image

Data duizenden Amersfoorters gestolen bij ransomware-aanval op leverancier

maandag 3 februari 2025, 11:06 door Redactie, 8 reacties

Bij een ransomware-aanval op een softwareleverancier van de gemeente Amersfoort zijn vorig jaar de gegevens van duizenden inwoners gestolen, zo blijkt uit een feitenrelaas dat de gemeente openbaar heeft gemaakt. De gemeente maakte afgelopen december bekend dat de gegevens van honderdduizend inwoners bij een externe softwareleverancier waren gestolen. Van duizenden personen ging het ook om het Burgerservicenummer (BSN).

De gemeente Amersfoort was bezig om de afsprakenapplicatie naar de cloud te migreren en besloot daarvoor een back-up van de afsprakensoftware te maken. De back-up werd op 17 oktober via een beveiligde omgeving voor de leverancier beschikbaar gemaakt en dezelfde dag nog door de leverancier gedownload. Een dag later wist een aanvaller toegang te krijgen tot de ontwikkel-/kantooromgeving van de leverancier. Op 26 oktober werd er vermoedelijk data bij de softwareleverancier gestolen, gevolgd door de installatie van ransomware.

Op 27 oktober werd de leverancier in de ochtend door de politie ingelicht dat de naam van de leverancier in verband werd gebracht met ransomware. De leverancier stelde daarna vast dat de ontwikkel-/kantooromgeving door ransomware was getroffen en niet de productieomgeving in de cloud. Op 19 november liet de leverancier weten dat het back-upbestand van de database van de gemeente inderdaad was gestolen, maar dat het bestand was versleuteld.

Vervolgens trekt de leverancier het bericht weer in. "Het back-upbestand van de database van de gemeente Amersfoort was niet geheel versleuteld", aldus het feitenrelaas (pdf). Uiteindelijk blijkt dat de onversleutelde data bestaat uit ruim vierduizend burgerservicenummers, 125.000 e-mailadressen, 200.000 telefoonnummers, 145.000 adresgegevens en bijna 32.000 geboortedatums, zo staat in de memo van het securitybedrijf dat de gemeente ondersteunde (pdf). De gemeente geeft uiteindelijk ook toe dat het gegevens van inwoners te lang bewaarde. Hoe de aanvallers toegang tot het systeem van de softwareleverancier konden krijgen staat niet in de documenten.

Reacties (8)
Vandaag, 11:17 door Anoniem
Op 27 oktober werd de leverancier in de ochtend door de politie ingelicht dat de naam van de leverancier in verband werd gebracht met ransomware. De leverancier stelde daarna vast dat de ontwikkel-/kantooromgeving door ransomware was getroffen en niet de productieomgeving in de cloud.
Jaja. Ze hadden zelf nog niet in de gaten dat hun ontwikkel-/kantooromgeving was getroffen door ransomware.
Waarom wordt de naam niet genoemd van deze leugenaars!
Vandaag, 11:23 door Anoniem
Het back-upbestand van de database van de gemeente Amersfoort was niet geheel versleuteld
Dit is toch te schandelijk voor woorden...
Vandaag, 11:56 door majortom
Het back-upbestand van de database van de gemeente Amersfoort was niet geheel versleuteld
Was het dan voor de helft versleuteld? Zeg gewoon dat het niet versleuteld was, wat een bs.
Vandaag, 12:07 door walmare
Het begin zo langzamerhand toch wel op te vallen dat die (supply chain) gesloten leveranciers er een potje van maken.
Vandaag, 12:22 door Anoniem
Jaja. Ze hadden zelf nog niet in de gaten dat hun ontwikkel-/kantooromgeving was getroffen door ransomware.
Waarom wordt de naam niet genoemd van deze leugenaars!

Best treurig dat je door de politie geïnformeerd wordt i.p.v. door je eigen (b.v. EASM) tooling. Centric was het toch? Gelukkig zijn daar haast geen gemeenten van afhankelijk....
Vandaag, 12:49 door Anoniem
Door Anoniem:
Jaja. Ze hadden zelf nog niet in de gaten dat hun ontwikkel-/kantooromgeving was getroffen door ransomware.
Waarom wordt de naam niet genoemd van deze leugenaars!

Best treurig dat je door de politie geïnformeerd wordt i.p.v. door je eigen (b.v. EASM) tooling. Centric was het toch? Gelukkig zijn daar haast geen gemeenten van afhankelijk....

Dit was een eerdere hack bij dat volgens de commentaren bij JCC Software zou zijn geweest, zie
https://www.security.nl/posting/867912/Amersfoort%3A+contact+met+softwareleverancier+over+datalek+verliep+moeizaam
Vandaag, 13:25 door burne101
Door walmare: Het begin zo langzamerhand toch wel op te vallen dat die (supply chain) gesloten leveranciers er een potje van maken.

Ik dacht dat we dit alleen veilig aan het bedrijfsleven over konden laten? Ik dacht dat jullie in koor riepen dat de overheid dat niet kon, dat ze daar te dom voor waren, en te ouderwets en dat alleen haleluja het bedrijfleven dit veilig kon met hun moderne technieken en inzichten?

Waar zijn die bedrijven nu? Hebben ze soms gelogen?
Vandaag, 14:08 door Anoniem
Door burne101:
Door walmare: Het begin zo langzamerhand toch wel op te vallen dat die (supply chain) gesloten leveranciers er een potje van maken.

Ik dacht dat we dit alleen veilig aan het bedrijfsleven over konden laten? Ik dacht dat jullie in koor riepen dat de overheid dat niet kon, dat ze daar te dom voor waren, en te ouderwets en dat alleen haleluja het bedrijfleven dit veilig kon met hun moderne technieken en inzichten?

Waar zijn die bedrijven nu? Hebben ze soms gelogen?

Zowel bij de gemeente als bij dat bedrijf zitten ze met heel veel boter op het hoofd lijkt. probleem is nu alleen dat de burgers de schade op hun bordje krijgen zonder dat ze hier om gevraagd hadden. Ik stel voor dat de namen en BSN nummers etc. van de mensen bij de gemeente en dat bedrijf nu ook open en bloot op het internet gezet worden al is het maar om ze allemaal een koekje van eigen deeg te geven!
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.