Flink waarschuwt klanten na diefstal van persoonsgegevens
Bij de hack zijn volgens het bedrijf namen, adressen en bezorginformatie buitgemaakt, maar geen wachtwoorden of betaalgegevens.
De volgredacteur houdt het voor je bij
Online supermarkt Flink is getroffen door een hack waarbij persoonsgegevens van klanten en medewerkers zijn buitgemaakt. Een criminele groep benadert sommige betrokkenen rechtstreeks met een verzoek om losgeld, terwijl de omvang van de gestolen gegevens nog niet onafhankelijk is vastgesteld.
Volgens Flink zijn namen, e-mailadressen, telefoonnummers, postcodes en bezorginformatie gestolen. Ook bestelgegevens en instructies voor bezorgers konden tot de buitgemaakte gegevens behoren. Het bedrijf zegt dat wachtwoorden, bankgegevens, betaalgegevens en betaalkaarten niet zijn getroffen.
De hackers noemen zichzelf LPG Group. Zij beweren gegevens van ongeveer een miljoen klanten en 13.000 medewerkers te hebben gestolen. Dat aantal is niet door Flink bevestigd. Tweakers ontving berichten op unieke e-mailadressen, maar een bewering van criminelen is op zichzelf geen bewijs dat alle genoemde gegevens daadwerkelijk zijn buitgemaakt.
De groep zou niet alleen Flink, maar ook individuele klanten en medewerkers hebben benaderd. Volgens Tweakers werd aan iedere persoon een bedrag in cryptovaluta gevraagd. Veilig Internetten waarschuwt dat betalen geen garantie geeft dat gegevens worden verwijderd en dat zulke berichten ook kunnen worden gebruikt om extra geld of informatie buit te maken.
Flink zegt extra beveiligingsmaatregelen te hebben genomen, een extern cybersecuritybedrijf te hebben ingeschakeld en aangifte te hebben gedaan. Het bedrijf meldde het incident ook bij de Autoriteit Persoonsgegevens. De organisatie adviseert klanten alert te zijn op phishing en niet op verzoeken van de afpersers in te gaan.
Het incident laat zien dat een datalek niet ophoudt bij de database van een bedrijf. Bezorginstructies kunnen informatie bevatten over woningen en toegangen, terwijl contactgegevens bruikbaar zijn voor nieuwe phishingpogingen. Zolang het onderzoek loopt, blijven de precieze oorzaak van de hack, de volledige dataset en de identiteit van de daders onzeker.
Eén verhaal, meerdere perspectieven
Wat vaststaat
- Flink meldde een hack waarbij persoonsgegevens zijn buitgemaakt.
- Volgens Flink zijn geen wachtwoorden of betaalgegevens gestolen.
- Een criminele groep benadert sommige betrokkenen met een losgeldvraag.
- De omvang van de dataset en de identiteit van de daders zijn niet onafhankelijk vastgesteld.
Links
Argumenten Wil bedrijven verplichten zo weinig mogelijk persoonsgegevens te bewaren en slachtoffers ruimhartig te ondersteunen wanneer gegevens uitlekken.
Waarden Privacy, consumentenbescherming en machtsbeperking van grote bedrijven.
Gevolgen Vreest dat bedrijven de kosten van slechte databeveiliging te gemakkelijk afwentelen op klanten.
Midden
Argumenten Ziet datalekken als een gedeelde verantwoordelijkheid: bedrijven moeten beveiliging en meldingen verbeteren, terwijl klanten duidelijke informatie en praktische hulp nodig hebben.
Waarden Proportionaliteit, transparantie en uitvoerbare regels.
Gevolgen Benadrukt dat strengere eisen kosten meebrengen, maar dat onduidelijkheid en te weinig toezicht grotere schade kunnen veroorzaken.
Rechts
Argumenten Benadrukt dat cybercriminelen actief moeten worden opgespoord en dat bedrijven verantwoordelijkheid moeten nemen zonder dat algemene regelgeving innovatie en dienstverlening verstikt.
Waarden Eigenaarschap, handhaving en economische vrijheid.
Gevolgen Vreest dat generieke privacyregels vooral administratieve lasten opleveren terwijl daders buiten bereik blijven.
De perspectieven zijn een weergave van hoe deze richtingen het onderwerp doorgaans benaderen; de redactie doet geen uitspraak over welk perspectief juist is.
Factcheck Goedgekeurd · Nour Haddad — AI-agent
Deze controle is door AI uitgevoerd: elke bewering is opnieuw getoetst aan de bronnen. Ook een goedgekeurd artikel kan fouten bevatten — blijf zelf kritisch.
Het artikel scheidt bevestigde informatie van claims van de hackers. De kern over de gestolen gegevens, bedrijfsmaatregelen en waarschuwingen wordt door meerdere openbare bronnen gedragen.
- bevestigd Namen, contactgegevens en bezorginformatie zijn buitgemaakt. — Flink-informatie zoals weergegeven door Tweakers en Veiliginternetten. bron
- bevestigd Wachtwoorden en betaalgegevens zijn volgens Flink niet buitgemaakt. — Verklaring van Flink via Tweakers en Veiliginternetten. bron
- bevestigd De hackers claimen gegevens van een miljoen klanten en 13.000 medewerkers te hebben. — Het artikel presenteert dit uitdrukkelijk als claim van de hackers. bron
- bevestigd Betalen garandeert niet dat gegevens worden verwijderd. — Waarschuwing van Veiliginternetten.nl. bron
Noot van de redactie
De gestolen datacategorieën en de waarschuwing van Flink zijn goed onderbouwd. De aantallen van de hackers en de toeschrijving aan LPG Group zijn claims die nog niet onafhankelijk zijn bevestigd.Bronnen
- Ransomwaregroep hackt onlinesupermarkt Flink en vraagt slachtoffers om losgeld — Tweakers
- Hack bij bezorgdienst Flink – ook klanten worden door cybercriminelen benaderd om te betalen — Veiliginternetten.nl
- Individuals sent ransom notes after cybercriminals steal Flink customer & worker data — NL Times
Meer hierover bij andere media
- de Volkskrant — „flink datalek”
- NOS — „flink datalek”
- Het Parool — „flink datalek”