Flink bevestigt dat onbevoegden toegang kregen tot één intern systeem en dat de toegang direct is geblokkeerd, meldt NL Times. Externe forensische experts onderzoeken het incident.
Voor een Nederlandse retailer raakt dit de hele toegangs- en incidentketen. Een inloggegeven kan klantdata in een intern systeem bereikbaar maken. Zodra aanvallers klanten zelf mailen, loopt de incidentrespons door van toegang blokkeren naar de mogelijke omvang vaststellen en klanten informeren.
Wat over de inbraak bekend is
Tagesspiegel meldt dat Flink inloggegevens van een voormalige medewerker als toegangspad noemt. Het bedrijf zegt dat de aanvallers dinsdagavond via een formulier op de website contact zochten. Klanten kregen vrijdag 25 september afpersmails; ongeveer vijf uur later stuurde Flink zelf een bericht aan klanten. Hoe de aanvallers aan de inloggegevens kwamen, is niet bekend.
De aanvallers eisen volgens hun mails geld van individuele klanten en dreigen anders de gegevens te verkopen. Ze zeggen ook dat Flink de gegevens kan laten wissen als het bedrijf betaalt. Dat is de belofte van de afpersers, geen bevestiging dat de bestanden daarna verdwijnen. Flink zegt niet met criminelen te onderhandelen en adviseert klanten niet te reageren of te betalen.
Omvang en reactie blijven in beeld
De aanvallers claimen dat gegevens van één miljoen klanten en 13.000 medewerkers zijn buitgemaakt. Flink heeft het aantal betrokken mensen niet bevestigd, meldt Security.nl. De berichtgeving noemt namen, postadressen, e-mailadressen, telefoonnummers en bezorginstructies. Flink zegt dat wachtwoorden, bankgegevens en betaalkaarten niet zijn geraakt. Extra informatie uit aflevernotities of bestelgegevens kan het bedrijf niet volledig uitsluiten.
Flink zegt klanten en medewerkers in Nederland en Duitsland rechtstreeks te informeren. Het bedrijf heeft de Duitse privacytoezichthouder ingelicht en aangifte gedaan bij de politie in Duitsland en Nederland. Externe forensische en cybersecurityexperts onderzoeken de inbraak. De totale omvang van de buit is nog onbekend.
Voor retailers raken toegangsbeheer en klantcommunicatie hier dezelfde incidentlijn. Toegang stoppen is één stap; daarna moet duidelijk worden welke gegevens bereikbaar waren en wie klanten waarschuwt. Ik zou controleren of oude medewerkersaccounts aantoonbaar worden ingetrokken en of er één eigenaar is voor klantcommunicatie na een datalek.
Veelgestelde vragen
Toegang intrekken na vertrek
Ik breng in kaart welke accounts en systemen toegang tot klantdata geven, ontwerp de koppelingen en bouw de automatisering van begin tot livegang. Waar het kan, draait die op eigen servers.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

