Het beveiligingsbedrijf ADT heeft bekendgemaakt dat cybercriminelen maandag toegang hebben gekregen tot hun systemen en een beperkte set klant- en potentiële klantgegevens hebben gestolen. Uit onderzoek blijkt dat de gestolen data onder meer namen, telefoonnummers, adressen, geboortedata en de laatste vier cijfers van sofinummers en belastingidentificatienummers omvatten. Betalingsgegevens zijn niet buitgemaakt en volgens een woordvoerder van ADT zijn de beveiligingssystemen van klanten niet aangetast of gecompromitteerd.
Het bedrijf heeft niet gereageerd op vragen over het aantal getroffen personen of of er een losgeldverzoek is gedaan. Donderdag claimde een cybercriminelen groep dat zij 10 miljoen records met persoonlijke informatie hadden gestolen en dreigde deze te lekken als ADT geen losgeld zou betalen. ADT heeft alle betrokkenen direct geïnformeerd en biedt waar nodig kosteloze identiteitsbeschermingsdiensten aan. De autoriteiten zijn op de hoogte gesteld en er zijn externe cybersecurity-experts ingeschakeld.
Het in Florida gevestigde ADT is een toonaangevende aanbieder van alarmsystemen en rapporteerde vorig jaar een omzet van 5,1 miljard dollar, zoals te zien is in hun financiële rapportage. In de afgelopen twee jaar heeft ADT meerdere cybersecurity-incidenten gemeld bij de Securities and Exchange Commission, waarbij zowel klant- als werknemersgegevens betrokken waren.
ADT is het nieuwste slachtoffer van de ShinyHunters, een cybercriminelen groep die recent meerdere grote organisaties aanviel, waaronder gamingbedrijf Rockstar en onderwijsuitgever McGraw Hill. Hoewel de autoriteiten eind 2025 een slag leken te slaan tegen deze groep, die zich richtte op sectorgerichte aanvallen, is ShinyHunters dit jaar opnieuw actief met een nieuw datalekplatform. De groep claimde ook incidenten bij onder andere datingapps Bumble en Match Group, Canada Goose, de Universiteit van Pennsylvania en de Europese Commissie.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *