Vrouw giet water over hete kolen in een sauna
© Tero Vesalainen/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Welnesscentrum Thermae2000 in Valkenburg is afgelopen week getroffen door een grote cyberaanval. Het is onduidelijk of de aanvallers daadwerkelijk persoonsgegevens hebben ingezien, maar dat wordt niet uitgesloten. De geïnfecteerde systemen zijn inmiddels vervangen en weer volledig operationeel.

Dat bevestigt een woordvoerder van het gezondheidscentrum tegenover 1Limburg.

Thermae2000 vraagt bezoekers ‘extra alert’ te zijn voor phishing

De hackers sloegen volgens hem toe op dinsdag 5 september. Volgens de woordvoerder maakten ze gebruik van ‘geavanceerde ransomware’. Ransomware is gijzelsoftware die kwaadwillenden gebruiken om digitale bestanden achter slot en grendel te plaatsen. Pas als het slachtoffer losgeld betaalt, krijgt hij de decryptie- of decoderingssleutel om de data weer toegankelijk te maken.

“Op dit moment is nog niet duidelijk tot welke gegevens de aanvallers toegang hebben gehad. Wij kunnen dan ook niet uitsluiten dat uw persoonsgegevens inzichtelijk zijn geweest”, zo schrijft Thermae2000 in bericht aan bezoekers. Het bedrijf vraagt hen dan ook om ‘extra alert’ te zijn voor mogelijke phishingberichten. Tevens adviseert het welnesscentrum mensen met een account om hun wachtwoord te vervangen.

‘Je hebt nog eerder te maken met een cyberaanval dan een brand’

Bezoekers hoeven niet bang te zijn dat de hackers naaktbeelden of opnames van mensen in badkleding hebben buitgemaakt. “Er bevinden zich geen beveiligingscamera’s op plekken waar onze gasten zich naakt of in badkleding bevinden”, aldus het welnessresort. Er zijn ook geen medische gegevens gestolen. Deze data worden opgeslagen in een ‘separate digitale omgeving’, die niet is bereikt door de aanvallers.

Een woordvoerder omschrijft de gebeurtenissen als ‘pure pech’. “De systemen zijn heel goed beveiligd, net zo goed als bij andere bedrijven. Maar tegenwoordig heb je nog eerder te maken met een cyberaanval dan met een brand.”

Alle systemen draaien weer op volle toeren

Hij benadrukt dat er geen losgeld is betaald. “Dat is op zo’n moment niet verstandig om te doen”, aldus de woordvoerder.

Zodra duidelijk werd dat er mogelijk sprake was van een datalek, deed Thermae2000 direct een beroep op cybersecurityspecialisten. Daarbij werden de IT-systemen van het welnesscentrum uitgeschakeld. Reserve- en herstelbestanden werden gecontroleerd op mogelijke malware-infecties. In de daarop volgende dagen zijn de gegevens op nieuwe computers geplaatst. Tevens werden er nieuwe beveiligingsmaatregelen geïmplementeerd.

Volgens de woordvoerder werken alle systemen weer.

Laat een reactie achter