Losse pakjes Yakult op een rij
© Dhodi Syailendra/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Yakult zegt dat er zich een ‘cyberincident’ heeft voorgedaan bij de Australische en Nieuw-Zeelandse tak van het bedrijf. Een hacker die zichzelf DragonForce noemt zegt ruim 95 GB aan vertrouwelijke bedrijfs- en persoonsgegevens te hebben buitgemaakt. Het Japanse voedingsbedrijf vertelt dat het onderzoek nog loopt.

Yakult bevestigt de cyberaanval in een reactie tegenover BleepingComputer.

Australische en Nieuw-Zeelandse autoriteiten zijn ingelicht over het voorval

De aanval vond in de ochtend van 15 december plaats, zo laat directeur David Whatley weten aan de techsite. Hij zegt nog geen inschatting te kunnen maken van de omvang van het incident. “We werken samen met cybersecuritydeskundigen om het voorval met spoed te onderzoeken”, aldus de topman. Het onderzoek is nog in volle gang. Whatley belooft met meer details naar buiten te treden zodra er meer informatie beschikbaar is.

Hoe de aanvaller de interne systemen van Yakult heeft weten binnen te dringen, is onbekend. Wat we wel weten is dat enkel de IT-systemen van het bedrijf in Australië en Nieuw-Zeeland zijn getroffen. De kantoren in beide regio’s zijn geopend en de bedrijfsvoering gaat gewoon door. Het Australian Cyber Security Centre, het New Zealand National Cyber Security Centre, de Australian Information Commissioner en de Office of the Privacy Commissioner New Zealand zijn geïnformeerd over het cyberincident.

Deze data heeft de aanvaller gestolen

Een hacker die zichzelf DragonForce noemt eist de aanval op, zo weet BleepingComputer. De aanvaller schrijft op zijn portaal op het dark web dat hij in totaal 95,19 GB aan bedrijfsinformatie heeft gestolen. Naar eigen zeggen gaat het om onder meer de bedrijfsdatabase, contracten, paspoorten, ‘en veel meer’.

De redactie van BleepingComputer heeft een deel van de buitgemaakte gegevens bekeken. De techsite zegt verschillende zakelijke documenten, spreadsheets, kredietaanvragen van Yakult Australië, personeelsgegevens en kopieën van identiteitsdocumenten te hebben gezien.

DragonForce gaat op dezelfde wijze te werk als andere hackersgroepen. Hij steelt vertrouwelijke gegevens en dreigt deze data openbaar te maken, tenzij het slachtoffer losgeld betaalt. Of er losgeld is gevraagd of betaald en zo ja hoeveel, kan of wil het bedrijf op dit moment niet zeggen.

Laat een reactie achter