JobMotion, het uitzendbureau voor medewerkers aan de Universiteit Leiden, is onlangs getroffen door een ransomware-aanval. Daardoor was het salarisverwerkingssysteem tijdelijk niet beschikbaar. Het uitbetalen van salarissen liep door de aanval geen vertraging op. Mogelijk zijn er bij de aanval persoonlijke gegevens buitgemaakt.
Dat laat het uitzendbureau weten in een persverklaring.
Deze gegevens zijn mogelijk gestolen
Op donderdag 8 december werd JobMotion door haar leverancier UBplus op de hoogte gebracht van de ransomware-aanval. Het uitzendbureau had door de aanval tijdelijk geen toegang tot haar automatiseringssysteem. Zodoende was het niet mogelijk om gedupeerden persoonlijk per e-mail op de hoogte te brengen. Inmiddels is het systeem weer vrijgegeven door de leverancier, waardoor JobMotion iedereen kan bijpraten over de laatste stand van zaken.
Bij de cyberaanval wisten hackers toegang te krijgen tot het salarisverwerkingssysteem. Iedereen die via JobMotion bij de Universiteit Leiden werkt, is mogelijk de dupe van de aanval. In het systeem worden persoonsgegevens van werknemers opgeslagen, waaronder contactgegevens, burgerservicenummer (BSN) en financiële gegevens.
Mogelijk zijn door de aanval namen, adressen, woonplaatsen, telefoonnummers, e-mailadressen, administratienummers, geslacht, functies, geboortedata, geboorteplaatsen, nationaliteit, verblijfs- en werkvergunningen, correspondentie met uitzendkrachten, uitzendovereenkomsten, bankrekeningnummer, salarisafspraken loonafrekeningen, jaaropgaves, loonheffingsformulieren, handtekening, ziekmeldingen, burgerlijke staat, verlofgegevens en inloggegevens in de handen van hackers beland.
JobMotion spreekt over ‘voorzichtig optimisme’
Direct toen ICT-medewerkers in de gaten kregen dat er een ransomware-aanval had plaatsgevonden, heeft UBplus een cybersecuritybedrijf ingeschakeld. Beveiligingsmedewerkers zijn meteen begonnen met onderzoeks- en herstelwerkzaamheden. Het onderzoek verkeert momenteel in de afrondende fase. Het definitieve rapport wordt in de loop van deze week verwacht.
“De informatie die we tot nu toe van de leverancier ontvangen hebben, geeft aanleiding tot voorzichtig optimisme”, zo zegt het uitzendbureau, zonder hierover in detail te treden. Of de aanvallers er daadwerkelijk in zijn geslaagd om persoonlijke gegevens van werknemers aan de Universiteit Leiden te bemachtigen, kan JobMotion op dit moment nog niet zeggen. Het uitzendbureau vraagt iedereen daarom om alert te zijn op identiteitsfraude.
Uitzendbureau belooft achterstanden zo snel mogelijk in te halen
De ransomware-aanval op het salarissysteem had geen impact op het uitbetalen van de salarissen. Wel was het systeem meerdere dagen niet operationeel. Het was daardoor niet mogelijk om opdrachten van de Universiteit Leiden te verwerken en om nieuwe arbeidsovereenkomsten te maken. Het uitzendbureau doet er alles aan om deze achterstand zo snel mogelijk in te halen.
