Ingang van het hoofdkantoor van TomTom in Amsterdam
© DCStockPhotography/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Hackers zijn erin geslaagd om de interne systemen van TomTom binnen te dringen en een grote hoeveelheid gegevens te stelen. De daders misbruikten hiervoor een kwetsbaarheid in de applicatie MOVEit Transfer. Op welke gegevens de aanvallers de hand hebben weten te leggen, laat het navigatiebedrijf in het midden.

TomTom bevestigt de datadiefstal tegenover persbureau ANP.

‘Geen negatieve materiële impact’

Twitter-kanaal FalconFeedsio zei dinsdag dat de Russische hackersgroep Clop nieuwe namen op hun slachtofferlijst hadden gezet. Eén van de namen die de hackers noemden, was TomTom. De aanvallers claimen dat ze 82 GB aan bedrijfsgegevens hebben gestolen. Om wat voor gegevens het gaat, wil het hackerscollectief niet kwijt.

Een woordvoerder van TomTom vertelt tegenover ANP dat cybercriminelen zichzelf toegang hebben verschaft tot de interne systemen van het bedrijf. Hij benadrukt dat “de deur gesloten” is en dat er geen gegevens zijn gestolen die een “negatieve materiële impact kunnen hebben voor TomTom of zijn klanten”. Dat zou blijken uit voorlopig onderzoek van cybersecurityexperts die het navigatiebedrijf heeft ingehuurd.

Wat voor soort gegevens er door de hackers zijn ontvreemd, wil de woordvoerder niet zeggen. Wel wil hij kwijt dat TomTom melding heeft gemaakt van het datalek bij de Autoriteit Persoonsgegevens.

Hackersgroep maakt vele slachtoffers

De hackers wisten de systemen van TomTom binnen te dringen door misbruik te maken van een kwetsbaarheid in MOVEit Transfer, een toepassing die veel bedrijven en organisaties gebruiken om bestanden uit te wisselen. Eind mei kondigde ontwikkelaar Progress aan dat de software een zero-day exploit bevatte. Hierdoor konden hackers toegang krijgen tot bedrijfssystemen en vertrouwelijke gegevens stelen.

Hackersgroep Clop beweert ‘honderden’ bedrijven en organisaties te hebben aangevallen door deze kwetsbaarheid uit te buiten. Tientallen instanties hebben dit reeds bevestigd, waaronder vliegtuigmaatschappijen British Airways en Aer Lingus, apotheekketen Boots, de Britse omroep BBC, de overheid van de Canadese provincie Nova Scotia, het Britse payrollbedrijf Zellis, de University of Rochester, de University of Georgia, investeringsfonds Putnam, diverse Amerikaanse banken en Gen Digital.

TomTom is niet het enige Nederlandse bedrijf dat slachtoffer is geworden van de Russische hackers. In juni waarschuwde Landal GreenParks dat er mogelijk namen en persoonsgegevens van 12.000 vakantiegangers zijn gelekt. Verder bevestigde Shell dat hackers de kwetsbaarheid in MOVEit Transfer misbruikten om gegevens te stelen. Bij de aanval zouden geen belangrijke IT-systemen zijn gecompromitteerd. “Onze IT-teams zijn bezig met een onderzoek. We communiceren niet met de hackers”, zo vertelde de woordvoerder.

Opnieuw drie ernstige kwetsbaarheden ontdekt in MOVEit Transfer

Hoeveel bedrijven en organisaties de dupe zijn van de kwetsbaarheid in MOVEit Transfer, is moeilijk te zeggen. Beveiligingsonderzoeker bij Emsisoft Brett Callow vermoedt dat het op dit moment om zeker 280 bedrijven gaat. Daarbij zouden de persoonsgegevens van ruim 17,7 miljoen mensen zijn gestolen.

Onlangs waarschuwde Progress dat beveiligingsspecialisten opnieuw drie kritieke kwetsbaarheden hadden aangetroffen in MOVEit Transfer. De ontwikkelaar raadt klanten aan om de meest recente Service Pack zo snel mogelijk te installeren.

Laat een reactie achter