Klantcommunicatiebedrijf AddComm zegt afspraken te hebben gemaakt met de criminelen achter de recente ransomware-aanval om gestolen klantgegevens te verwijderen en niet te publiceren. Dat heeft het bedrijf in een update over het incident bekendgemaakt. Bij de ransomware-aanval werden gegevens van klanten buitgemaakt. Het gaat om een 'selecte groep', zo laat het bedrijf weten.
AddComm verstuurt belastingaanslagen, rekeningen en aanmaningen voor zo'n zestig gemeenten en commerciële partijen. Hiervoor verwerkt AddComm gegevens van klanten van deze partijen. "Het privacybelang van onze klanten en hun data weegt zwaar. Zwaarder dan het principe om ons niet te laten afpersen door de cybercriminelen. Daarom zijn er onder begeleiding van externe cyber security experts afspraken gemaakt met de cybercriminelen over het niet-publiceren en verwijderen van buitgemaakte klantdata."
Volgens AddComm is het besluit weloverwogen genomen om de schade voor onze klanten zoveel mogelijk te beperken. Details over de afspraken zijn niet gegeven. Zo wordt er geen melding gemaakt van losgeld of de hoogte van een eventueel bedrag. Klanten van wie gegevens zijn gestolen zijn inmiddels persoonlijk ingelicht. Daarnaast zullen alle 'relevante klanten' een e-mail ontvangen met informatie over de laatste stand van zaken.
ABN Amro, de Haagse woningcorporatie Staedion, Waterbedrijf Groningen, het Drentse drinkwaterbedrijf WMD, de Regionale Belasting Groep (RBG), Essent en Vattenfall waarschuwden klanten vorige week nog voor een mogelijk datalek na de ransomware-aanval bij AddComm.
Deze posting is gelocked. Reageren is niet meer mogelijk.