Bij de recente cyberaanval op Ahold Delhaize hebben hackers mogelijk persoonlijke gegevens buitgemaakt van medewerkers van Albert Heijn, Etos en Gall & Gall. Er zouden geen klantgegevens zijn gestolen.
Veel medewerkers getroffen
Ahold Delhaize heeft een update gepubliceerd over de ransomware-aanval waarbij in november vorig jaar miljoenen documenten werden gestolen op Amerikaanse servers van het concern. Mogelijk zaten er ook bepaalde Nederlandse medewerkersgegevens in de getroffen bestanden, zegt het bedrijf.
“Op dit moment denken wij dat veel medewerkers die in Nederland voor Ahold Delhaize Group, Ahold Delhaize Europe & Indonesia (EBS), Albert Heijn, Etos, Gall & Gall en de Ahold Delhaize Coffee Company in april 2021 op de loonlijst stonden, mogelijk door dit probleem zijn getroffen. Op dit moment hebben wij geen bewijs dat bol medewerkers, of medewerkers van franchisenemers van Albert Heijn, Etos of Gall & Gall zijn getroffen. Verder hebben we op dit moment geen bewijs dat klantgegevens van Albert Heijn, Etos, Gall & Gall en bol zijn betrokken.”
Grootste datalek sinds lang
De cyberaanval is het werk van INC Ransom, een hackersgroep die banden zou hebben met Rusland. Volgens die groep werd meer dan zes terabyte aan data gestolen, wat Ahold Delhaize slachtoffer maakt van het grootste datalek sinds lang. De hackers dreigen alle data openbaar te maken als de retailer geen losgeld betaalt. Volgens een interne mail, die het AD kon inkijken, zou het gaan om namen, bankrekeningnummers en het bedrag van de salarisbetaling van begin april 2021.
Ahold Delhaize heeft de Nederlandse Autoriteit Persoonsgegevens op de hoogte gebracht en stappen ondernomen om betrokken personen te informeren: “Wij bieden onze oprechte excuses hiervoor aan. We hebben een helpdesk geopend waar mensen terecht kunnen met vragen of zorgen. Daarnaast hebben we informatie gegeven hoe mensen hun gegevens kunnen beschermen.”