Wat is er aan de hand?

Kwaadwillenden hebben dankzij een cyberaanval een aantal weken terug, de privégegevens van duizenden Landal Greenparks-bezoekers buitgemaakt en gepubliceerd op het dark web. Dit bleek uit onderzoek van RTL Nieuws dat vorige week uitkwam. Onder andere namen, woonadressen, geboortedata, e-mailadressen en reserveringsinformatie zijn gelekt en verspreid.

Volgens Landal gaat het om gegevens van ruim 12.000 klanten die recentelijk bij hen een boeking hebben geplaatst. Hierbij gaat het niet alleen om de data van Nederlanderse klanten, maar ook Landalklanten uit Duitsland en België. De buitgemaakte gegevens kunnen door kwaadwillenden misbruikt worden voor onder andere phishingaanvallen en identiteitsfraude.

Wie zit er achter de cyberaanval?

De gegevens zijn buitgemaakt en gepubliceerd op het dark web door de beruchte ransomwaregroep CI0p. ‘’Dit bedrijf geeft niet om zijn klanten, het negeert hun veiligheid’’, schrijft de groepering op het dark web. Aan de hand van vijf zip-bestanden zijn alle gestolen data te downloaden.

CI0p riep Landal op om een geldsom te betalen, met als belofte dat de groepering de data niet zou publiceren. Landal heeft deze geldsom vervolgens niet betaald.

Bron: RTL Nieuws: een screenshot van de gepubliceerde data

Je hebt recent een vakantie of huisje bij Landal Greenparks geboekt: wat kun je doen?

Het kan natuurlijk zo zijn dat je recent een vakantie bij Landal Greenparks hebt geboekt. Het is begrijpelijk dat je na het lezen van het artikel graag wilt weten welke stappen je kunt ondernemen om te checken of jouw gegevens gelekt zijn. Hierbij onze tips:

  • Onderzoek of jouw gegevens betrokken zijn bij het datalek
    We raden aan om regelmatig op de website van Have I Been Pwned? te checken of jouw gegevens betrokken zijn bij de betreffende datalek. In dit artikel leggen we stapsgewijs uit hoe dit werkt.
  • Wees alert op phishing en andere vormen van online fraude
    We raden je aan om de komende tijd extra alert te zijn op phishing en andere vormen van online fraude: ga niet in op ongevraagde telefoontjes, e-mails, WhatsApp-berichten en sms’jes. Organisaties zullen jou nooit via deze weg om inloggegevens vragen. Ga daarnaast altijd zelf naar de officiële website van bijvoorbeeld je bank.

Hoe kun je voorkomen dat jouw gegevens op straat komen te liggen door een datalek?

Helemaal voorkomen is onmogelijk, maar er zijn wel een aantal punten die je in gedachten kunt houden:

  • Maak zo min mogelijk online accounts aan
    Wil je een aankoop doen bij een webshop waar je eigenlijk niet zo vaak bestelt? Kies er dan (wanneer mogelijk) het liefst voor om geen account aan te maken. Zo worden er zo min mogelijk gegevens van jou op verschillende plekken opgeslagen.
  • Vul alleen de benodigde gegevens in bij jouw accounts
    Hoe minder gegevens opgeslagen worden, hoe minder gegevens uitkomen in het geval van een datalek.

Extra tips

Naast het alert zijn op phishing, raden wij deze veiligheidsmaatregelen aan:

  1. Beveilig jouw accounts met een uniek en sterk wachtwoord. In dit artikel geven we meer informatie over hoe jij accounts optimaal kunt beschermen aan de hand van een goed wachtwoord: Hoe maak je een veiliger wachtwoord? – Online Veilig (eset.com)
  2. Gebruik tweestapsverificatie voor alle accounts waarbij dit mogelijk is. In dit artikel geven we meer informatie hoe je dit kan instellen voor jouw accounts: Wat is tweestapsverificatie (2FA)? | Online Veilig door ESET

In onderstaande artikelen geven we meer informatie, over hoe je online veilig kunt blijven bij een datalek: