In het kort:
De recente golf van datalekken bij grote Nederlandse bedrijven is geen gecoördineerde aanval, maar vooral een kwestie van opportunisme.
- Criminelen breken in bij bedrijven omdat ze dat kunnen, niet omdat ze het specifiek op één bedrijf gemunt hebben, legt Eward Driehuis van ThreatFabric uit.
- Bij Basic-Fit werden gegevens van 200.000 Nederlanders gestolen, terwijl het bij Odido om 6,5 miljoen mensen ging.
- De gestolen persoonsgegevens kunnen criminelen gebruiken voor overtuigende phishing-aanvallen, bijvoorbeeld door klantnummers te noemen.
Het grote plaatje:
De zichtbare hacks zijn slechts het topje van de ijsberg in het Nederlandse bedrijfsleven.
- "Er zijn misschien wel duizenden bedrijven in Nederland die al gehackt zijn, maar dat helemaal niet weten," waarschuwt Driehuis.
- Bij Odido was de gespecialiseerde hackergroep Shinyhunters verantwoordelijk, die medewerkers menselijke fouten laat maken om toegang te krijgen.
- De Autoriteit Persoonsgegevens adviseert iedereen ervan uit te gaan dat persoonlijke gegevens al gestolen zijn of nog gestolen zullen worden.



