Energiecontracten van twee miljoen Nederlandse huishoudens gestolen

hacker4-gabor-kalman

De energiedata van twee miljoen Nederlandse huishoudens zijn gestolen door cybercriminelen. Het gaat om gegevens van het energiecontract, waaronder het jaarverbruik, type aansluiting en de einddatum van de contracten.

Dit melden Netbeheer Nederland en Energie-Nederland. De gestolen data is afkomstig uit een centraal register waarin de energiedata van Nederlandse huishoudens wordt geregistreerd. Vermoedelijk is de diefstal het werk van een medewerker van een energiemaatschappij, die niet met naam wordt genoemd. Deze partij zou inmiddels niet langer gegevens waar zij geen recht toe heeft uit het centrale register kunnen halen. De betrokken medewerker is inmiddels niet meer werkzaam voor het bedrijf.

Ongevraagde productaanbiedingen

De gestolen data maakt het mogelijk ongevraagd productaanbiedingen (energiecontracten) per post te doen aan getroffen huishoudens. Het incident is gemeld bij de Autoriteit Persoonsgegevens. "Het is onacceptabel dat deze persoonsgegevens op deze manier zijn opgevraagd", benadrukt directeur André Jurjus van Netbeheer Nederland. “ De klant bepaalt wie er gebruik maakt van zijn data én wanneer”, vult Janine Verweij van Energie-Nederland aan “en moet er vanuit kunnen gaan dat zijn gegevens veilig zijn.”

Het is voor het eerst dat gegevens van energiecontracten van klanten op deze schaal worden gestolen. De diefstal is aan het licht gekomen bij de monitoring van de centrale registers door de netbeheerders. Het incident wordt onderzocht om de risico’s op verkeerd gebruik van data in het vervolg te minimaliseren en stappen te kunnen nemen om misbruik van het systeem in de toekomst uit te kunnen sluiten.

Lees ook
TA488 richt zich op Outlook met weer een half-click-exploit

TA488 richt zich op Outlook met weer een half-click-exploit

Op 22 juli 2026 (de dag voorafgaand aan de gezamenlijke publicatie van Proofpoint en de NSA) startte dreigingsactor TA488 een nieuwe aanvalsgolf waarbij misbruik werd gemaakt van een cross-site scripting (XSS)-kwetsbaarheid, CVE-2026-42897, in Outlook Web Access (OWA).

TA4922: de vermoedelijke Chinese criminele organisatie breidt zich wereldwijd uit

TA4922: de vermoedelijke Chinese criminele organisatie breidt zich wereldwijd uit

TA4922 voert momenteel meer unieke campagnes uit dan elke andere cybercriminele actor in de dreigingsdata van Proofpoint. Dit wijst op een hoog operationeel tempo, een breed scala aan lokmiddelen en meerdere doelstellingen

Proofpoint lid Europol EC3’s adviesgroep voor internetveiligheid

Proofpoint lid Europol EC3’s adviesgroep voor internetveiligheid

Proofpoint is toegelaten als lid van Europol's European Cybercrime Centre (EC3) Advisory Group on Internet Security (AGIS). De groep levert strategische expertise, inlichtingen en operationele inzichten.