image

Bsn-nummer honderdduizenden Zweden gelekt na ransomware-aanval

dinsdag 16 september 2025, 10:17 door Redactie, 4 reacties

De burgerservicenummers van honderdduizenden Zweden zijn na een ransomware-aanval op een it-leverancier gelekt op internet. Vorige maand werd de Zweedse it-leverancier Miljödata getroffen door een ransomware-aanval. Miljödata levert HR-systemen. Tachtig procent van de Zweedse gemeenten maakt er gebruik van, alsmede allerlei bedrijven. Als gevolg van de ransomware-aanval hadden Zweedse gemeenten en regio's geen toegang tot hun HR-systemen.

De aanvallers wisten ook allerlei gegevens te stelen, die vervolgens op internet werden gepubliceerd. Het gaat om 870.000 unieke e-mailadressen, alsmede geboortedata, geslacht, burgerservicenummer, namen, telefoonnummers en adresgegevens, zo laat Troy Hunt van datalekzoekmachine Have I Been Pwned weten. Via de zoekmachine kunnen mensen kijken of hun e-mailadres in een bekend datalek voorkomt. De bij Miljödata gestolen e-mailadressen zijn nu toegevoegd aan de zoekmachine. Elf procent daarvan was al via een ander datalek bij Have I Been Pwned bekend. Hoe de ransomware-aanval mogelijk was is niet bekendgemaakt.

Reacties (4)
Vandaag, 10:21 door Anoniem
Ik woon in Zweden en het ligt wat anders met betrekking tot de gevolgen.

BSN is publiekelijke info in Zweden, je kan het eenvoudig op zoekmachines voor mensen vinden. Sterker nog, veel meer informatie is gekenmerkt als publiekelijke info, waaronder adressen, vorige adressen. strafbladen, naam partner en kinderen (indien ouder dan volgens mij 16 of 18), welke auto's je hebt, enzovoorts. Dus het feit dat dit nu gelekt is, zegt helemaal niets. Je gebruikt namelijk BankID voor alles, wat een app is zoals DigiD. Zonder toegang tot deze app (middels MFA), kun je niets. Daarom ligt het aantal fraudegevallen ook zeer laag in Zweden.

Ik als security persoon heb bijna wekelijks nog gesprekken met Zweedse vrienden en collega's hierover en dat zij niet inzien hoe naïef het is om deze informatie openbaar te hebben staan.
Vandaag, 10:28 door Anoniem
Ook en zelfs inkomen is een openbaar gegeven in Zweden, en zoals Anoniem 10:21 al schrijft is er niets geheims aan de gegevens. Van een mug wordt een olifant gemaakt.
Vandaag, 10:47 door Anoniem
Door Anoniem: Ik woon in Zweden en het ligt wat anders met betrekking tot de gevolgen.

BSN is publiekelijke info in Zweden, je kan het eenvoudig op zoekmachines voor mensen vinden. Sterker nog, veel meer informatie is gekenmerkt als publiekelijke info, waaronder adressen, vorige adressen. strafbladen, naam partner en kinderen (indien ouder dan volgens mij 16 of 18), welke auto's je hebt, enzovoorts. Dus het feit dat dit nu gelekt is, zegt helemaal niets. Je gebruikt namelijk BankID voor alles, wat een app is zoals DigiD. Zonder toegang tot deze app (middels MFA), kun je niets. Daarom ligt het aantal fraudegevallen ook zeer laag in Zweden.

Ik als security persoon heb bijna wekelijks nog gesprekken met Zweedse vrienden en collega's hierover en dat zij niet inzien hoe naïef het is om deze informatie openbaar te hebben staan.

Buiten het feit dat er niets geheim is en dit schijnbaar via BankID zo op het eerste goed geregeld lijkt te zijn is dit wel een zorgelijke situatie. Waarom al deze data zo in het openbaar? Dit betekend simpelweg dat iemand die iets kwaad wil alleen nog maar iets hoeft te proberen met die BankID. Dat is vroeg of laat gewoon vragen om problemen.

Eigenlijk zou je ondanks dat je niets kan zonder BankID nog steeds dit soort informatie allemaal niet zichtbaar willen hebben. Denk aan stalking of iets dergelijks. Ook kan er een profiel van jouw gemaakt worden met al deze informatie voor andere doeleinden. Welke auto bezit je? Hoe duur is die? Welke wijk woon je. Ik kan nu al een aantal bijzondere dingen bedenken met kwaad in de zin met al deze gegevens.
Vandaag, 11:20 door Anoniem
Door Anoniem:
Door Anoniem: Ik woon in Zweden en het ligt wat anders met betrekking tot de gevolgen.

BSN is publiekelijke info in Zweden, je kan het eenvoudig op zoekmachines voor mensen vinden. Sterker nog, veel meer informatie is gekenmerkt als publiekelijke info, waaronder adressen, vorige adressen. strafbladen, naam partner en kinderen (indien ouder dan volgens mij 16 of 18), welke auto's je hebt, enzovoorts. Dus het feit dat dit nu gelekt is, zegt helemaal niets. Je gebruikt namelijk BankID voor alles, wat een app is zoals DigiD. Zonder toegang tot deze app (middels MFA), kun je niets. Daarom ligt het aantal fraudegevallen ook zeer laag in Zweden.

Ik als security persoon heb bijna wekelijks nog gesprekken met Zweedse vrienden en collega's hierover en dat zij niet inzien hoe naïef het is om deze informatie openbaar te hebben staan.

Buiten het feit dat er niets geheim is en dit schijnbaar via BankID zo op het eerste goed geregeld lijkt te zijn is dit wel een zorgelijke situatie. Waarom al deze data zo in het openbaar? Dit betekend simpelweg dat iemand die iets kwaad wil alleen nog maar iets hoeft te proberen met die BankID. Dat is vroeg of laat gewoon vragen om problemen.

Eigenlijk zou je ondanks dat je niets kan zonder BankID nog steeds dit soort informatie allemaal niet zichtbaar willen hebben. Denk aan stalking of iets dergelijks. Ook kan er een profiel van jouw gemaakt worden met al deze informatie voor andere doeleinden. Welke auto bezit je? Hoe duur is die? Welke wijk woon je. Ik kan nu al een aantal bijzondere dingen bedenken met kwaad in de zin met al deze gegevens.

Zie ook de laatste reacties op 28-08-2025 onder https://www.security.nl/posting/902237/ n.a.v. het datalek bij Clinical Diagnostics over hoe het geregeld is in "de Nordics". Daar komt ook naar voren dat er in die landen sprake is van naïviteit.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.