Mandemakers groep: ‘ondanks adequate beveiliging’ toch slachtoffer

Gepubliceerd op 1 juli 2021 om 07:00

Keuken- en meubelverkoper De Mandemakers Groep (DMG) is het slachtoffer geworden van hackers. Zij slaagden erin om een groot deel van de IT-systemen te blokkeren. DMG heeft aangifte gedaan bij de politie en melding van het voorval gemaakt bij de Autoriteit Persoonsgegevens. Cybersecuritybedrijf Fox-IT helpt het bedrijf bij de afwikkeling van de aanval en het versterken van de beveiligingsmaatregelen.

Adequate beveiliging

De keuken- en meubelverkoper zegt dat ze ‘ondanks adequate beveiliging’ toch het slachtoffer is geworden van hackers. Zij wisten ‘een groot deel van de operationele systemen’ te blokkeren. Dit wijst op een ransomware-aanval. Kwaadwillenden dringen dan de computersystemen van een organisatie binnen, stelen vertrouwelijke gegevens en gooien bestanden op slot voor medewerkers. Tegen betaling maken ze de buitgemaakte data niet openbaar en krijgt het slachtoffer de sleutel om de verzegelde bestanden van het slot te halen: de decryptor.

Of de hackers losgeld hebben geëist, is onduidelijk. Langstraat Media, een lokaal medium, meldt dat DMG twee dagen de tijd heeft om ‘een megabedrag in bitcoins’ te betalen aan de afpersers. Eigenaar Ben Mandemakers doet hier geen mededelingen over.

Mandemakers heeft de hulp ingeroepen van Fox-IT. Het cybersecuritybedrijf kijkt hoe de hackers de computersystemen van DMG hebben weten binnen te dringen. Tevens brengt het bedrijf in kaart welke bestanden zij hebben ingezien en gestolen. Tot slot helpt Fox-IT met het verbeteren van de beveiliging om herhaling in de toekomst te voorkomen.

Aangifte politie

DMG bevestigt dat het aangifte heeft gedaan bij de politie van het voorval. Ook de Autoriteit Persoonsgegevens is op de hoogte gesteld, voor het geval er privacygevoelige data zoals klantgegevens is buitgemaakt. De Algemene Verordening Gegevensbescherming (AVG) verplicht bedrijven om, als er zich een datalek heeft voorgedaan, dit binnen 72 uur te melden. Zo niet, dan riskeert de organisatie een bestuurlijke boete voor het te laat doorgeven van het lek.

Wie er verantwoordelijk is voor de ransomware-aanval, laat Mandemakers in het midden. Wel zegt de verkoper de ‘bron van de aanval’ te kennen. Het bedrijf zegt er alles aan te doen om de problemen zo snel mogelijk op te lossen. “Het spijt ons dat voor sommige klanten de levering is vertraagd en dat we moeilijker bereikbaar zijn dan normaal. We zijn een sterk familiebedrijf dat altijd de klant centraal zet. Dat is ook nu dag en nacht onze focus”, zegt DMG tegenover het Brabants Dagblad.

Mandemakers Groep

De cyberaanval heeft zowel voor klanten als medewerkers consequenties. Meubels, keukens en sanitair worden vandaag volgens afspraak geleverd. Vanaf donderdag 1 juli worden leveringen tijdelijk opgeschort. “We zullen klanten die dit betreft zo spoedig mogelijk informeren en een nieuwe afspraak voor levering met hen maken”, aldus DMG in verklaring. Afspraken voor inmeten, bezorgen, monteren en serviceonderhoud gaan grotendeels door als gepland. Vertragingen worden echter niet uitgesloten.

Verder is DMG telefonisch niet of nauwelijks bereikbaar via het algemene nummer. Klanten met vragen kunnen het beste contact opnemen via de e-mail of chatdienst op de website. Voor spoedgevallen is er een noodnummer in het leven geroepen. De winkels zijn gewoon geopend voor bezoekers. Langstraat Media meldt dat veel medewerkers dinsdag naar huis zijn gestuurd, omdat er niet meer gewerkt kon worden in de systemen. Zij worden via WhatsApp op de hoogte gehouden.

De Mandemakers Groep of DMG zegt je misschien niet zoveel. Het concern bezit een groot aantal winkelketenformules, waaronder Brugman Keukens, Keuken Concurrent, Keuken Kampioen, Keukenmaxx en Woonexpress. De onderneming bezit meer dan tweehonderd filialen door heel Nederland.

Bron: diverse, langstraatmedia.nl, vpngids.nl

Meer info over hacking

Meer info over ransomware

Meer info over cybercrime

Tips of verdachte activiteiten gezien? Meld het hier.

Ransomware gerelateerde berichten

"Bad guys sponsoren" Stelling: Ransomware moet uitgesloten worden van verzekeringsdekking

Nederlandse bedrijven sluiten wereldwijd de hoogste verzekeringen af tegen schade door ransomware-aanvallen. Gemiddeld zijn ze voor 5,77 miljoen euro gedekt voor gijzelsoftware. Dat is een hoger bedrag dan in de VS en Japan. Critici willen een verbod op de verzekeringen omdat ze naast de gevolgschade ook losgeld dekken. Daardoor houden ze het verdienmodel van cybercriminelen in stand, luidt de kritiek.

Lees meer »

Verdwijning ransomware cybercriminelen 'REvil' een mysterie

De servers en websites van de aan Rusland gelieerde hackersgroep REvil gingen dinsdagavond Nederlandse tijd uit het niets op zwart. De beruchte hackersbende gebruikt diverse sites, voornamelijk op het darkweb, om met slachtoffers te onderhandelen over losgeld. Van het ene op het andere moment waren deze spontaan niet langer in de lucht.

Lees meer »

Mandemakers groep: ‘ondanks adequate beveiliging’ toch slachtoffer

Keuken- en meubelverkoper De Mandemakers Groep (DMG) is het slachtoffer geworden van hackers. Zij slaagden erin om een groot deel van de IT-systemen te blokkeren. DMG heeft aangifte gedaan bij de politie en melding van het voorval gemaakt bij de Autoriteit Persoonsgegevens. Cybersecuritybedrijf Fox-IT helpt het bedrijf bij de afwikkeling van de aanval en het versterken van de beveiligingsmaatregelen.

Lees meer »

Betaal je aan ransomware criminelen, dan komen ze bijna altijd terug

Ransomware-aanvallen blijven de krantenkoppen halen, en met goede reden: gemiddeld is er elke 11 seconden een nieuwe ransomware-aanval, en de verliezen voor organisaties door ransomware-aanvallen zullen naar verwachting oplopen tot $ 20 miljard in de loop van 2021, na een recordtoename van verliezen van meer dan 225% in 2020. Maar wat zijn de werkelijke kosten voor bedrijven die zijn getroffen door een ransomware-aanval?

Lees meer »

11 miljoen, betalen aan cybercriminelen lijkt de norm!?

De Amerikaanse tak van vleesverwerker JBS bevestigt dat het 11 miljoen dollar heeft betaald aan hackers. Op deze manier wilde de grootste vleesproducent ter wereld het risico voor klanten verkleinen. Op het moment dat het bedrijf het losgeld aan de aanvallers betaalde, was het grootste deel van het productieproces al weer operationeel.

Lees meer »

Cybercrime kartels flink in opmars

Een ransomware kartel wordt vaak gevormd om het bereik en de inkomsten te vergroten. De winst die wordt gemaakt met losgeld operaties wordt vaak gebruikt om zowel tactieken als malware te bevorderen om hun succes te vergroten.

Lees meer »