NOS Nieuws
Een voorheen onbekende hackergroep claimt te hebben ingebroken bij boodschappenbezorger Flink. De hackers benaderen momenteel medewerkers en klanten met een ultimatum: als ze niet betalen, worden hun gegevens gepubliceerd.
Het gaat om een bedrag van circa 10 tot 15 euro aan cryptovaluta, blijkt uit communicatie van de hackersgroep die de NOS heeft ingezien. Klanten en medewerkers hebben tot 2 oktober om te betalen.
“Het past wel in een trend”, zegt Pim Takkenberg van beveiligingsbedrijf Northwave, die door ransomware getroffen organisaties bijstaat. Hij wijst erop dat de criminele hackersgroep Shinyhunters eerder universiteiten afperste die klant waren bij een gehackt softwareplatform. “Maar dat individuele consumenten worden benaderd, heb ik nog niet eerder gezien”, zegt Takkenberg.
De hackers claimen de gegevens van 1 miljoen klanten en 13.000 medewerkers in handen te hebben. Of dat klopt, is onbekend, maar het bedrijf heeft naar eigen zeggen in Nederland anderhalf miljoen klanten. Flink heeft nog niet inhoudelijk op vragen van de NOS gereageerd.
Flink heeft zijn klanten inmiddels ook zelf geïnformeerd over de hack. Het bedrijf zegt dat de hackers mogelijk naam, e-mailadres, postadres en telefoonnummers van slachtoffers in handen hebben, en mogelijk ook de bestelgeschiedenis. Wachtwoorden en betaaldata zijn niet getroffen, stelt het bedrijf in een bericht aan zijn klanten.
Als Flink zelf in totaal 100 ether overmaakt, een cryptovaluta, worden alle data verwijderd. 100 ether is circa 238.000 euro. De hackers roepen klanten op om Flink onder druk te zetten. “Je kunt deze mail doorsturen naar Flink om hun aandacht te trekken”, schrijven de hackers.
Op het cryptovaluta-adres van de hackers was vrijdag aan het begin van de middag nog geen geld binnengekomen, maar de hack is ook van zeer recente datum. Betalingen met cryptovaluta zijn doorgaans openbaar.

