image

Gestolen data 280.000 klanten Canadese energieleverancier gepubliceerd

maandag 26 mei 2025, 16:50 door Redactie, 4 reacties

Criminelen hebben de gegevens van 280.000 klanten van de Canadese energieleverancier Nova Scotia Power gepubliceerd op internet. De data werd bij een ransomware-aanval buitgemaakt. Hoe de aanval, die in maart plaatsvond en in april werd ontdekt, mogelijk was laat de energieleverancier niet weten. Op de eigen website spreekt Nova Scotia Power over een "geraffineerde ransomware-aanval", maar maakt niet duidelijk wat de aanval geraffineerd maakt.

Het bedrijf zegt dat het de aanvallers geen losgeld heeft betaald. Die hebben nu de gestolen gegevens van 280.000 klanten openbaar gemaakt. Het gaat om namen, telefoonnummers, e-mailadressen, adresgegevens, geboortedatum, verbruiksgegevens, kredietgeschiedenis, rijbewijsnummer, sociaal verzekeringsnummers en rekeningnummers. De energieleverancier zegt getroffen klanten te zullen informeren. Daarnaast wordt gewaarschuwd om geen verdachte links of bijlagen te openen.

Reacties (4)
26-05-2025, 17:50 door Anoniem
Het zou leuk zijn als die hackers ook publiceren hoe ze binnen zijn gekomen. Want de melding "geraffineerde ransomware-aanval" is gewoon niet willen toegeven wat er lek was.

Als de hacker nou gewoon meldt, binnen gekomen via password spraying, of spear fishing mail, etc, dan kunnen ze niet meer verschuilen achter de melding "geraffineerde ransomware-aanval".

TheYOSH
26-05-2025, 22:27 door Anoniem
Door Anoniem: Het zou leuk zijn als die hackers ook publiceren hoe ze binnen zijn gekomen. Want de melding "geraffineerde ransomware-aanval" is gewoon niet willen toegeven wat er lek was.

Als de hacker nou gewoon meldt, binnen gekomen via password spraying, of spear fishing mail, etc, dan kunnen ze niet meer verschuilen achter de melding "geraffineerde ransomware-aanval".

TheYOSH

Ja.

Maar misschien was er geen lek en hebben mensen gewoon op een link geklikt.
26-05-2025, 23:33 door Anoniem
Het gaat om namen, telefoonnummers, e-mailadressen, adresgegevens, geboortedatum, verbruiksgegevens, kredietgeschiedenis, rijbewijsnummer, sociaal verzekeringsnummers en rekeningnummers.
Nou, dat lijstje ziet er tamelijk volledig uit (geslacht ontbreekt nog) als het gaat om maatschappeljik identificerende kenmerken die aan een mens gekoppeld kunnen worden (profiel).
Wat ik me dan afvraag is, inhoeverre de Canadese staatsautoriteiten zich geroepen voelen om hun burgers te beschermen tegen de mogelijkheid dat de "vijanden van Canada", waaronder uiteraard Rusland, deze openbaar gemaakte data alleen maar hoeven te verzamelen om ze te kunnen gebruiken voor toekomstige (geavanceerde) aanvallen op deze burgers.
Dezelfde vraag kan natuurlijk ook gesteld worden aan de Nederlandse staat, die vrolijk doorgaat met het digitaliseren van alles wat mogelijk is en de, eveneens talrijke, datalekken van soortgelijke identificerende kenmerken van burgers als die van de Canadezen volledig negeert.
Hoe zit het eigenlijk met China? Is de standaardpraktijk daar ook, dat soortgelijke datalekken van Chinese burgers daar als een volkomen normaal verschijnsel geacccepteerd worden of hebben de autoriteiten daar nog enig "eergevoel" in hun "autocratische" ziel dat ze hun burgers beter beschermen tegen de vijand(en)?
27-05-2025, 12:12 door DeltaCrisisManagement
Door Anoniem: Het zou leuk zijn als die hackers ook publiceren hoe ze binnen zijn gekomen. Want de melding "geraffineerde ransomware-aanval" is gewoon niet willen toegeven wat er lek was.

Als de hacker nou gewoon meldt, binnen gekomen via password spraying, of spear fishing mail, etc, dan kunnen ze niet meer verschuilen achter de melding "geraffineerde ransomware-aanval".

TheYOSH

Het is de taak van het IR-team om dat te onderzoeken, waarna een goede onderhandelaar hun bevindingen kan verifiëren. Het lijkt erop dat zij helemaal niet met professionele onderhandelaars hebben gewerkt. Als dat wel het geval was geweest, was er waarschijnlijk niets naar buiten gekomen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.