image

Criminelen publiceren gegevens Albert Heijn-medewerkers op internet

donderdag 23 oktober 2025, 15:00 door Redactie, 21 reacties

Criminelen hebben gegevens van duizenden Albert Heijn-medewerkers gestolen en vervolgens op internet gepubliceerd, zo melden twee securitybedrijven op X. De data werd buitgemaakt bij Bun, de grootste franchisenemer van Albert Heijn. Het gaat om personeelsdossiers, kopieën van paspoorten, salarisgegevens, medische informatie, bankgegevens en andere persoonlijke data, zo meldt Hackmanac op X. De gestolen gegevens zijn zowel van huidige als voormalige medewerkers.

Volgens het securitybedrijf zit een ransomwaregroep genaamd ThreeAM achter de aanval. Op 13 oktober publiceerden de criminelen de naam van Bun op hun website, zo lieten Hackmanac en FalconFeeds destijds weten. Bun exploiteert meer dan 25 AH-supermarkten in heel Nederland. RTL Nieuws meldt dat ook van de eigenaren van Bun kopieën van paspoorten en financiële documenten zijn gepubliceerd, waaronder hun persoonlijke inkomstenbelasting. Bun heeft nog niet op het datalek gereageerd. Ook is onbekend hoe de aanvallers de gegevens konden stelen. Eerder dit jaar werden bij een andere ransomware-aanval ook al gegevens van Albert Heijn-medewerkers gestolen.

Reacties (21)
23-10-2025, 15:04 door Anoniem
Mooi man, copietjes van paspoorten onversleuteld bewaren.

En de slachtoffers? Tsja, die zullen wel 'gewaarschuwd' worden. Heb je wat aan als je opeens een auto, telefoon ofzo op afbetaling hebt gekocht die je nog nooit hebt gezien.
23-10-2025, 15:06 door Anoniem
Blijkbaar houdt AH zorgvuldig alle gegevens bij van elke medewerker waarvan je je kunt afvragen of dit echt allemaal noodzakelijk was.
Dan heb je nog de vraag over oud-medewerkers, waarom worden die gegevens nog op dezelfde plek bewaard? En hoe lang moeten die bewaard worden?
Digitalisering is allemaal erg leuk maar sommige gegevens kun je misschien beter na verloop van tijd weer op papier bewaren en digitaal verwijderen. Papieren in een kluis en in een archiefomgeving zijn minder vatbaar voor datalekken.
Maar ja, alles voor het milieu, kosten- en ruimtebesparing blijkbaar.
23-10-2025, 16:13 door Anoniem
Bun exploiteert meer dan 25 AH-supermarkten in heel Nederland
En blijkbaar ook windows, de grote ransomware magneet: https://www.windowscentral.com/windows-ransomware-magnet-according-new-virustotal-report
Dat wordt op de blaren zitten.
23-10-2025, 16:38 door Anoniem
Een rare combinatie, vastgoedboer en supermarkt manager.. eigenlijk een investering verhicel om snel rijk te worden. En ja informatiebeveiliging kost geld.
23-10-2025, 16:51 door Anoniem
We zijn nergens veilig. De boel is zo lek als een vergiet en de overheid beschermt ons niet. Staat machteloos toe te kijken. Als je de klos bent is er niemand die je uit het moeras trekt. Het doel van de criminelen is de westerse samenleving te destabiliseren en te verzwakken. En dat lukt ze niet alleen op het gebied van de ict. Wij moeten in actie komen, de overtollige kilo’s snel kwijtraken en niet elke gelegenheid aangrijpen om naar dat scherm te zitten turen. We komen overal mensen tekort maar er lopen wel legio figuren te vipen, lachgas te snuiven, op fatbikes rond te klieren en cobra’s bij mensen op het raam te plakken. Onze maatschappij wordt aan alle kanten gesaboteerd en AI zal die ondermijning alleen maar verergeren.
23-10-2025, 17:07 door Anoniem
Door Anoniem: We zijn nergens veilig. De boel is zo lek als een vergiet en de overheid beschermt ons niet. Staat machteloos toe te kijken. Als je de klos bent is er niemand die je uit het moeras trekt. Het doel van de criminelen is de westerse samenleving te destabiliseren en te verzwakken. En dat lukt ze niet alleen op het gebied van de ict. Wij moeten in actie komen, de overtollige kilo’s snel kwijtraken en niet elke gelegenheid aangrijpen om naar dat scherm te zitten turen. We komen overal mensen tekort maar er lopen wel legio figuren te vipen, lachgas te snuiven, op fatbikes rond te klieren en cobra’s bij mensen op het raam te plakken. Onze maatschappij wordt aan alle kanten gesaboteerd en AI zal die ondermijning alleen maar verergeren.
Als je zelf kritisch bent over gegevens die ze van je vragen als je iets in een fysieke winkel koopt, kijken ze je aan of dat ze water zien branden.
Zo naief, onnozel is dat winkelpersoneel.
23-10-2025, 17:09 door Anoniem
Door Anoniem: Een rare combinatie, vastgoedboer en supermarkt manager.. eigenlijk een investering verhicel om snel rijk te worden. En ja informatiebeveiliging kost geld.

Is heel gebruikelijk in winkelcentra en winkelstraten, de combi vastgoedboer-AH manager. Om de klanten te trekken, en concurrent te weren.
23-10-2025, 17:17 door Anoniem
Niet best, ook plaintext wachtwoord bestanden zo te zien
23-10-2025, 17:18 door Anoniem
Door Anoniem: Mooi man, copietjes van paspoorten onversleuteld bewaren.

En de slachtoffers? Tsja, die zullen wel 'gewaarschuwd' worden. Heb je wat aan als je opeens een auto, telefoon ofzo op afbetaling hebt gekocht die je nog nooit hebt gezien.
Wie zegt dat de onversleuteld waren?
23-10-2025, 17:19 door Reinder - Bijgewerkt: 23-10-2025, 17:19
Door Anoniem: Mooi man, copietjes van paspoorten onversleuteld bewaren.

Waar maak je dat uit op? Dat is toch niet gezegd, er staat in het artikel dat de oorzaak nog onduidelijk is. Het is zeer wel mogelijk dat de data wel versleuteld opgeslagen stond maar dat het buitgemaakt is via een lek in een applicatie die de mogelijkheid heeft die informatie te raadplegen en het daarom noodzakelijkwijs moet kunnen ontsleutelen. De salaris- en personeelsadministratie moet wel bij de gegevens kunnen om hun werk te doen. Versleuteld opslaan is heel nuttig, tegen zaken als buiten de applicatie om kopieeren van data of als de datadrager gestolen wordt, maar het doet niets tegen het exporteren uit of opslaan via een applicatie die noodzakelijkerwijs bij de gegevens moet kunnen.
23-10-2025, 17:21 door Anoniem
Door Anoniem: Blijkbaar houdt AH zorgvuldig alle gegevens bij van elke medewerker waarvan je je kunt afvragen of dit echt allemaal noodzakelijk was.
Het is niet AH, maar een franchisenemer.

Dan heb je nog de vraag over oud-medewerkers, waarom worden die gegevens nog op dezelfde plek bewaard? En hoe lang moeten die bewaard worden?
Wat is precies je definitie van een dezelfde plek? Want meestal is dit een zelfde HR systeem, maar met een andere status.

Digitalisering is allemaal erg leuk maar sommige gegevens kun je misschien beter na verloop van tijd weer op papier bewaren en digitaal verwijderen. Papieren in een kluis en in een archiefomgeving zijn minder vatbaar voor datalekken.
Maar ja, alles voor het milieu, kosten- en ruimtebesparing blijkbaar.
Of bij een brand ben je alles kwijt, geen of nauwelijks enige controle hoe er toegang tot had/heeft of geeft gedaan en dan welke documenten specifiek. Geen auto verwijdering van data mogelijkheid.

klinkt niet erg AVG compliant.
23-10-2025, 18:41 door Anoniem
Door Anoniem: We zijn nergens veilig. De boel is zo lek als een vergiet en de overheid beschermt ons niet. Staat machteloos toe te kijken. Als je de klos bent is er niemand die je uit het moeras trekt. Het doel van de criminelen is de westerse samenleving te destabiliseren en te verzwakken. En dat lukt ze niet alleen op het gebied van de ict. Wij moeten in actie komen, de overtollige kilo’s snel kwijtraken en niet elke gelegenheid aangrijpen om naar dat scherm te zitten turen. We komen overal mensen tekort maar er lopen wel legio figuren te vipen, lachgas te snuiven, op fatbikes rond te klieren en cobra’s bij mensen op het raam te plakken. Onze maatschappij wordt aan alle kanten gesaboteerd en AI zal die ondermijning alleen maar verergeren.
De overheid doet juist heel veel, ze kennen ons binnenstebuiten met de sleepwet en weten precies wat er speelt, daarna willen ze graag een bewaarplichtwet aanschappen om hun dystopie uit te breiden, ze weten heel goed wat ze doen, en ze doen heel veel, alleen dan niet voor ons...
24-10-2025, 08:32 door Anoniem
Door Anoniem: Een rare combinatie, vastgoedboer en supermarkt manager.. eigenlijk een investering verhicel om snel rijk te worden. En ja informatiebeveiliging kost geld.

Zo gek is dat niet. McDonalds kennen we allemaal van de happy meals en de big mac. Alleen, McDonalds is geen fastfood keten. McDonalds is een vastgoedbedrijf. Ieder restaurant is eigendom van McDonalds en de uitbater is meestal een franchisenemer die logo en menu mag gebruiken in ruil voor een ruime vergoeding.

On topic : de verantwoordelijken zijn de eigenaren van Bun, die cybersecurity niet op orde hadden. Gelukkig zijn ook hun persoonlijke gegevens gestolen en gepubliceerd. Daarmee zijn degenen die besloten om dingen niet te doen ook slachtoffer.
24-10-2025, 09:47 door Anoniem
Een broodje gezond halen bij AH op het vliegveld is nog te doen.

Een bezoekje bij de Mac voor je vlucht kost je een fortuin, behalve op Malta airport bijvoorbeeld.

Zijn we met z'n allen nou zo dom of laten we ons giga in de maling nemen?
24-10-2025, 10:00 door Anoniem
Door Anoniem:
Door Anoniem: We zijn nergens veilig. De boel is zo lek als een vergiet en de overheid beschermt ons niet. Staat machteloos toe te kijken. Als je de klos bent is er niemand die je uit het moeras trekt. Het doel van de criminelen is de westerse samenleving te destabiliseren en te verzwakken. En dat lukt ze niet alleen op het gebied van de ict. Wij moeten in actie komen, de overtollige kilo’s snel kwijtraken en niet elke gelegenheid aangrijpen om naar dat scherm te zitten turen. We komen overal mensen tekort maar er lopen wel legio figuren te vipen, lachgas te snuiven, op fatbikes rond te klieren en cobra’s bij mensen op het raam te plakken. Onze maatschappij wordt aan alle kanten gesaboteerd en AI zal die ondermijning alleen maar verergeren.
De overheid doet juist heel veel, ze kennen ons binnenstebuiten met de sleepwet en weten precies wat er speelt, daarna willen ze graag een bewaarplichtwet aanschappen om hun dystopie uit te breiden, ze weten heel goed wat ze doen, en ze doen heel veel, alleen dan niet voor ons...
Speelwet valt heel erg mee. De overheid kennen je helemaal niet binnenstebuiten. Dit is gewoon complete onzin.
24-10-2025, 10:08 door Anoniem
Door Anoniem: We zijn nergens veilig. De boel is zo lek als een vergiet en de overheid beschermt ons niet. Staat machteloos toe te kijken. Als je de klos bent is er niemand die je uit het moeras trekt. Het doel van de criminelen is de westerse samenleving te destabiliseren en te verzwakken. En dat lukt ze niet alleen op het gebied van de ict. Wij moeten in actie komen, de overtollige kilo’s snel kwijtraken en niet elke gelegenheid aangrijpen om naar dat scherm te zitten turen. We komen overal mensen tekort maar er lopen wel legio figuren te vipen, lachgas te snuiven, op fatbikes rond te klieren en cobra’s bij mensen op het raam te plakken. Onze maatschappij wordt aan alle kanten gesaboteerd en AI zal die ondermijning alleen maar verergeren.
Leuke.... want wil de overheid juist dingen aanpassen, dan mag dit niet. Willen we meer maatregelen treffen, komt iedereen hier met privacy zus en zo. Ik wil anoniem kunnen zijn want dat is mijn recht.

Je ziet dit forum er vol mee staan. Wil je zwartrijden aanpassen, krijg je klachten dat de stations niet meer vrij toegankelijk zijn en dat er overal camera's zijn.
Wil jij je eigendommen beschermen tegen bijvoorbeeld cobra's mag ik geen camera plaatsen want allemaal privacy enz enz.
Willen ze telegram groepen aanpakken, zeuren we er hier ook over.

Willen we AI inzetten om sneller dingen op social media op te sporen, krijg je hier ook weer gezeur, want men ziet alleen maar de problemen er van.

Dus..... Dit valt eigenlijk onder de categorie: NIMBY: Not In My Own bB/b]ackyard
24-10-2025, 10:42 door Anoniem
Door Anoniem: Zijn we met z'n allen nou zo dom of laten we ons giga in de maling nemen?

Ik neem aan dat dit sarcastisch bedoelt?
"Never underestimate the power of stupid people in large groups." - George Carlin.
En daar val jij en ik trouwens ook gewoon onder...

We leven in een nepmaatschappij die simpelweg onhoudbaar is. Er zijn allemaal namen voor zoals 'late state capitalism' of Enshittification... Maar de bron is simpel: we laten hele enge en nare mensen de toekomst bepalen.
Niet slimme mensen maar simpelweg diegene die het hardst kan liegen en bedriegen. Of het nu politici zijn die keihard beloven dat zij alle problemen gaan oplossen (dat gaan ze niet) of een Tech oligarch die beloofd dat alle problemen worden opgelost met AI (dat gaat het niet). En mensen trappen er keer op keer in. Al honderden jaren zit men in deze cyclus.

De oplossing is simpel, zet (meerdere) mensen met echt verstand aan het roer... Je weet wel, de mensen die ze interviewen als het weer helemaal fout gaan en die aangeven dat we op het volledig verkeerde pad zitten...

Maar dat zijn mensen die zijn saai, oncharismatisch en onpopulair...

Dus ja, we zijn 'met z'n allen nou zo dom' en dat gaat niet veranderen. Want we kunnen niet accepteren dat we daadwerkelijk zo dom zijn...
24-10-2025, 10:56 door Anoniem
ik zou als medewerker toch wel de kritische vraag gaan stellen waarom AH medische gegevens bijhoudt van medewerkers.
24-10-2025, 12:00 door Anoniem
Door Anoniem: ik zou als medewerker toch wel de kritische vraag gaan stellen waarom AH medische gegevens bijhoudt van medewerkers.
Hackmanac schrijft medical and bank information, RTL heeft het over medische informatie over ziekteverzuim. Hoe je dat nou precies moet interpreteren valt er niet uit op te maken, maar het zou makkelijk kunnen gaan om niet meer dan wat de werkgever mag vastleggen als iemand ziek is:
https://www.autoriteitpersoonsgegevens.nl/themas/werk-en-uitkering/zieke-werknemers/regels-voor-werkgevers-bij-zieke-werknemers
Als ze meer dan dat vastleggen zitten ze inderdaad fout, maar uit de korte vermeldingen die ik tot nu toe heb gezien kan ik niet opmaken of daar wel of geen sprake van is.

Ik zou als medewerker trouwens hoe dan ook een complete kopie willen krijgen van wat er over me gelekt is, inclusief die gegevens over ziekteverzuim.
25-10-2025, 11:40 door linuxpro
Dat is t lekkere van albert heijn....
26-10-2025, 01:18 door Anoniem
Door Anoniem: ik zou als medewerker toch wel de kritische vraag gaan stellen waarom AH medische gegevens bijhoudt van medewerkers.

Of je in depot werkt of gewerkt hebt......
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.