Energiecontracten van twee miljoen Nederlandse huishoudens gestolen

De energiedata van twee miljoen Nederlandse huishoudens zijn gestolen door cybercriminelen. Het gaat om gegevens van het energiecontract, waaronder het jaarverbruik, type aansluiting en de einddatum van de contracten.
Dit melden Netbeheer Nederland en Energie-Nederland. De gestolen data is afkomstig uit een centraal register waarin de energiedata van Nederlandse huishoudens wordt geregistreerd. Vermoedelijk is de diefstal het werk van een medewerker van een energiemaatschappij, die niet met naam wordt genoemd. Deze partij zou inmiddels niet langer gegevens waar zij geen recht toe heeft uit het centrale register kunnen halen. De betrokken medewerker is inmiddels niet meer werkzaam voor het bedrijf.
Ongevraagde productaanbiedingen
De gestolen data maakt het mogelijk ongevraagd productaanbiedingen (energiecontracten) per post te doen aan getroffen huishoudens. Het incident is gemeld bij de Autoriteit Persoonsgegevens. "Het is onacceptabel dat deze persoonsgegevens op deze manier zijn opgevraagd", benadrukt directeur André Jurjus van Netbeheer Nederland. “ De klant bepaalt wie er gebruik maakt van zijn data én wanneer”, vult Janine Verweij van Energie-Nederland aan “en moet er vanuit kunnen gaan dat zijn gegevens veilig zijn.”
Het is voor het eerst dat gegevens van energiecontracten van klanten op deze schaal worden gestolen. De diefstal is aan het licht gekomen bij de monitoring van de centrale registers door de netbeheerders. Het incident wordt onderzocht om de risico’s op verkeerd gebruik van data in het vervolg te minimaliseren en stappen te kunnen nemen om misbruik van het systeem in de toekomst uit te kunnen sluiten.
Meer over
Lees ook
Orange Cyberdefense lanceert documentaire over wereld achter cybercriminaliteit
‘Don’t Go to the Police’ laat zien hoe ransomware-aanvallen de hele samenleving raken Orange Cyberdefense brengt de nieuwe documentaire Don’t Go to the Police uit. In deze 56 minuten durende film krijgen kijkers een zeldzame inkijk in de jacht op LockBit, een van meest actieve cybercriminele groepen van de afgelopen jaren1
Instanties verstoren populair phishingplatform
De infrastructuur van Tycoon 2FA werd verstoord in samenwerking met particuliere en publieke partners, waaronder Proofpoint, Microsoft, Europol, Cloudflare, Coinbase, Crowell, eSentire, Health-ISAC, Intel 471, Resecurity, The Shadowserver Foundation, SpyCloud en TrendAI.
Identiteitsfraude en misbruik van adminrechten behoren tot de grootste cyberrisico’s voor organisaties
Identiteitsfraude en misbruik van adminrechten behoren tot de belangrijkste cyberrisico’s voor organisaties, volgens Barracuda’s Managed XDR Global Threat Report (link). Eerdere cijfers lieten al zien dat firewalls een kritiek aanvalspunt zijn. Het rapport laat ook zien welke tactieken aanvallers gebruiken om binnen te dringen en hun mogelijkheden1



