Hackers dreigen enorme hoeveelheden (klanten)gegevens vrij te geven die ze hebben gestolen bij Ahold Delhaize in de Verenigde Staten. Het incident dateert van november, maar de chantage wordt nu openbaar.
6 terabyte data
In november zijn met een ransomware-aanval miljoenen documenten gestolen op Amerikaanse servers van Ahold Delhaize. Hackerscollectief INC Ransom, dat vermoedelijk banden heeft met Rusland, claimt verantwoordelijk te zijn voor de aanval en dreigt met openbaarmaking van zes terabyte aan gestolen data.
Destijds werd het incident gemeld aan de autoriteiten en werden systemen uit voorzorg offline gehaald. Het leidde onder meer tot verstoringen bij Amerikaanse apotheken en e-commercediensten, maar alle activiteiten konden snel worden hervat.
Klassiek ransomwarepatroon
INC Ransom heeft nog geen concrete eisen naar buiten gebracht, maar het dreigement om de gegevens openbaar te maken wijst op een klassiek ransomwarepatroon. Cybercriminelen eisen doorgaans hoge losgelden in cryptomunten. De werkwijze vertoont parallellen met eerdere aanvallen op onder andere ziekenhuizen in het Verenigd Koninkrijk, waarbij gevoelige patiëntgegevens werden gelekt.
Ahold Delhaize stelt dat het onderzoek nog loopt, en wil daarom nog geen verdere details geven over de inhoud van de gestolen data. Wel benadrukt de onderneming dat betrokkenen in overeenstemming met de wettelijke verplichtingen zullen worden geïnformeerd. Ook de politie is bij de zaak betrokken.