Wat is er gebeurd?

Op maandagochtend 10 januari is Game Mania, een (web)winkel waar games, consoles en gaming accessoires kunnen worden gekocht en verkocht, getroffen door een ransomware-aanval. Door deze aanval hebben kwaadwillenden toegang gekregen tot de bedrijfsservers van Game Mania, waarop bedrijfsinformatie zoals persoonsgegevens van de klanten te vinden was.

Game Mania geeft aan dat op de getroffen servers onder andere namen, adressen, e-mailadressen en telefoonnummers van klanten stonden. Zij geven echter ook aan dat zij niet met zekerheid kunnen zeggen of de aanvallers toegang hebben gehad tot de gegevens van een specifiek persoon, en dat zij daarom voor de zekerheid al hun klanten uit voorzorg informeren.

Hoewel Game Mania niet bekend heeft gemaakt hoe de cybercriminelen toegang hebben gekregen tot de gegevens, hebben zij de getroffen systemen direct offline gehaald en kijken zij met een externe veiligheidsexpert naar de infrastructuur en de bestaande veiligheidsprocedures. Game Mania geeft aan dat cyberveiligheid van klanten een topprioriteit is en zal na een herstel de aanbevelingen voor hun digitale beveiliging implementeren om hun organisatie cyberveiliger te maken.

Het bedrijf houdt verder haar gebruikers op de hoogte via een pagina op hun website en heeft haar gebruikers via een e-mail op de hoogte gesteld van de aanval. Zo waarschuwen ze hun klanten voor bijvoorbeeld phishingaanvallen en andere gevolgen van het datalek, die klanten naar aanleiding van de aanval kunnen treffen.

Wat zijn de mogelijke gevolgen?

De gevolgen van een dergelijke datalek of misbruik van toegang tot informatie, kunnen groot zijn. Als oplichters deze persoonlijke data in handen krijgen, kunnen zij deze gegevens misbruiken voor grootschalige en gerichte vormen van phishing.

Ook kunnen kwaadwillenden de gegevens uit dit datalek koppelen aan eerdere datalekken, waarbij phishingaanvallen nog gerichter kunnen worden gemaakt en identiteitsfraude tevens makkelijker wordt voor cybercriminelen.

Mochten kwaadwillenden toegang hebben tot de gelekte persoonsgegevens, dan is het mogelijk dat deze gegevens worden gebruikt in een phishingaanval.

Een geluk bij een ongeluk is dat Game Mania geen wachtwoorden en betaalgegevens op deze server heeft staan. Zij geven aan dat deze gegevens met zekerheid niet gelekt zijn.

Wat kun je doen?

Heb jij een account bij Game Mania, dan raden wij je aan de komende tijd extra alert te zijn op phishingmails, verdachte telefoontjes en WhatsApp-berichten van onbekende afzenders.

Ondanks dat Game Mania aangeeft dat er geen wachtwoorden buit zijn gemaakt, kan het natuurlijk geen kwaad om het wachtwoord voor jouw Game Mania-account een keer te wijzigen.