De Kilometer Heffing

Sun 01-Feb-26
20:42:17

Petities TEGEN de kilometer heffing (tot april 2007).


Megahack bij databedrijf weken stil gehouden: klanten nog niks wijzer over diefstal gegevens

Datum: Tue 04 April 2023

Door: Martijn Klerks

Nog elke dag wordt er meer duidelijk over het lek bij het Wormerveerse databedrijf Nebu, dat vorige week aan het licht kwam en waarbij de data van mogelijk miljoenen Nederlanders in de handen van hackers zijn gekomen - en goed nieuws is het nog niet.

Kort geding marketingbureau Blauw tegen Nebu

In de rechtbank van Rotterdam werd dinsdagmiddag duidelijk dat de hackers al op 10 maart - bijna drie weken voordat de affaire publiek werd - hun diefstal pleegden. Vervolgens duurde het nog tweeënhalve week voordat Nebu zijn klanten inlichtten.

Een van die klanten is marketingbureau Blauw, en dat bedrijf heeft inmiddels schoon genoeg van de 'ongestructureerde en onvolledige' informatie die Nebu, sinds een paar jaar onderdeel van een Canadees concern, over de cyberinbraak deelt. Er is, zo bleek tijdens een kort geding over die informatievoorziening, een zes pagina's tellend intern onderzoeksrapport van Nebu over wat er tot nu toe over de hack bekend is.

Na wat digitaal overleg met Canada - vanuit West-Friesland was niemand naar de rechtbank afgereisd - konden de maandagavond om elf uur (!) ingeschakelde advocaten van Nebu dat document met Blauw delen. Het marketingbureau hoopt daarentegen op een extern onderzoek. "Ik acht de kans klein dat dit rapport al uw vragen wegneemt", verzuchtte de rechter alvast. Wat Nebu betreft doet het zijn best al. Eisen dat alle instructies van Blauw worden opgevolgd, wat volgens de marketeers moet vanwege het onderlinge contract, 'is niet mogelijk'.

Aan het einde van het kort geding spraken Nebu en Blauw af samen naar een oplossing te gaan zoeken, waarbij Nebu toezegde meer informatie te gaan delen. Uiterlijk woensdag moeten de partijen laten weten of het conflict is uitgepraat. Donderdag komt de rechter met een uitspraak.

Slachtoffers

Blauw trekt op met een handvol andere marketingbureaus, die zelf nog niet naar buiten willen treden als slachtoffers van de Nebu-hack. Al die bedrijven worden op hun beurt ingehuurd door organisaties, van de Vrienden van Amstel live tot de NS en van VodafoneZiggo tot pensioenfondsen, om bijvoorbeeld een klanttevredenheidsonderzoek uit te voeren. De data die ze daarbij gebruiken slaan de marketingbureaus niet zelf op - dat doet een partij als Nebu voor ze.

Bijna een maand geleden inmiddels ging het juist daarmee mis. Kwaadwillenden - Nebu was naar eigen zeggen vorige week nog druk op het dark web aan het speuren naar potentiële daders - kregen in het holst van de nacht toegang tot onder meer Nebu's LastPass-wachtwoordkluis, en konden drie kwartier lang gegevens naar hun eigen systemen kopiëren. Pas 31 uur later ontdekte Nebu de hack. Blauws klanten tasten nog altijd in het duister over wat er precies gestolen was, aldus advocaat Veerle van Druenen van het marketingbureau. Ook dinsdag kwam er een nieuwe organisatie, zorgpensioenfonds PFZW, naar buiten met de mededeling dat er mogelijk data van werkenden en gepensioneerden zijn buitgemaakt.

Op de publieke tribune luisterden vertegenwoordigers van andere marketingbureaus én van Blauws klanten aandachtig toe. Of ze iets wijzer zijn geworden? "Nee", schudde een toehoorder namens de Rijksdienst voor Ondernemend Nederland.

Bron: Telegraaf


Petities TEGEN de kilometer heffing (tot april 2007).