image

Data zestienduizend HHNK-klanten gestolen bij aanval op AddComm

dinsdag 15 oktober 2024, 14:59 door Redactie, 5 reacties

Bij de ransomware-aanval op klantcommunicatiebedrijf AddComm in mei van dit jaar zijn de gegevens van ruim zestienduizend klanten van het Hoogheemraadschap Hollands Noorderkwartier (HHNK) gestolen. AddComm verstuurt de aanslagen van de waterschapsbelasting voor HHNK per post en digitaal. Het HHNK houdt zich bezig met het beheren, keren en zuiveren van water in Noord-Holland boven het Noordzeekanaal.

"Als onze gegevens van inwoners en bedrijven hierbij zijn betrokken, kan het gaan om persoonsgegevens als naam, adres, woonplaats, burgerservicenummer en bijvoorbeeld eigendomsgegevens van onroerend goed", zo liet waterschap HHNK afgelopen mei weten. "Wij hebben afspraken met AddComm gemaakt over een goede beveiliging zodat we erop vertrouwden dat de data veilig waren bij AddComm. Cybercriminelen worden echter steeds vaardiger in het omzeilen van zeer geavanceerde beveiliging, en het is ze gelukt in te breken bij AddComm."

Het Noordhollands Dagblad meldt nu dat het om gegevens van 16.625 inwoners en bedrijven gaat. AddComm liet eind mei weten afspraken te hebben gemaakt met de criminelen achter de aanval, om gestolen klantgegevens te verwijderen en niet te publiceren. Details over deze afspraak zijn niet gegeven. "Vermoedelijk gaat het om tonnen", aldus het Noordhollands Dagblad.

Reacties (5)
15-10-2024, 15:31 door Anoniem
Het wordt net zo normaal als door t rode licht rijden. Mag niet, maar niemand kijkt er meer van op...

De getroffenen zijn of de sjaak als hun gegevens worden misbruikt, of ze zijn de sjaak als de betaalde "criminele premie" doorberekend wordt in de prijs voor de "verplichte deelname" aan een hoogheemraadschap.
En de crimineel... die vaart er wel bij. Niemand doet em wat.

En dat deze: "Cybercriminelen worden echter steeds vaardiger in het omzeilen van zeer geavanceerde beveiliging, en het is ze gelukt in te breken bij AddComm."

Gevalletje "wen dr maar an" ?
15-10-2024, 20:19 door Anoniem
Het Noordhollands Dagblad meldt nu dat het om gegevens van 16.625 inwoners en bedrijven gaat. AddComm liet eind mei weten afspraken te hebben gemaakt met de criminelen achter de aanval, om gestolen klantgegevens te verwijderen en niet te publiceren. Details over deze afspraak zijn niet gegeven. "Vermoedelijk gaat het om tonnen", aldus het Noordhollands Dagblad.
Geld kwijt en de boefjes verhandelen natuurlijk de gevonden gegevens. Tenminste als ik boef was zou ik dat sowieso doen. Ik zou die gegevens niet aan de hoogste bieder verkopen maar aan alle bieders.
15-10-2024, 21:58 door Anoniem
Lekker dan, waterschapsbelasting volgend jaar weer omhoog dankzij uitbetalen van hackers.
"Wij hebben afspraken met AddComm gemaakt over een goede beveiliging zodat we erop vertrouwden dat de data veilig waren bij AddComm. Cybercriminelen worden echter steeds vaardiger in het omzeilen van zeer geavanceerde beveiliging, en het is ze gelukt in te breken bij AddComm."
Blijkbaar dus niet en dat "geavanceerder" etc. die hoor je altijd bij een datalek want dan lijkt het de schuld niet te zijn van de partij die gecompromiteerd is. De beveiliging was gewoon niet voldoende.
En daarnaast hebben ze afspraken, nu ja de verwerker dan (in strijd met artikel 28 lid 10 AVG) gemaakt met de criminelen om de gegevens te verwijderen. Na betaling natuurlijk.
En blijkbaar vertrouwd AddComm op de blauwe ogen van de cyber boefjes. Oh misschien hebben ze het ook wel verwijdert hoor, maar wel nadat ze het hebben doorverkocht want daar waren geen afspraken over, toch?

Wat betreft art. 28 lid 10: verwerkers mogen geen beslissingen nemen nog voor eigen doelen keuzes maken over verwerking van persoonsgegevens. het feit dat zij gekozen hebben te betalen en de data te hebben proberen te verwijderen bij de cyber boefjes is een duidelijke vorm van verwerking (art. 4 definitie 2 AVG) en daarmee dus in strijd met het begrip verwerker.
Misschien heeft de Autoriteit persoonsgegevens eens tijd hier naar te kijken en te handhaven?
net zoals ze bij Ticketcounter in 2021 hadden behoren te doen.
16-10-2024, 13:29 door Anoniem
Door Anoniem:
Het Noordhollands Dagblad meldt nu dat het om gegevens van 16.625 inwoners en bedrijven gaat. AddComm liet eind mei weten afspraken te hebben gemaakt met de criminelen achter de aanval, om gestolen klantgegevens te verwijderen en niet te publiceren. Details over deze afspraak zijn niet gegeven. "Vermoedelijk gaat het om tonnen", aldus het Noordhollands Dagblad.
Geld kwijt en de boefjes verhandelen natuurlijk de gevonden gegevens. Tenminste als ik boef was zou ik dat sowieso doen. Ik zou die gegevens niet aan de hoogste bieder verkopen maar aan alle bieders.

Deze deal berust niet op vertrouwen maar op wederzijds wantrouwen (vergelijk de nucleaire dreiging). Wanneer na de betaling voor de ransomware sleutel de data alsnog verkocht wordt, zullen steeds minder organisaties gaan betalen en is het einde “business model”.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.