Landal GreenParks getroffen door cyberaanval: privégegevens duizenden bezoekers gelekt

3 juli 2023

Cyber Criminaliteit

Neemt u afdoende beveiligingsmaatregelen om de groeiende dreiging van cyberaanvallen op uw bedrijf tegen te gaan?
TT3P helpt u dit uit te zoeken. Neem contact met ons op.

Cybercriminelen hebben vertrouwelijke gegevens van duizenden bezoekers van Landal GreenParks gestolen en openbaar gemaakt op het dark web. Dit blijkt uit onderzoek van RTL Nieuws. De betreffende data zijn enige weken geleden buitgemaakt tijdens een cyberaanval.

Uit onderzoek blijkt ook dat de gegevens onder andere namen, woonadressen, geboortedata, e-mailadressen en reserveringsinformatie bevatten. Cybercriminelen maken misbruik van deze gegevens voor diverse kwaadwillende doeleinden, zoals phishingaanvallen en identiteitsfraude. Landal heeft haar klanten gewaarschuwd om waakzaam te zijn tegenover dergelijke criminele praktijken.

Volgens Landal betreft het naar schatting zo'n 12.000 boekingen van klanten. Onder de gestolen data bevinden zich voornamelijk Nederlanders, Duitsers en Belgen.

De beruchte ransomwaregroep CI0p blijkt verantwoordelijk te zijn voor de aanval en heeft de gegevens openbaar gemaakt op het dark web. "Dit bedrijf geeft niet om zijn klanten, het negeert hun veiligheid", schrijft CI0p op zijn website. De gestolen data zijn in vijf zip-bestanden te downloaden.

De ransomware groep heeft gebruik gemaakt van de veelgebruikte software MOVEit. MOVEit wordt door bedrijven gebruikt om bestanden uit te wisselen. Ook Shell is op deze manier de dupe geworden.

Datalek gemeld
Landal Greenparks laat weten de cyberaanval enorm te betreuren: "Het incident is inmiddels opgelost en bij de Autoriteit Persoonsgegevens gemeld als mogelijk datalek." De server waarop alle gegevens stonden is inmiddels opgebouwd en beveiligd.

Bron: RTL Nieuws