Hackers hebben vertrouwelijke gegevens van werkzoekenden en uitkeringsgerechtigden van uitzendbureau IJmond Werkt! gepubliceerd op het dark web. In totaal is er 85 GB aan data online gezet op het afgesloten deel van het internet. Om wat voor gegevens het gaat, is vooralsnog onduidelijk.
Een woordvoerder van IJmond Werkt! bevestigt dit tegenover NU.nl.
IJmond Werkt! getroffen door ransomware-aanval
Het uitzendbureau ontdekte dat hackers op maandagochtend 6 september tussen middernacht en 1 uur ’s nachts ransomware op het netwerk hadden geïnstalleerd. Deze gijzelsoftware zorgde ervoor dat medewerkers niet langer konden inloggen op de interne systemen. Ook werden er grote hoeveelheden vertrouwelijke gegevens van werkzoekenden en uitkeringsgerechtigden buitgemaakt. Mogelijk gaat het om namen, woonadressen, burgerservicenummers, bankrekeningnummers en loopbaangegevens.
IJmond Werkt! kan dit nog niet bevestigen. Cybersecuritybedrijf Fox-IT voert momenteel forensisch onderzoek uit. Onderzoekers kijken niet alleen naar de toedracht (hoe de hackers de systemen wisten binnen te dringen), maar ook welke informatie is buitgemaakt of ingezien door de aanvallers. Het uitzendbureau laat weten dat de daders tot op heden geen losgeld hebben geëist.
“We werken op dit moment hard om het systeem te herstellen en de schade en gevolgen voor medewerkers en cliënten zo klein mogelijk te houden”, zo schrijft IJmond Werkt! op haar site. Het uitzendbureau benadrukt dat de ransomware-aanval geen impact heeft voor cliënten. Afspraken, trainingen en geplande activiteiten gaan gewoon door en uitkeringen en salarissen worden netjes uitbetaald. Werkcoaches en trainers zijn zowel telefonisch als per e-mail bereikbaar.
Hackers stelen en publiceren 85 GB aan data
Het uitzendbureau bevestigt dat hackers (een deel van de) gestolen data op het dark web hebben gezet. Dat is het afgesloten deel van het internet dat niet met bekende webbrowsers als Chrome en Brave is te bezoeken. Joost ter Bogt, techredacteur bij NU.nl, bezocht het dark web en ontdekte dat de hackersgroep Continews 85 GB aan buitgemaakte gegevens heeft gepubliceerd.
Uit privacy- en veiligheidsoverwegingen heeft de techredacteur de bestanden niet geopend. Een woordvoerder van IJmond Werkt! vermoedt dat het hoogstwaarschijnlijk om de gegevens gaat die begin deze maand werden gestolen. Fox-IT doet momenteel onderzoek naar de gegevens. Dat er geen losgeld is geëist is vreemd: normaal gesproken publiceren hackers vertrouwelijke gegevens pas op het dark web als het slachtoffer weigert losgeld te betalen. Maar volgens het uitzendbureau is er geen losgeld gevraagd door de aanvallers.
Uitzendbureau: ‘Let de komende tijd extra goed op’
Welke gegevens online zijn gezet kan het uitzendbureau op dit moment niet zeggen. IJmond Werkt! adviseert klanten om de komende tijd “extra goed” op te letten. De mogelijk buitgemaakte gegevens zijn zeer waardevol voor hackers en cybercriminelen. Deze data kunnen zij gebruiken voor phishing, stalking, om spamberichten te versturen of om identiteitsfraude te plegen.
“Ontvangt u bijvoorbeeld ineens ongewenste post van een overheidsinstantie waarvan u dat niet verwacht (bijvoorbeeld een aanvraag die u zelf niet heeft ingediend), of krijgt u verdachte e-mailberichten, WhatsApp-berichten of telefoontjes binnen? Klik nooit zomaar op een link en geef nooit uw pinpas en/of pincode”, aldus het uitzendbureau.
