Een 3D-figuur met capuchon zit achter een laptop met een schedelsymbool.
Nieuws25 september · 20:582 min leestijd

Flink blokkeert toegang na inbraak op intern systeem

Flink zegt dat onbevoegden toegang kregen tot een intern systeem en dat de toegang is geblokkeerd. Aanvallers noemen grote slachtofferaantallen, maar het bedrijf heeft die omvang niet bevestigd.

Flink bevestigt dat onbevoegden toegang kregen tot één intern systeem en dat de toegang direct is geblokkeerd, meldt NL Times. Externe forensische experts onderzoeken het incident.

Voor een Nederlandse retailer raakt dit de hele toegangs- en incidentketen. Een inloggegeven kan klantdata in een intern systeem bereikbaar maken. Zodra aanvallers klanten zelf mailen, loopt de incidentrespons door van toegang blokkeren naar de mogelijke omvang vaststellen en klanten informeren.

Wat over de inbraak bekend is

Tagesspiegel meldt dat Flink inloggegevens van een voormalige medewerker als toegangspad noemt. Het bedrijf zegt dat de aanvallers dinsdagavond via een formulier op de website contact zochten. Klanten kregen vrijdag 25 september afpersmails; ongeveer vijf uur later stuurde Flink zelf een bericht aan klanten. Hoe de aanvallers aan de inloggegevens kwamen, is niet bekend.

De aanvallers eisen volgens hun mails geld van individuele klanten en dreigen anders de gegevens te verkopen. Ze zeggen ook dat Flink de gegevens kan laten wissen als het bedrijf betaalt. Dat is de belofte van de afpersers, geen bevestiging dat de bestanden daarna verdwijnen. Flink zegt niet met criminelen te onderhandelen en adviseert klanten niet te reageren of te betalen.

Omvang en reactie blijven in beeld

De aanvallers claimen dat gegevens van één miljoen klanten en 13.000 medewerkers zijn buitgemaakt. Flink heeft het aantal betrokken mensen niet bevestigd, meldt Security.nl. De berichtgeving noemt namen, postadressen, e-mailadressen, telefoonnummers en bezorginstructies. Flink zegt dat wachtwoorden, bankgegevens en betaalkaarten niet zijn geraakt. Extra informatie uit aflevernotities of bestelgegevens kan het bedrijf niet volledig uitsluiten.

Flink zegt klanten en medewerkers in Nederland en Duitsland rechtstreeks te informeren. Het bedrijf heeft de Duitse privacytoezichthouder ingelicht en aangifte gedaan bij de politie in Duitsland en Nederland. Externe forensische en cybersecurityexperts onderzoeken de inbraak. De totale omvang van de buit is nog onbekend.

Voor retailers raken toegangsbeheer en klantcommunicatie hier dezelfde incidentlijn. Toegang stoppen is één stap; daarna moet duidelijk worden welke gegevens bereikbaar waren en wie klanten waarschuwt. Ik zou controleren of oude medewerkersaccounts aantoonbaar worden ingetrokken en of er één eigenaar is voor klantcommunicatie na een datalek.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Toegang intrekken na vertrek

Ik breng in kaart welke accounts en systemen toegang tot klantdata geven, ontwerp de koppelingen en bouw de automatisering van begin tot livegang. Waar het kan, draait die op eigen servers.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Verken verder

Concepten

SecurityIncidentresponsKlantinformerenGegevensdiefstalEnterprise system breach

Gerelateerde artikelen

CTIVD ziet te weinig grip op AI bij AIVD en MIVD
Nieuws
4 min

22 sep 15:03

CTIVD ziet te weinig grip op AI bij AIVD en MIVD

CTIVD-rapport 86 toont dat AIVD en MIVD AI en geautomatiseerde data-analyse gebruiken terwijl centrale kaders, overzicht en waarborgen achterlopen. Voor organisaties ligt de les in controleerbaar eigenaarschap, toegang en logging.

Gyazo meldt datalek met 23,62 miljoen records
Nieuws
4 min

18 sep 21:38

Gyazo meldt datalek met 23,62 miljoen records

Een kwetsbaarheid in Gyazo’s uploadserver gaf aanvallers toegang tot 23,62 miljoen gebruikersrecords en metadata van honderden miljoenen beelden. De casus maakt leverancierscontrole, sessiebeheer en phishingrespons concreet voor SaaS-gebruikers.

CrowdSec meldt diefstal van broncode uit privé-repositories
Nieuws
3 min

18 sep 14:28

CrowdSec meldt diefstal van broncode uit privé-repositories

CrowdSec meldt dat aanvallers broncode uit private GitHub-repositories stalen. Het bedrijf zegt dat klantdata niet is geraakt. Voor klanten draait de controle nu om sleutels, CI/CD-toegang en leveranciersaudits.

Oplichters tonen het eigen nummer van slachtoffers
Nieuws
3 min

17 sep 08:53

Oplichters tonen het eigen nummer van slachtoffers

Fraudehelpdesk meldt telefoontjes waarbij op het scherm het eigen nummer verschijnt. Een vals Amazon-bandje over een iPhone van €900 leidt naar een oplichter die meekijksoftware wil laten installeren. Zo voorkom je terugbeltrucs in je organisatie.

Kabinet agendeert EU-spoor voor klantcontrole bij hosting
Nieuws
4 min

16 sep 14:37

Kabinet agendeert EU-spoor voor klantcontrole bij hosting

De JenV-begroting voor 2027 noemt verplichte klantcontrole als mogelijke Europese route tegen bad hosting. Voor Nederlandse providers is vooral belangrijk wat nog niet verandert: er geldt nu geen algemene KYC-plicht.

Trezor waarschuwt 347.000 nieuwsbriefabonnees voor phishing
Nieuws
4 min

11 sep 12:42

Trezor waarschuwt 347.000 nieuwsbriefabonnees voor phishing

Trezor waarschuwt 347.000 nieuwsbriefabonnees nadat aanvallers via e-mailprovider Brevo een legitiem Trezor-adres misbruikten. Brevo meldt dat 138 accounts bereikbaar waren, waarvan zes voor phishing zijn gebruikt. De casus maakt leveranciersbeveiliging onderdeel van klantcommunicatie.