Technologieleverancier Abiom, dat onder andere ICT-technologie levert aan Defensie, de Belastingdienst en de Nationale Politie, is gehackt. De ransomwaregroep LockBit heeft vertrouwelijke informatie gestolen en gepubliceerd en eist losgeld. Dit schrijft de Volkskrant, die inzage had in de data.
Vertrouwelijke informatie
Ransomwaregroep LockBit heeft het bedrijf Abiom gehackt. Het bedrijf levert onder andere technologie voor het C2000-netwerk waar hulpdiensten als politie, ambulance, brandweer en veiligheidsdiensten gebruik van maken. Abiom levert ook technologie aan veiligheidsregio’s, ziekenhuizen, de Belastingdienst en het ministerie van Justitie en Veiligheid.
De Volkskrant geeft aan dat het gaat om vertrouwelijke documenten die zijn gelekt. Het zou gaan om een dataset bestaande uit 39.000 internet documenten. In de documenten staan onder meer persoonsgegevens van leidinggevenden, kopieën van paspoorten en diverse overeenkomsten met buitenlandse overheden. Ook facturen, van meer dan een miljoen euro aan de politie, zijn gelekt.
Lockbit heeft een deel van de vertrouwelijke informatie online gezet om op die manier losgeld af te dwingen. Abiom zou niet zijn ingegaan op de losgeldeis.
Kwetsbaarheid digitale samenleving
Experts laten aan de Volkskrant weten dat de hack van Abiom past in een nieuwe ontwikkeling waarbij ransomwaregroepen niet alleen computersystemen versleutelen, maar daarnaast ook data stelen en publiceren. Die persoonlijke gegevens kunnen vervolgens weer door andere cybercriminelen worden gebruikt voor phishing en fraude. Hackers kunnen de informatie ook gebruiken voor een volgende hack.
Dit soort hacks laten de kwetsbaarheid van de digitaliserende samenleving zien, aldus de Volkskrant. Als bedrijven geen losgeld betalen, dan komen niet alleen de gegevens van het bedrijf op straat te liggen, maar ook de gegevens van klanten. In september dit jaar bijvoorbeeld, plaatsten de hackers die verantwoordelijk waren voor de cyberaanval op ROC Mondriaan de gestolen persoonsgegevens op het internet.
Abiom heeft nog geen reactie gegeven op de datadiefstal. Het is niet bekend hoe de documenten gestolen konden worden.
