image

Supermarktketen 7-Eleven bevestigt datalek na claim van ShinyHunters

maandag 18 mei 2026, 14:36 door Redactie, 9 reacties

Supermarktketen 7-Eleven heeft bevestigd dat criminelen op de systemen hebben ingebroken en er persoonsgegevens zijn buitgemaakt. Het datalek werd op 8 april ontdekt, aldus een melding van 7-Eleven aan de procureur-generaal van de Amerikaanse staat Maine. Twee weken later maakte de criminele groepering ShinyHunters via de eigen website bekend dat het bij 7-Eleven 600.000 records uit de Salesforce-omgeving had gestolen.

Salesforce biedt een veelgebruikt customer relationship management (CRM), waarin bedrijven allerlei informatie over bestaande en potentiële klanten kunnen opslaan. In dit geval zouden de records in ieder geval betrekking hebben op franchisenemers van 7-Eleven. Van hoeveel mensen de persoonlijke informatie is buitgemaakt laat de datalekmelding niet weten. Ook laat de supermarktketen niet weten hoe de inbraak mogelijk was.

ShinyHunters dreigde de gestolen data te zullen publiceren tenzij er losgeld werd betaald. Toen 7-Eleven niet reageerde werden de buitgemaakte gegevens op een cybercrimeforum aangeboden. ShinyHunters wist eerder ook toegang te krijgen tot het Salesforce-systeem van Odido. Daar werden de persoonlijke gegevens van meer dan zes miljoen mensen gestolen. Nadat de provider weigerde te betalen verschenen de gegevens uiteindelijk op internet.

Reacties (9)
18-05-2026, 14:44 door Anoniem
Elke partij die door ShinHunters aangevallen wordt maakt gebruik van SalesForce? Odido en die Canvas hack ook al.
18-05-2026, 17:14 door Anoniem
Door Anoniem: Elke partij die door ShinHunters aangevallen wordt maakt gebruik van SalesForce? Odido en die Canvas hack ook al.

Begint er op te lijken, ja. Rake typo trouwens, of een bedoelde je het echt zo?
18-05-2026, 17:53 door Anoniem
Gut, de data van die "hack" (ik zou het eerder diefstal willen noemen) is al geruime tijd via darkweb vindbaar. Waarom doet 7Eleven er dan zolang over om dit te bevestigen?
18-05-2026, 21:37 door Anoniem
Wie gebruiken er nog meer Salesforce?
18-05-2026, 23:44 door Anoniem
Door Anoniem: Elke partij die door ShinHunters aangevallen wordt maakt gebruik van SalesForce? Odido en die Canvas hack ook al.

En Google eerder ook. De ShinyHunters staam ook bekend als de Salesforce Shenanigans.
19-05-2026, 10:00 door Anoniem
Tja, nu Shinyhunters geld geroken heeft doen ze het alleen maar meer en is er geen stoppen aan.
Met andere woorden; Stop nou eens met dat geld geven aan criminelen!
Wanneer de overheid de financiering van de onderwereld gaat bestraffen is me een raadsel...
19-05-2026, 10:04 door Anoniem
Nadat de provider weigerde te betalen verschenen de gegevens uiteindelijk op internet.
Dat lekken was sowieso wel gebeurd, kijk hier maar eens naar;
https://www.security.nl/posting/936724/Onderzoekers%3A+ShinyHunters+heeft+gestolen+Canvas-data+niet+vernietigd
Als het eenmaal gelekt is moet men het als openbaar beschouwen en hun klanten inlichten. En vooral niet betalen want daarmee houd je de criminaliteit in stand.
19-05-2026, 15:17 door Anoniem
Door Anoniem: Tja, nu Shinyhunters geld geroken heeft doen ze het alleen maar meer en is er geen stoppen aan.
Met andere woorden; Stop nou eens met dat geld geven aan criminelen!
Wanneer de overheid de financiering van de onderwereld gaat bestraffen is me een raadsel...

Ook in offline gedeelte samenleving wordt geld aan criminelen overgeschreven, sommigen omdat ze 'zorg' leveren. Zijn diverse korte docu's over deze "zorgrobots van de samenleving" over gemaakt, oa door Pointer en Stegeman, of kijk je helemaal geen tv meer?

Dit is ook maar een dingetje:

https://www.security.nl/posting/937173/Privacyorganisaties%3A+systemen+zorgcommunicatie+kwetsbaar+voor+hackers
19-05-2026, 17:28 door Anoniem
Door Anoniem: Tja, nu Shinyhunters geld geroken heeft doen ze het alleen maar meer en is er geen stoppen aan.
Met andere woorden; Stop nou eens met dat geld geven aan criminelen!
Wanneer de overheid de financiering van de onderwereld gaat bestraffen is me een raadsel...

Of een beter idee, laat Salesforce hun shit fixen. Het lijkt voor Shinyhunters bijna te makkelijk...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.