De gemeenten Buren en Neder-Betuwe zijn het slachtoffer geworden van een ransomware-aanval. Daarbij is 130 GB aan data buitgemaakt. De gegevens worden aangeboden op het dark web.
Dat melden de Gelderse gemeenten in een gezamenlijk persbericht.
Digitale dienstverlening hersteld
De aanval met gijzelsoftware vond op 1 april plaats. De gemeente Buren meldde toen dat het om “een externe ICT-bedreiging” ging. Dat had impact op de dienstverlening. De gemeente was, evenals gemeente Neder-Betuwe, telefonisch niet of nauwelijks bereikbaar voor inwoners. E-mails kwamen ook niet altijd aan. Paspoorten, rijbewijzen en identiteitskaarten konden wel gewoon afgehaald worden. Een week later was de digitale dienstverlening weer grotendeels op orde. Er was enkel nog een probleem met de afsprakenplanner op de website van de gemeente.
Half april, twee weken na het voorval, meldde de gemeente Buren dat er mogelijk gegevens waren buitgemaakt. Samen met een cybersecuritybedrijf onderzocht de informatiebeveiligingsdienst om welke data het ging. Wel was duidelijk dat geen bestanden waren vernietigd of verdwenen.
“Wij werken met man en macht om zo snel mogelijk duidelijkheid te krijgen. Daar hebben we de beste specialisten voor in de arm genomen”, zo beloofde burgemeester Josan Meijers.
Hackers stelen gevoelige persoonsgegevens en vertrouwelijke informatie
Details over de ‘externe ICT-bedreiging’ gaf de gemeente aanvankelijk niet. Woensdag meldden de gemeenten in een gezamenlijk persbericht dat ze getroffen waren door een ransomware-aanval. Daarbij gebruiken de daders gijzelsoftware om belangrijke gegevens te kopiëren en vergrendelen. Alleen als het slachtoffer losgeld betaalt krijgen ze de decoderingssleutel. Daarmee kunnen ze hun bestanden ontgrendelen.
In de persverklaring zeggen de gemeenten dat de aanvallers 130 GB aan data hebben weten buit te maken. Het gaat om meer dan 730.000 bestanden. Van de helft hebben de gemeenten nu een beeld. Uit een eerste inventarisatie blijkt dat gevoelige persoonsgegevens en vertrouwelijke informatie zijn gestolen door hackers. De gegevens zijn gepubliceerd op het dark web, het afgesloten deel van het internet.
“We weten nu dat er inderdaad persoonlijke gegevens gestolen zijn en dat vinden we heel erg”, vertelt burgemeester Meijers. Hij zegt met man en macht te achterhalen welke gegevens van wie de daders de hand hebben weten te leggen. “We lopen alle bestanden na. Zo weten we van wie er belangrijke gegevens, zoals identiteitsgegevens, zijn gelekt. Inwoners en medewerkers van wie persoonlijke of vertrouwelijke gegevens zijn buit gemaakt, informeren wij zodra bekend is om welke gegevens het gaat.”
Begin volgende week hopen de gemeenten een volledig beeld te hebben van de buitgemaakte data.
Wees alert
De Gelderse gemeenten zeggen contact op te nemen met inwoners en medewerkers als hun gegevens zijn buitgemaakt. Verder adviseren ze inwoners om alert te zijn voor verdachte telefoontjes, brieven en e-mails van de gemeenten, hun bank of andere instanties. Bij twijfel is het verstandig om contact op te nemen en te controleren of het bericht wel klopt. Via initiatieven als checkjelinkje.nl of appjelinkje kunnen inwoners controleren of een opgestuurde URL te vertrouwen is of niet.
