De hackers achter de aanval op boodschappenbezorger Flink hebben tot nu toe geen geld ontvangen. Ze stuurden medewerkers en klanten een ultimatum: wie niet betaalt, loopt het risico dat persoonlijke gegevens worden gepubliceerd of verkocht op het dark web.
In Nederland kregen 32 klanten de afpersingsmail in handen. Daarin stond dat de criminelen persoonlijke informatie van Flink hadden gestolen. Per persoon eisten ze 0,005 ETH, een bedrag van ongeveer 10 euro, dat uiterlijk op 2 oktober moest worden overgemaakt.
De betalingen zouden in cryptomunt ethereum moeten plaatsvinden. Omdat transacties op de blockchain openbaar zijn, is na te gaan dat er nog geen geld naar de rekening van de hackers is gestuurd.
Geclaimde buit
De aanvallers zeggen gegevens van ongeveer een miljoen klanten en meer dan 10.000 medewerkers te hebben buitgemaakt. Als Flink of de klanten gezamenlijk 100 ether betalen, zouden alle gestolen gegevens volgens de criminelen worden verwijderd. Die som komt neer op ongeveer 238.000 euro.
De gestolen informatie zou bestaan uit woonadressen, telefoonnummers en e-mailadressen van klanten. Ook zouden gegevens over bestellingen zijn buitgemaakt. Flink zegt dat de hackers geen wachtwoorden en financiële gegevens in handen hebben.
De aanval vond vorige week plaats. De hackers zouden zich hebben gericht op zowel klanten als medewerkers van de bezorgdienst. Het is niet bekendgemaakt hoe zij toegang kregen tot de systemen van het bedrijf.
De afpersers worden in verband gebracht met de LPG Group, een recent opgericht hackerscollectief. De groep heeft niet gereageerd op vragen over de aanval. Zolang slachtoffers niet betalen, blijft de dreiging volgens de criminelen bestaan dat de gegevens alsnog openbaar worden gemaakt.


