Cyberaanval treft meubelgigant WEBA: klantgegevens gestolen
De bekende meubelketen WEBA is het slachtoffer geworden van een cyberaanval. Hackers wisten binnen te dringen in de IT-systemen van het bedrijf en hebben daarbij toegang gekregen tot klantgegevens. Ze installeerden ook ‘gijzelsoftware’ die de dagelijkse werking bij WEBA even verstoorde.
De meubelwinkel, met vestigingen in Gent, Deinze, Mons en Tongeren bevestigt dat cybercriminelen ongeoorloofde toegang hebben gekregen tot een deel van hun IT-systemen. Dat gebeurde al op maandag 10 augustus. De systemen werden deels lamgelegd. Er werd onmiddellijk een onderzoek gestart in samenwerking met cybersecurity-experts.
“Samen met onze IT-partners en gespecialiseerde cyberexperts hebben we sindsdien onze IT-omgeving onderzocht, extra beveiligd en gecontroleerd opnieuw opgestart”, klinkt het bij WEBA. Sinds 12 augustus zijn de winkels en webshop daardoor opnieuw operationeel.
Klantgegevens
Intussen is duidelijk dat er ook gegevens van klanten gestolen zijn, het gaat onder meer om:
• identificatiegegevens, zoals voor- en achternaam
• contactgegevens, zoals telefoonnummer
• e-mailadres en adres
• informatie over bestellingen en aankopen in winkels of bij de webshop
Een deel van daarvan zijn al openbaar gemaakt door de cybercriminelen van Qilin op hun website. Zij eisen de aanval op. Er is onder meer informatie te zien die lijkt te komen uit de boekhouding van WEBA. Webshopaccounts en wachtwoorden zijn volgens het bedrijf niet getroffen.
Qilin is naar alle waarschijnlijkheid een Russisch-sprekende cybercriminelenbende. Ze zijn sinds vier jaar actief. Zoals de meeste ransomware-groepen tegenwoordig versleutelen ze niet alleen de bestanden van een slachtoffer, maar stelen ook gevoelige bedrijfsdata om die online te zetten als er niet wordt betaald.
Volgens een recent rapport van het CCB heeft Qilin in ons land (WEBA uitgezonderd) al vijftien organisaties aangevallen.
“Geen losgeld”
“We hebben geen losgeld betaald”, zegt Elias Couvreur van WEBA. “We zijn zelfs nooit in contact geweest met hen. Ze hebben gelukkig niet al onze systemen kunnen versleutelen, waardoor we ook vrij snel alles konden terugzetten via een back-up.”
Volgens Couvreur zijn de meeste systemen weer opgestart en is er geen hinder meer voor klanten. “We zijn wel heel waakzaam met systemen toegang te geven tot het internet”, zegt hij. “We hebben klanten met een lopende bestelling trouwens afzonderlijk gewaarschuwd om extra alert te zijn voor mogelijke frauduleuze betaalverzoeken.”
Opletten voor phishing
Klanten van WEBA moeten extra alert zijn voor phishing. Gestolen persoonsgegevens worden immers vaak gebruikt door criminelen om geloofwaardige e-mails en berichten te sturen om mensen op te lichten.
WEBA zegt zelf dat klanten moeten opletten wanneer ze verdachte e-mails, sms’jes, WhatsApp-berichten of telefoontjes krijgen. Twijfel je of een bericht dat van Weba lijkt te komen écht is? Neem dan rechtstreeks contact op met de meubelketen.