Energiecontracten van twee miljoen Nederlandse huishoudens gestolen

hacker4-gabor-kalman

De energiedata van twee miljoen Nederlandse huishoudens zijn gestolen door cybercriminelen. Het gaat om gegevens van het energiecontract, waaronder het jaarverbruik, type aansluiting en de einddatum van de contracten.

Dit melden Netbeheer Nederland en Energie-Nederland. De gestolen data is afkomstig uit een centraal register waarin de energiedata van Nederlandse huishoudens wordt geregistreerd. Vermoedelijk is de diefstal het werk van een medewerker van een energiemaatschappij, die niet met naam wordt genoemd. Deze partij zou inmiddels niet langer gegevens waar zij geen recht toe heeft uit het centrale register kunnen halen. De betrokken medewerker is inmiddels niet meer werkzaam voor het bedrijf.

Ongevraagde productaanbiedingen

De gestolen data maakt het mogelijk ongevraagd productaanbiedingen (energiecontracten) per post te doen aan getroffen huishoudens. Het incident is gemeld bij de Autoriteit Persoonsgegevens. "Het is onacceptabel dat deze persoonsgegevens op deze manier zijn opgevraagd", benadrukt directeur André Jurjus van Netbeheer Nederland. “ De klant bepaalt wie er gebruik maakt van zijn data én wanneer”, vult Janine Verweij van Energie-Nederland aan “en moet er vanuit kunnen gaan dat zijn gegevens veilig zijn.”

Het is voor het eerst dat gegevens van energiecontracten van klanten op deze schaal worden gestolen. De diefstal is aan het licht gekomen bij de monitoring van de centrale registers door de netbeheerders. Het incident wordt onderzocht om de risico’s op verkeerd gebruik van data in het vervolg te minimaliseren en stappen te kunnen nemen om misbruik van het systeem in de toekomst uit te kunnen sluiten.

Lees ook
Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.

Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.