Cybercriminelen publiceren persoonsgegevens na hack Vlissingse woningcorporatie l'escaut

Gegevens van huurders van de Vlissingse woningcorporatie l'escaut zijn mogelijk op het darkweb geplaatst. Russische cybercriminelen hebben namelijk een deel van de persoonsgegevens gepubliceerd, die ze vorige week bij een hack van acht woningcorporaties hebben gestolen. Dat zegt RTL Nieuws, die de gegevens heeft ingezien.
Een hacker achter zijn computer
Een hacker achter zijn computer © ANP
In totaal werd er 200 gigabyte aan data gestolen door de cybercriminelen. Inmiddels hebben de criminelen zo'n acht gigabyte gepubliceerd. Volgens RTL Nieuws gaat het om duizenden bestanden met daarin gevoelige gegevens van klanten, zoals kopieën van identiteitsbewijzen en bankgegevens. Ook zouden volledige namen, woonadressen, telefoonnummers, e-mailadressen en in sommige gevallen burgerservicenummers van klanten online zijn gezet. Zulke gegevens kunnen worden gebruikt voor identiteitsfraude. Het is nog niet duidelijk of er ook Zeeuwse gegevens gepubliceerd zijn.

Losgeld

De andere woningcorporaties die doelwit waren, zijn onder meer gevestigd in Breda, Roosendaal en Wageningen. De hackers maakten gebruik van ransomware, een manier om gegevens te vergrendelen voor de eigenaar, en eisten losgeld. De acht getroffen woningcorporaties, hebben gezamenlijk besloten om het losgeld niet te betalen.
"Op de website haveibeenpwned.com kunt u controleren of en zo ja waar en wanneer uw e-mailadres of telefoonnummer openbaar zijn geworden. Haveibeenpwned.com wordt door cybercrimespecialisten en fraudebestrijders beschouwd als een veilige website. Ook de Fraudehelpdesk adviseert deze website", schrijft l'escaut op hun website.
L'escaut waarschuwt huurders om goed op te letten en geen e-mails, linkjes te openen en telefoontjes aan te nemen van onbekende afzenders. Ook bij bekende afzenders benadrukt de woningcorporatie met klem om alle gegevens van de afzender te checken. Hackers doen zich vaker voor als een vertrouwd bedrijf, maar maken dan bijvoorbeeld gebruik van een ander e-mailadres. Ook waarschuwt l'escaut dat er een mogelijkheid is dat er identiteitsfraude gepleegd kan worden met de gelekte gegevens.