Tag: Flink

  • Flink-Hackers Ontvangen Nog Geen Ethereum Na Ultimatum Aan Klanten En Medewerkers

    Flink-Hackers Ontvangen Nog Geen Ethereum Na Ultimatum Aan Klanten En Medewerkers

    De LPG Group, een recent opgerichte hackersgroep, heeft na een datadiefstal bij boodschappenbezorger Flink, ondanks afpersing via e-mail, nog geen cryptomunten binnen gehaald.

    De cybercriminelen die vorige week inbraken bij boodschappenbezorger Flink hebben, ondanks een dreigend ultimatum, nog geen betalingen ontvangen. De hackers, die zichzelf de LPG Group noemen, eisten van Flink-klanten een bedrag in Ethereum (ETH) van ongeveer 10 euro om publicatie van persoonlijke gegevens op het dark web te voorkomen. Een groter bedrag van 100 Ethereum, omgerekend circa 238.000 euro, werd gevraagd om alle gestolen data te verwijderen.

    Uit onderzoek van RTL Nieuws, dat de afpersingsmails van 32 getroffen klanten inzag, blijkt dat de hackers nog geen enkele cryptomunt hebben ontvangen. De openbare aard van de Ethereum-blockchain maakt dit inzichtelijk. De deadline voor individuele betalingen is vastgesteld op 2 oktober, wat betekent dat de druk op getroffen personen de komende dagen toeneemt. Flink zelf stelt dat er geen wachtwoorden of financiële gegevens zijn buitgemaakt, al zouden woonadressen, telefoonnummers, e-mailadressen en bestelgegevens wel in handen van de LPG Group zijn gevallen.

    Nieuwe Tactiek Van Afpersing

    Deze aanval bij Flink toont een verschuiving in de tactiek van cybercriminelen, waarbij niet alleen het bedrijf zelf wordt afgeperst, maar ook direct de individuele klanten. Wij zien vooral dat deze aanpak de potentie heeft om slachtoffers onder grotere druk te zetten, gezien de persoonlijke aard van de gestolen informatie. De relatief lage vraagprijs per individu – 0,005 Ethereum, wat neerkomt op ongeveer 10 euro – maakt de drempel om te betalen voor sommigen mogelijk lager dan wanneer ze op de solidariteit van een groot bedrijf moeten wachten.

    De LPG Group, die volgens RTL Nieuws pas recentelijk actief is, heeft naar eigen zeggen de gegevens van meer dan 1 miljoen klanten en ruim 10.000 medewerkers gestolen. Een dergelijk groot datalek kan aanzienlijke reputatieschade veroorzaken voor Flink en het vertrouwen van consumenten in online bezorgdiensten ondermijnen. Het feit dat er geen financiële of wachtwoordgegevens zijn gestolen, beperkt de directe financiële schade voor individuen, maar het risico op phishing en identiteitsfraude blijft aanwezig.

    Ethereum Koers Blijft Stabiel

    De poging tot afpersing in Ethereum heeft vooralsnog geen invloed op de koers van de cryptomunt. Ethereum (ETH) noteert op 1 oktober om 02:03 nog steeds 2.370 euro. Hoewel de koers over de afgelopen zeven dagen licht is gedaald met 0,2 procent, staat deze over de afgelopen dertig dagen nog steeds 8,7 procent hoger. De markt lijkt dergelijke incidenten, waarbij relatief kleine hoeveelheden cryptomunten worden gevraagd, niet als een significante factor te beschouwen. De totale marktwaarde van Ethereum bedraagt 289,4 miljard euro, wat aangeeft dat 100 Ethereum (circa 238.000 euro) een verwaarloosbaar bedrag is in dit ecosysteem.

    Wat Betekent Dit Nu?

    Het uitblijven van betalingen aan de Flink-hackers tot aan de deadline van 2 oktober is een belangrijke ontwikkeling. Het toont aan dat zowel Flink als de gedupeerde klanten niet direct zwichten voor de afpersing. De situatie benadrukt het voortdurende risico van cyberaanvallen op bedrijven die grote hoeveelheden persoonsgegevens beheren. Voor consumenten betekent dit dat waakzaamheid geboden blijft voor mogelijke verdere pogingen tot oplichting met de gestolen gegevens.

  • Boodschappendienst Flink Gehackt, Klantgegevens Leken En Afpersingsmails Volgen

    Boodschappendienst Flink Gehackt, Klantgegevens Leken En Afpersingsmails Volgen

    De Duitse boodschappendienst Flink kampt met een datalek na een cyberaanval. Gedupeerde klanten ontvangen inmiddels e-mails waarin losgeld wordt geëist, zo melden diverse media. Het incident benadrukt de kwetsbaarheid van digitale diensten voor cybercriminelen en de potentiële impact op persoonlijke gegevens.

    Klanten van de flitsbezorger Flink, actief in verschillende Europese landen waaronder Nederland en België, zijn het slachtoffer geworden van een datalek. Na een recente cyberaanval liggen gegevens van gebruikers op straat. Als gevolg hiervan ontvangen gedupeerden afpersingsmails, waarin criminelen dreigen met het openbaar maken van persoonlijke informatie als er niet betaald wordt.

    De hackers beweren toegang te hebben tot namen, adressen en telefoonnummers van Flink-gebruikers. De berichten die de ronde doen, eisen een betaling in bitcoin of andere cryptomunten, doorgaans met een deadline van enkele dagen. Flink heeft bevestigd dat er een datalek heeft plaatsgevonden en heeft de Autoriteit Persoonsgegevens en het Nationaal Cyber Security Centrum geïnformeerd. Zij onderzoeken de omvang van de aanval en de gelekte informatie.

    Flink Is Niet Het Eerste Slachtoffer

    Dit incident bij Flink staat niet op zichzelf. Het afgelopen jaar zagen we meerdere bedrijven worstelen met datalekken en ransomware-aanvallen. Wij zien vooral dat de toename van online diensten en de vaak minder robuuste beveiliging bij snelgroeiende startups, zoals flitsbezorgers, hen een aantrekkelijk doelwit maakt. De snelle groei van deze bedrijven maakt het voor hen moeilijk om hun cybersecurity op hetzelfde tempo te laten evolueren, wat leidt tot kwetsbaarheden die cybercriminelen gretig benutten.

    De gelekte gegevens, zoals namen en adressen, lijken op het eerste gezicht minder gevoelig dan financiële informatie, maar kunnen wel degelijk misbruikt worden voor phishing-aanvallen of identiteitsfraude. Wij zouden hier niet licht over denken, aangezien de combinatie van persoonlijke data met de dreiging van publicatie een zware psychologische druk legt op de slachtoffers.

    Wat Betekent Dit Nu Voor De Klanten?

    Voor de getroffen Flink-klanten betekent dit vooral dat ze extra waakzaam moeten zijn. Het advies van experts is om in geen geval in te gaan op de eisen van de afpersers en geen losgeld te betalen. Betalingen in cryptomunten zijn vrijwel onmogelijk te traceren, wat de criminelen anonimiteit garandeert en geen garantie biedt dat de gegevens niet alsnog openbaar gemaakt worden. Het is cruciaal om verdachte e-mails te negeren en niet op links te klikken.

    Hoewel Bitcoin op 25 september om 15:00 een koers van 74.085 euro noteert, met een stijging van 8,2 procent over de afgelopen zeven dagen, mag dit de gedupeerden niet verleiden om snel cryptomunten aan te schaffen voor een betaling. Dergelijke transacties zouden de criminelen alleen maar aanmoedigen en het risico op herhaling vergroten. Klanten kunnen het beste hun wachtwoorden wijzigen, vooral als ze hetzelfde wachtwoord elders gebruiken, en eventuele verdachte activiteiten melden.

    De Rol Van Toezichthouders

    De Autoriteit Persoonsgegevens zal onderzoeken of Flink voldoende maatregelen heeft genomen om de data van haar klanten te beschermen. Bij gebleken nalatigheid kunnen er forse boetes volgen. Deze toezichthouders benadrukken steeds vaker de verantwoordelijkheid van bedrijven om persoonsgegevens adequaat te beveiligen, zeker gezien de toenemende frequentie en complexiteit van cyberaanvallen.

    Het is een complexe balans voor bedrijven: enerzijds snel innoveren en groeien, anderzijds investeren in robuuste, maar vaak kostbare, cybersecurity. Dit incident bij Flink onderstreept nogmaals dat de reputatie en het vertrouwen van klanten op het spel staan wanneer dit evenwicht verstoord raakt. Wij twijfelen of alle startups in de huidige economische omstandigheden voldoende prioriteit geven aan preventieve cybersecuritymaatregelen, wat hen kwetsbaar maakt.