Energiecontracten van twee miljoen Nederlandse huishoudens gestolen

hacker4-gabor-kalman

De energiedata van twee miljoen Nederlandse huishoudens zijn gestolen door cybercriminelen. Het gaat om gegevens van het energiecontract, waaronder het jaarverbruik, type aansluiting en de einddatum van de contracten.

Dit melden Netbeheer Nederland en Energie-Nederland. De gestolen data is afkomstig uit een centraal register waarin de energiedata van Nederlandse huishoudens wordt geregistreerd. Vermoedelijk is de diefstal het werk van een medewerker van een energiemaatschappij, die niet met naam wordt genoemd. Deze partij zou inmiddels niet langer gegevens waar zij geen recht toe heeft uit het centrale register kunnen halen. De betrokken medewerker is inmiddels niet meer werkzaam voor het bedrijf.

Ongevraagde productaanbiedingen

De gestolen data maakt het mogelijk ongevraagd productaanbiedingen (energiecontracten) per post te doen aan getroffen huishoudens. Het incident is gemeld bij de Autoriteit Persoonsgegevens. "Het is onacceptabel dat deze persoonsgegevens op deze manier zijn opgevraagd", benadrukt directeur André Jurjus van Netbeheer Nederland. “ De klant bepaalt wie er gebruik maakt van zijn data én wanneer”, vult Janine Verweij van Energie-Nederland aan “en moet er vanuit kunnen gaan dat zijn gegevens veilig zijn.”

Het is voor het eerst dat gegevens van energiecontracten van klanten op deze schaal worden gestolen. De diefstal is aan het licht gekomen bij de monitoring van de centrale registers door de netbeheerders. Het incident wordt onderzocht om de risico’s op verkeerd gebruik van data in het vervolg te minimaliseren en stappen te kunnen nemen om misbruik van het systeem in de toekomst uit te kunnen sluiten.

Lees ook
De speciale exploitatiecyclus van TA422: week na week hetzelfde

De speciale exploitatiecyclus van TA422: week na week hetzelfde

Proofpoint onderzoekers zagen vanaf eind maart 2023 dat de Russische Advanced Persistent Threat (APT) TA422 gemakkelijk gepatchte kwetsbaarheden gebruikte om verschillende organisaties in Europe en Noord-Amerika aan te vallen. TA422 overlapt met de aliassen APT28, Forest Blizzard, Pawn Storm, Fancy Bear en Blue Delta. De Amerikaanse inlichtingsdie1

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoekers van Proofpoint ontdekten dat TA571 de Forked-variant van IcedID levert in twee campagnes. Dit vond plaats op 11 en 18 oktober 2023. Beide campagnes bevatten meer dan 6.000 berichten die allemaal een impact hadden op meer dan 1.200 klanten in verschillende sectoren verspreid over heel de wereld.

Zowel cybercriminelen als –verdedigers gebruiken AI

Zowel cybercriminelen als –verdedigers gebruiken AI

Nieuwe ISACA-gids ondersteunt bedrijven bij het managen van generatieve AI-risico’s