Yourhosting gehackt: risico op lekken van inloggegevens

Het hostingbedrijf Yourhosting, gevestigd in Zwolle, is het slachtoffer geworden van een hack waarbij mogelijk onversleutelde inloggegevens zijn gelekt. De hacker eiste losgeld in de vorm van cryptomunten, maar het bedrijf heeft duidelijk gemaakt niet te zullen betalen en “niet te onderhandelen met hackers”. Als preventieve maatregel heeft Yourhosting de wachtwoorden van e-mailaccounts van een … Lees verder

PHGR getroffen door verwoestende cyberaanval

De eigenaar van Xtract bv en studio PHGR dacht dat zijn bedrijf goed beveiligd was tegen cyberaanvallen. Echter, in 2015 werden zijn servers het doelwit van een brute force-aanval. Ondanks zijn investeringen in beveiliging en back-ups, resulteerde de aanval in het verlies van een aanzienlijk deel van zijn data. Hoewel 80% van de foto’s en … Lees verder

AP bestraft CZ voor overtreding privacywet bij machtingsaanvragen

De Autoriteit Persoonsgegevens (AP) heeft vastgesteld dat zorgverzekeraar CZ bij machtingsaanvragen voor revalidatiezorg in sommige gevallen meer medische gegevens heeft verwerkt dan noodzakelijk, wat in strijd is met de privacywet. Dit betrof aanvragen van verzekerden die medisch-specialistische revalidatiezorg nodig hadden. Als gevolg hiervan heeft de AP een last onder dwangsom opgelegd aan CZ. Twaalf verzekerden … Lees verder

Wetsus betaalt losgeld na ransomware-aanval

Het wetenschappelijk instituut voor watertechnologie, Wetsus, gevestigd in Leeuwarden, is acht dagen lang gegijzeld door ransomware. Om het netwerkprobleem op te lossen, heeft het instituut losgeld betaald aan een onbekende hacker. Gedurende deze periode is er meerdere keren onderhandeld met de afperser en is er betaald in bitcoins. Het exacte bedrag is niet bekendgemaakt, maar … Lees verder

Datalek bij Pro Persona door phishingaanval

De Gelderse ggz-instelling Pro Persona heeft te maken gehad met een datalek waarbij privégegevens van honderden cliënten zijn gelekt. Dit lek ontstond nadat medewerkers een phishingmail niet herkenden en dachten dat hun inbox vol was. Vier medewerkers klikten op een link in deze mail, die hen naar een phishingsite leidde waar ze hun gegevens invoerden. … Lees verder

Dean getroffen door ransomware: Bestanden gegijzeld en herstel via back-ups

Dean, een bedrijf dat klanten administratief ontzorgt als persoonlijk secretaris, ondervond in februari 2020 de gevolgen van een ransomware-aanval. Hun documenten werden onbereikbaar door versleuteling en er werd losgeld in Bitcoins geëist door de hackers. Door proactieve back-upmaatregelen kon Dean de schade beperken en de bestanden herstellen zonder te betalen. Het incident vereiste echter wel … Lees verder

Ransomware-aanval raakt Boven: Versleutelde bestanden en losgeldeis

In februari 2020 werd Boven, een family office voor vermogende klanten in diverse sectoren, slachtoffer van een ransomware-aanval. Documenten op hun systemen werden versleuteld en de hackers eisten Bitcoins voor het ontsleutelen. Dankzij tijdige back-ups kon Boven de aangetaste bestanden herstellen zonder losgeld te betalen. Het bedrijf moest echter wel een dag stilleggen voor herstelwerkzaamheden … Lees verder

Wehkamp opgelicht voor €144.000 door nepmails gerelateerd aan faillissement Didi

Webwinkel Wehkamp is voor €144.000 opgelicht via nepmails. Het incident ontstond na het faillissement van modehuis Didi, waarvan Wehkamp kleding verkocht. Na het faillissement bleef Wehkamp de kleding verkopen en maakte geld over naar de rekening van de failliete boedel, beheerd door Didi’s curatoren. In februari verkregen criminelen toegang tot e-mails tussen Wehkamp en de … Lees verder

Van der Helm Logistics betaalt losgeld na Lockbit-ransomware aanval

Van der Helm Logistics, een Brabantse logistiek dienstverlener, werd in februari getroffen door de Lockbit-ransomware. Bestanden op twintig servers en tweehonderd pc’s raakten versleuteld. De cybercriminelen wisten toegang te verkrijgen door een bruteforce-aanval uit te voeren op een webserver die een verouderde vpn-dienst gebruikte. Hierdoor konden ze het beheerderswachtwoord bemachtigen en toegang krijgen tot andere … Lees verder

Cliënten van zorgkoepel Vilente langdurig traceerbaar door slecht beveiligd gps-systeem

Zorgkoepel Vilente in Ede heeft meer dan een jaar lang te maken gehad met een ernstig datalek in een gps-volgsysteem voor bewoners van haar zorginstellingen. Het systeem mobiletrack.nl was beveiligd met de zwakke inloggegevens ‘vilente’ en ‘123456’, waardoor onbevoegden eenvoudig toegang konden krijgen. Journalisten van De Gelderlander konden via een steekproef de gegevens en actuele … Lees verder