Man stopt lege statiegeldfles in een statiegeldautomaat
© Dragan Mujan/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Door een cyberaanval om Tomra, een fabrikant die statiegeldautomaten produceert en verkoopt, zijn sommige apparaten momenteel niet in gebruik. Het bedrijf heeft ze uit voorzorg offline gehaald. Er wordt alles aan gedaan om ervoor te zorgen dat de problemen voor consumenten beperkt blijven.

Dat zegt Tomra in een persverklaring.

‘Geen nieuwe vijandige activiteiten gedetecteerd’

De producent van statiegeldautomaten bevestigt dat medewerkers op zondagochtend 16 juli ontdekten dat het bedrijf was getroffen door een ‘uitgebreide cyberaanval’. De aanval was gericht op specifieke datasystemen van het bedrijf. Om de impact van de aanval in te dammen, heeft Tomra een aantal systemen losgekoppeld van het internet.

“Een team van interne en externe medewerkers werkt de klok rond om de situatie op te lossen. De getroffen systemen blijven offline totdat het veilig is om ze te herstarten. Er zijn geen nieuwe vijandige activiteiten gedetecteerd”, zegt de fabrikant in een update.

Dienstverlening is op veel plekken beperkt

De topprioriteit is om de gevolgen van de cyberaanval voor de consument zo veel mogelijk te beperken, zo schrijft Tomra. De impact voor klanten is naar eigen zeggen beperkt op dit moment. De meeste diensten en statiegeldautomaten zijn zodanig ontworpen dat ze ‘een bepaalde tijd’ blijven functioneren als ze niet met de servers van het bedrijf zijn verbonden.

In de tussentijd kan de dienstverlening wel beperkt zijn. Dat verschilt per divisie. Tomra Recycling en Tomra Food ondervinden nauwelijks hinder van de cyberaanval. Voor Tomra Collection geldt dat een groot deel van de statiegeldautomaten in Europa en Azië offline werkt. Oudere automaten zijn tijdelijk niet operationeel. In Australië en de VS werkt alles naar behoren.

In Nederland zijn op sommige locaties de statiegeldautomaten tijdelijk buiten gebruik. Ethisch hacker Rickey Gevers heeft op Twitter een aantal foto’s gezet van automaten die door de cyberaanval momenteel niet werken. Hij voorspelt dat deze kwestie “in potentie een grote case” kan worden en tot “serieuze verstoringen bij de emballage” kan leiden.

Tomra belooft openheid en transparantie

Tomra zegt dat de daders geen contact hebben gezocht of de cyberaanval hebben opgeëist. Het is dus onbekend wie er achter de aanval zit. “We blijven onvermoeibaar werken aan een oplossing van de situatie en blijven in gesprek met de relevante autoriteiten.”

Tot slot belooft de fabrikant om updates te blijven geven over de laatste ontwikkelingen.

Update (21 juli 2023): de problemen met de statiegeldautomaten zijn verholpen. De aanvallers wisten via enkele gecompromitteerde accounts van Tomra-medewerkers het bedrijfsnetwerk binnen te dringen. Toen IT-werknemers dat ontdekten, ontkoppelden ze diverse systemen van het internet. Uit onderzoek blijkt dat er geen vertrouwelijke gegevens zijn versleuteld of gekopieerd. Ook werd er geen ransomware aangetroffen en zijn er geen losgeldeisen gesteld.

Uit voorzorg plaatste Tomra een nieuwe server, die gekoppeld is aan het systeem van de statiegeldautomaten. Donderdag is de helft van de getroffen automaten weer ingeschakeld, de rest volgde vrijdag. Nederlands directeur René Hissink zei dat de aanval op een ongelegen moment kwam. “We waren al druk omdat we nog steeds bezig waren met aanpassingen aan automaten vanwege statiegeld op blik. Zo’n hack komt nooit goed uit, maar nu midden in de vakantietijd en midden in de uitrol, kun je dit er slecht bij hebben.”

Laat een reactie achter