image

Albert Heijn-franchisenemer Bun bevestigt ransomware-aanval op systemen

vrijdag 24 oktober 2025, 09:38 door Redactie, 6 reacties

Albert Heijn-franchisenemer Bun is het slachtoffer van een ransomware-aanval geworden, zo heeft het bedrijf tegenover de NOS bevestigd. Een deel van de systemen werd door de ransomware versleuteld. Daarnaast wisten de aanvallers gegevens van huidige en voormalige medewerkers te stelen, zoals gisteren al werd gemeld. Hoe de ransomware-aanval kon plaatsvinden is niet bekendgemaakt. Bun exploiteert 29 Albert Heijn-supermarkten in Nederland en telt zo'n 3500 medewerkers.

Securitybedrijven Hackmanac en FalconFeeds lieten tien dagen geleden via X weten dat een ransomwaregroep genaamd ThreeAM een aanval op Bun had geclaimd. Volgens de criminelen waren daarbij allerlei persoonlijke gegevens van medewerkers buitgemaakt. Als bewijs van de inbraak werd een deel van de gestolen data via de website van de criminelen aangeboden. De aanvallers dreigden vervolgens meer data openbaar te maken als er niet werd betaald.

Hackmanac meldde gisteren dat de gelekte data bestaat uit personeelsdossiers, kopieën van paspoorten, salarisgegevens, medische informatie, bankgegevens en andere persoonlijke data van zo'n 3500 huidige en voormalige medewerkers zijn gelekt. RTL Nieuws lieten weten dat ook van de eigenaren van Bun kopieën van paspoorten en financiële documenten zijn gepubliceerd, waaronder hun persoonlijke inkomstenbelasting. Getroffen medewerkers zijn op 10 oktober over het datalek ingelicht. Verdere informatie over het incident is niet bekend.

Reacties (6)
Gisteren, 10:45 door Anoniem
Daarnaast wisten de aanvallers gegevens van huidige en voormalige medewerkers te stelen,
Deze regelterreur hebben we net zo goed te danken aan de politiek in Den Haag die sinds 2005 werkgevers verplicht om een ID-kaart of paspoort kopie te bewaren. In combinatie met een ICT-incident was dit wel te verwachten.

Who will be next?
Gisteren, 12:16 door Anoniem
Door Anoniem:Deze regelterreur hebben we net zo goed te danken aan de politiek in Den Haag die sinds 2005 werkgevers verplicht om een ID-kaart of paspoort kopie te bewaren. In combinatie met een ICT-incident was dit wel te verwachten.

Maar nergens staat dat deze ID/paspoort kopietjes digtiaal bewaard moeten worden... Gewoon in een map in een afgesloten kast werkt ook.
Gisteren, 14:55 door Anoniem
Door Anoniem:
Daarnaast wisten de aanvallers gegevens van huidige en voormalige medewerkers te stelen,
Deze regelterreur hebben we net zo goed te danken aan de politiek in Den Haag die sinds 2005 werkgevers verplicht om een ID-kaart of paspoort kopie te bewaren. In combinatie met een ICT-incident was dit wel te verwachten.

Waardoor erg veel mensen, een kopie paspoort op hun PC gingen bewaren, omdat die digitaal aangeleverd[/d] moest worden bij de werkgever. Met allerlei collumns over UWV tot gevolg bij de driehoekenbrigade.

Bun heeft ovooral nogal wat filialen -en woningen- in Amsterdam-Almere.

Wat ThreeAM betreft: al banden met het regime in Ruslands Kremlin gevonden? /s

Paar dagen geleden waren er al deuren met lijmkit bij AH dichtgespoten. Ze moeten AH wel hebben, zeg!

(had misschien beter op hun kleintjes moeten letten)
Gisteren, 15:20 door Anoniem
Heeft het personeel al gereageerd?
Gisteren, 17:08 door Anoniem
Door Anoniem:
Door Anoniem:Deze regelterreur hebben we net zo goed te danken aan de politiek in Den Haag die sinds 2005 werkgevers verplicht om een ID-kaart of paspoort kopie te bewaren. In combinatie met een ICT-incident was dit wel te verwachten.

Maar nergens staat dat deze ID/paspoort kopietjes digtiaal bewaard moeten worden... Gewoon in een map in een afgesloten kast werkt ook.
Klinkt erg AVG compliant, ergens in een map, waar je geen auditing of enige controle op kan uitvoeren.
Wie heeft er toegang tot die map?
Wie heeft er gebruik gemaakt van deze rechten voor toegang tot de map?
Bij toegang tot de map, welke gegevens zijn er exact geraadpleegd?
Hoe bewaak je dat de map opgeschoond wordt, zodat gegevens niet onnodig lang bewaard worden?
Wat als de map verloren gaat, door diefstal (moet je maar door hebben), brand, water of gewoon een schoonmaker die even aan de slag gaat. Dat is ook een datalek.
Iedere vestiging moet dus maar een map hebben voor zijn personeel?

Een map, is dus best ineens heel complex geworden.
Gisteren, 20:03 door Anoniem
Dan kan je die (ex-)werkgever laten opdraaien voor het bewaken van het misbruik van uw identiteit en van de kosten van het herstellen hiervan. Life sucks. In de aanval gaan is dan als slachtoffer de beste en de hardste verdediging.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.