Landschap met gras en bomen en blauwe hemel
© Nataliia Sokolovska/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

De namen van 2.400 mensen die in het verleden geld hebben gedoneerd aan milieuorganisatie Mobilisation for the Environment (MOB), zijn op straat beland. Ook de gedoneerde bedragen en bankrekeningnummers zijn openbaar gemaakt. De organisatie heeft het lek gemeld bij de Autoriteit Persoonsgegevens.

Dat vertelt oprichter Johan Vollenbroek tegenover NRC, die de lijst heeft ingezien. De lijst met donateurs kwam bij NRC terecht via de website van Publeaks.

Datalek is mogelijk wraakactie tegen MOB

Volgens het dagblad hebben de donateurs tussen april 2020 en december 2022 meer dan een kwart miljoen euro overgemaakt aan de actiegroep. De donateurslijst die op internet is verschenen is volgens Vollenbroek authentiek. De redactie van NRC heeft meerdere mensen op de lijst benaderd. Zij bevestigen dat zij ooit geld hebben gedoneerd aan MOB. Het hoogste donatiebedrag bedraagt 15.000 euro.

MOB voert al jaren rechtszaken tegen de overheid vanwege het stikstofbeleid. Afgelopen week nog eiste de actiegroep dat de provincies Noord-Brabant, Gelderland, Limburg en Overijssel veertig vergunningen intrekken van veehouders die kwetsbare natuurgebieden te veel belasten met stikstofuitstoot. MOB dreigde naar de rechter te stappen als de provincies geen gehoor geven aan het verzoek.

Het datalek is mogelijk een wraakactie tegen de milieuorganisatie. Boven aan de lijst staat namelijk: “Zij die de boeren tot kreupelen willen slaan, zullen zelf tot kreupelen verworden”.

Hackers mogelijk via broncode website binnengekomen

In januari werd de website van MOB gehackt. Mogelijk is langs die weg de lijst met donateurs bemachtigd. “Het onderzoek is nog niet klaar, maar het lijkt erop dat de hackers via de broncode van onze website toegang hebben gekregen tot onze API-sleutels. Hiermee hebben ze vervolgens de gegevens van de betalingen kunnen downloaden”, zegt Vollenbroek tegen de NOS. De API-sleutels zijn inmiddels aangepast.

Eerder dacht de oprichter van MOB nog dat Mollie was gehackt, het bedrijf dat de donaties afhandelt voor de milieuorganisatie. De dienstverlener ontkende vanaf het eerste moment dat het datalek via haar had plaatsgevonden: intern onderzoek toonde dat aan. Vollenbroek paste daarop zijn eerdere reactie aan. “We kunnen nu met zekerheid vaststellen dat er geen veiligheidsprobleem was bij Mollie”, aldus de voorman.

Hij denkt niet dat er sprake is van een intern lek. Om toegang te krijgen tot zijn Mollie-account, is een toegangscode nodig. Deze wordt gestuurd naar de smartphone van Vollenbroek. Omdat tweefactorauthenticatie was ingeschakeld, lijkt het hem onmogelijk dat een hacker via zijn inloggegevens de donateursgegevens heeft bemachtigd.

MOB gaat aangifte doen van datadiefstal

MOB heeft het datalek gemeld bij de Autoriteit Persoonsgegevens. De actiegroep gaat ook aangifte doen bij de politie. “Die gegevens [informatie over MOB-donateurs, red.] zijn gestolen, dus dat is strafbaar”, zegt Vollenbroek tegenover NU.nl.

Laat een reactie achter