Thialf getroffen door ransomwareaanval en afgeperst

IJsstadion Thialf in Heerenveen is getroffen door een ransomwareaanval. Criminelen eisen betaling om systemen weer beschikbaar te maken en dreigen gestolen gegevens openbaar te maken.

Publiek kijkt naar een schaatswedstrijd in ijsstadion Thialf in Heerenveen
Publiek kijkt naar een schaatswedstrijd in ijsstadion Thialf in Heerenveen · Beeld: Netgebeurd (AI-illustratie)

IJsstadion Thialf in Heerenveen is slachtoffer geworden van een cyberaanval met ransomware. De organisatie bevestigt dat zij contact heeft met de aanvallers, die losgeld eisen.

De criminelen dreigen gegevens te publiceren als Thialf niet binnen tien dagen betaalt. Het gaat naar eigen zeggen om interne documenten, personeelsinformatie, financiële contracten en andere gevoelige bestanden. Hoe hoog de geëiste betaling is, is niet bekendgemaakt.

De geplande activiteiten in het stadion kunnen vooralsnog doorgaan. Thialf heeft geen verdere inhoudelijke details over de aanval gedeeld.

Groep The Gentlemen

De aanval wordt opgeëist door The Gentlemen, een cybercriminele groep die sinds de zomer van vorig jaar actief is. Thialf is het achtste Nederlandse slachtoffer dat met deze groep in verband wordt gebracht. Eerder werden onder meer het Instituut voor de Nederlandse Taal en een bouwbedrijf getroffen.

Bij ransomware worden computers en bestanden versleuteld, waardoor organisaties niet meer bij hun systemen kunnen. Aanvallers combineren dat steeds vaker met datadiefstal: naast herstel van toegang vragen zij geld om te voorkomen dat buitgemaakte informatie wordt gepubliceerd.

Microsoft waarschuwde twee maanden geleden voor The Gentlemen. De groep zou in staat zijn om netwerken op grote schaal te versleutelen en daarmee bedrijfsprocessen stil te leggen.

Thialf is aangewezen als locatie voor het olympisch langebaanschaatsen tijdens de Winterspelen van 2030. Daarmee worden voor het eerst onderdelen van de Winterspelen in Nederland gehouden.

Lees ook