De Russische hackersgroep Clop is verantwoordelijk voor de cyberaanval op Landal GreenParks, die eerder deze maand plaatsvond. De hackers eisten losgeld van de uitbater, maar die weigerde te betalen. Om die reden is de buitgemaakte informatie op het dark web geplaatst.
Dat blijkt uit onderzoek van RTL Nieuws, dat de gegevens heeft ingezien en geverifieerd.
Landal waarschuwt gasten voor datalek
Begin deze maand was Landal GreenParks het slachtoffer van een cyberaanval. Hackers slaagden erin om de persoonlijke gegevens van zo’n 12.000 gasten te stelen. Ze wisten de interne systemen van Landal binnen te dringen door middel van een kwetsbaarheid in MOVEit Transfer, een applicatie om bestanden uit te wisselen met andere partijen. Zowel ontwikkelaar Progress als het Nationaal Cyber Security Centrum (NCSC) adviseerde om zo snel mogelijk de beveiligingspatch uit te voeren.
Of en welke gegevens er waren ontvreemd, kon Landal GreenParks op dat moment niet met zekerheid zeggen. Wel wist een woordvoerder dat er geen wachtwoorden, financiële gegevens en reserveringsinformatie waren gestolen door de daders. Het vakantiebedrijf raadde vakantiegangers aan om de komende tijd extra alert te zijn voor oplichtingspraktijken als phishing en helpdeskfraude.
Clop: ‘Dit bedrijf geeft niet om zijn klanten’
Inmiddels weten we er achter de aanval op Landal GreenParks zit. De Russische hackersgroep Clop is hiervoor verantwoordelijk. De groep eiste losgeld van het vakantiepark. Zo niet, dan dreigde ze alle buitgemaakte gegevens openbaar te maken. En dat is precies wat ze hebben gedaan.
RTL Nieuws trof op de pagina van Clop op het dark web vijf zip-bestanden aan. Deze kan men downloaden om de gestolen data te bekijken. De nieuwszender heeft een deel van de informatie ingezien en geverifieerd. Deze bevat onder meer namen, woonadressen, geboortedata, e-mailadressen en reserveringsinformatie.
“Dit bedrijf geeft niet om zijn klanten, het negeert hun veiligheid”, zo schrijft Clop in een bericht op het dark web.
Kwetsbaarheid in MOVEit Transfer zorgt voor vele slachtoffers
In een reactie laat Landal GreenParks weten de cyberaanval te betreuren. “Het incident is inmiddels opgelost en bij de Autoriteit Persoonsgegevens gemeld als mogelijke datalek”, zo laat een woordvoerder weten tegenover RTL Nieuws. De server waarop de gegevens stonden is opnieuw opgebouwd en beveiligd.
Landal GreenParks is niet het enige slachtoffer van de kwetsbaarheid in MOVEit Transfer. Vliegtuigmaatschappijen British Airways en Aer Lingus, apotheekketen Boots, de Britse omroep BBC, de overheid van de Canadese provincie Nova Scotia, het Britse payrollbedrijf Zellis en de University of Rochester bevestigen de afgelopen dagen dat zij zijn aangevallen door hackers. Ook Shell bevestigde dat hackers de exploit in MOVEit Transfer hebben misbruikt om de systemen van het bedrijf te infiltreren. Vrijwel wekelijks komen er nieuwe namen van slachtoffers bij.
