Beveiligingnieuws Logo

Onze partners

Alarm Meldnet

Paxton

HID

Service Centrale Nederland

OSEC

Eizo

G4S

VisionPlatform.ai

Crown Security Services

Aritech

SmartSD

Sequrix

Uniview

HD Security

VIGI

Nenova

ASIS

Regio Control Veldt

ASSA ABLOY

Genetec

Secusoft

Eagle Eye Networks

Milestone

VGN Group

Bosch Security Systems

Ajax Systems

Advancis

VBN

Unii

Distri Company

VEB

OpenEye

Centurion

Seagate

MPL

Masset

Van Dusseldorp Training

CDVI

IDIS

Traka ASSA ABLOY

Bydemes

Add Secure

Connect Security

CSL

LUGN

Synguard

Paraat

Top Security

Alphatronics

ARAS

Brivo

Teletek

i-Pro

WBN Security

Trigion

Hanwha Vision Europe

Seris

Kidde Commercial

ADI

Network Optix

SmartCell

Supraenet

2N

VVNL

MOBOTIX

Multiwacht Security

Paralax

SMC Alarmcentrale

SOBA

NIBHV

Lobeco

Optex

VAIBS

Securitas

Akuvox

Celstraf geëist voor hacker van systemen voor dancefestivals

24 april 2024
Redactie
04:28

Het Openbaar Ministerie Oost-Nederland heeft een gevangenisstraf van 20 maanden, waarvan 5 voorwaardelijk, geëist tegen een 28-jarige hacker uit Amsterdam. Deze hacker wordt ervan beschuldigd persoonsgegevens van ruim honderdduizend gasten, crewleden en artiesten te hebben gestolen door in te breken in een systeem van NexSelect, dat data beheert van onder andere The Support Group en ID&T, organisatoren van grote dancefestivals.

De officier van justitie benadrukt dat deze hack geen kwajongensstreek was, maar een zorgvuldig voorbereide en uitgevoerde operatie. Het vergt volgens hem een vergelijking met een uitgebreide inbraak over meerdere dagen, waarbij de hacker stap voor stap toegang verkreeg tot gevoelige informatie.
De hacker, werkzaam als zelfstandig ICT’er, wist binnen te dringen in het systeem door het gebruikersaccount van een leidinggevende te kraken. Hierdoor kon hij onder meer de broncode naar zich toe trekken en beschikken over een enorme hoeveelheid gegevens. Dit leidde tot datadiefstal en vernieling van data, met grote gevolgen voor de betrokken bedrijven en hun reputatie.

Imagoschade
Het OM is van mening dat de hacker zwaar gestraft moet worden, omdat hij naliet de bedrijven te waarschuwen voor de kwetsbaarheden in hun systeem. In plaats daarvan wilde hij zijn buit bestuderen zonder betrapt te worden. Deze hackaanval ging volgens het OM veel verder dan nieuwsgierigheid en resulteerde in verlies van data, persoonsgegevens en intellectuele eigendom.
De bedrijven hebben na de hack alle gebruikers gewaarschuwd en de imagoschade voor het systeem, genaamd Evi, was aanzienlijk. De zaak dient voor de rechtbank in Almelo, waar het OM zijn strafeis heeft gepresenteerd.

Reactie ID&T Group
“Bij de inbreuk in 2022 zijn er gegevens van door ons ingehuurd personeel en relaties in handen gekomen van onbevoegden”, reageert een woordvoerster van ID&T Group. Bij ontdekking van het datalek bij onze leverancier hebben wij in overleg met onze privacyjurist direct de maatregelen genomen die van ons als verwerkingsverantwoordelijke verwacht woorden. Dit betreft onder andere melding bij de Autoriteit Persoonsgegevens, het informeren van betrokkenen en het offline halen van deze tool door onze leverancier. Wij vinden het als ID&T Group belangrijk om te benoemen dat het hier geen gegevens van ticketkopers betreft. Wij nemen de veiligheid van gegevens van onze bezoekers en andere betrokkenen zeer serieus en waren dan ook verrast en ontsteld dat dit lek bij onze leverancier is ontstaan. Bij onze nieuwe leverancier hebben we contractueel strengere voorwaarden opgenomen om ervoor te zorgen dat de situatie zich hopelijk niet herhaalt.”

Deel dit artikel via:

Vlog

Premium partners

SequriX

Distri Company

Seagate

Boon Edam

Suricat

VIGI

Artitech Kidde Commercial

Wordt een partner