Skip to main content

Het taboe over gehackt worden moet eraf

Marcel de Boer, financieel directeur van Hoppenbrouwers Techniek, wil cyberschaamte de wereld uit helpen. Daarom doet hij zijn verhaal over de gebeurtenissen die hij vanaf 2 juli 2021 meemaakte en er werd zelfs een boek over geschreven. Het taboe moet eraf. We moeten op dit vlak veel meer leren van elkaar.

Shit. Dit is niet goed. Dit is helemaal niet goed… Dat is het eerste wat door het hoofd schiet van Henny de Haas, algemeen directeur van Hoppenbrouwers, als hij vrijdagavond 2 juli om 21.30 uur een telefoontje krijgt van financieel directeur en ICT-verantwoordelijke Marcel de Boer. Die heeft maar weinig woorden nodig. We zijn gehackt. Zo begint het spannende boek dat leest als een thriller. De kans dat bedrijven te maken krijgen met een brand is 1 op de 8.000, de kans op een inbraak is 1 op de 250 en de kans op een cyberaanval is 1 op de 5. De Boer: Als die kans zo groot is, moeten we daar wat tegenoverstellen. Die tegenkracht gaat over samenwerken waar dat kan en lessen delen waar dat mogelijk is.

Aan de praat krijgen

Niemand kan inloggen. Daar komt het op neer. De ICT ers van het 1.500 medewerkers tellende bedrijf werken met man en macht om te kijken wat er aan de hand is. Met kunst en vliegwerk lukt het een deel van het systeem aan de praat te krijgen. Een van de ICT ers klikt verder rond om te zoeken waar het probleem zit. Ineens ziet hij op de server een aantal bestandjes met eigenaardige extensies. Het hele systeem blijkt muurvast te zitten. De ICT ers realiseren zich al snel dat ze dit niet alleen op kunnen lossen. De hack waar Hoppenbrouwers mee te maken kreeg, was onderdeel van een wereldwijde aanval via een lek in het Amerikaanse softwareprogramma Kaseya. Die aanval wordt gedaan door Russische organisatie REvil.

Cyberverzekering

Een geluk bij een ongeluk is dat Hoppenbrouwers sinds 2017 een cyberverzekering heeft afgesloten. De Boer scrolt door zijn telefoon. Van schrik kan hij niet meteen op de naam komen van de verzekeraar. Hoe heet die club ook alweer? Het blijkt de Chubb European Group te zijn. Die schakelt het gespecialiseerde IT-bedrijf Northwave in die samen gaan werken met de ICT ers van Hoppenbrouwers. Op Twitter en op de website van het Amerikaanse bedrijf Kaseya verschijnen alarmerende berichten over een grootscheepse cyberaanval via hun software. De Boer: Een hack via een achterdeur bij een softwareleverancier… Daar kun je je bijna niet tegen wapenen.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.

Meer recente berichten

BIO2: dit verandert voor de informatiebeveiliging bij de overheid
Verder lezen
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen
Verder lezen
CERT-WM wettelijk aangewezen als CSIRT
Verder lezen
Boete voor privacyschending wordt openbaar
Verder lezen
On­ge­con­tro­leer­de ai-hacks: geen cy­be­ra­po­ca­lyps, wel een storm voor ciso’s
Verder lezen
AP: grote toename van privacyklachten
Verder lezen
Belastingdienst neemt zelf beheer en onderhoud btw-systeem op zich
Verder lezen
Signalen oppikken en analyseren zonder privacyrisicos
Verder lezen
Wie is eigenaar van cy­ber­weer­baar­heid?
Verder lezen
Applicatiebeveiliging kraakt onder de snelheid van AI-ontwikkelingen
Verder lezen