commissarissen.

Reacties (3)
21-02-2014, 13:25 door ThePope
Volgende vraag, wat doet de CEO van Rewe met bedrijfsgegevens die schijnbaar zo gevoelig zijn dat je er mee afgeperst kan worden in zijn prive mail?
21-02-2014, 13:40 door Briolet - Bijgewerkt: 21-02-2014, 13:41
In 2011 was het supermarktconcern ook al het slachtoffer van datadiefstal. Naar aanleiding van dit incident werden de beveiligingsmaatregelen aangescherpt.

Dan vraag ik me af wat zo'n beveiliging voorstelt als men toelaat de firma mailbox te negeren en een, blijkbaar minder beveiligde, privé mailbox te gebruiken. En hier is niet alleen Alain Caparros schuldig. Als zijn e-mail contacten moeten ook gezien hebben dat de mail wisseling niet via het firma account ging.

Maar, het kan natuurlijk ook bewust gebeurd zijn als het om illegale transacties ging die ze juist buiten de boeken wilden houden. b.v. niet toegelaten prijsafspraken etc. Zoiets maakt die mail natuurlijk extra interessant voor een afperser. Anderzijds zou ik bij dat soort mail juist extra veiligheden inbouwen en het liefst helemaal geen mail gebruiken.
21-02-2014, 16:52 door Anoniem
Door Robert K.: Volgende vraag, wat doet de CEO van Rewe met bedrijfsgegevens die schijnbaar zo gevoelig zijn dat je er mee afgeperst kan worden in zijn prive mail?

Beter lezen . Het gaat om het account van een lid van de raad van commissarissen.

Die controleren en adviseren de directie van een bedrijf (extern) , en zijn _dus_ geen werknemer daar .
En hebben logischerwijs dus zicht op veel gevoelige gegevens .
Het is vaak een bijbaan voor bestuurders van andere bedrijven, of soms politici .

http://nl.wikipedia.org/wiki/Raad_van_commissarissen

Het is natuurlijk erg correct, en vaak verplicht , dat iemand z'n 'normale' zaken scheidt van nevenfuncties als een commissariaat , en dus geen mailinfra van z'n primaire werkomgeving gebruikt.

De commissaris zal hier een mailaccount hebben voor z'n rol commissariaat. En dat zal gehacked zijn.

Zonder meer gegevens is niet te zeggen of dat erg verwijtbaar is. "privé mail" wil niet per definitie zeggen lek, en "bedrijfsmail" wil zeker niet zeggen veilig.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.