IT-leverancier Dustin doelwit van ransomware-aanval, hackers claimen data van politie en Rabobank
Ransomwaregroep FulcrumSec eist een cyberaanval op IT-groothandel Dustin Group op en claimt klantdata te hebben buitgemaakt, met onder meer de Nederlandse politie en Rabobank genoemd.
IT-groothandel Dustin Group, een van de grotere IT-leveranciers van Scandinavië en de Benelux, meldde op 3 september dat het slachtoffer was geworden van een ernstig IT-beveiligingsincident. Op 11 september eiste de ransomwaregroep FulcrumSec de aanval op en claimt de groep gegevens te hebben buitgemaakt van klanten van Dustin, met onder meer de Nederlandse politie en Rabobank in de genoemde klantenlijst. Dat melden onder meer Security.nl en de branchemedia DutchITLeaders en Techzine.
Wat Dustin zelf heeft gemeld
Volgens een persbericht van Dustin ging het om onbevoegde toegang tot een deel van de interne IT-systemen. Als voorzorgsmaatregel haalde het bedrijf een aantal systemen tijdelijk offline, waaronder webshops en klantportalen. Communicatiedirecteur Eva Ernfors zei daarover: "This is a relatively short period of time, and we want it to affect our customers as little as possible." Dustin onderzoekt de zaak samen met externe cybersecurityexperts en is in contact met de relevante autoriteiten. Enkele dagen later maakte het bedrijf bekend dat de webshops en klantportalen stapsgewijs en onder verscherpte beveiligingsmaatregelen weer beschikbaar waren gesteld. Het forensisch onderzoek naar de interne en administratieve systemen loopt volgens Dustin nog door, om precies vast te stellen welke data onbevoegden hebben kunnen inzien.
Wat de aanvallers claimen
Op 11 september eiste de ransomwaregroep FulcrumSec de aanval op via een eigen lekpagina. Beveiligingsonderzoekers omschrijven de groep als actief sinds ongeveer september 2025, gespecialiseerd in het snel buitmaken van clouddatabases via verlopen API-sleutels en verkeerd ingestelde cloudrechten, in plaats van het gebruikelijke versleutelen van bestanden. De groep zegt onder meer broncode van de webshops en het klantportaal, de klantidentiteitendatabase, een interne bedrijvengids, de Atlassian-omgeving, CRM-gegevens, productdatabases en financiële koppelingen te hebben buitgemaakt. Onder de genoemde klantnamen staan volgens DutchITLeaders de Nederlandse politie, Rabobank en het Noorse netbeheerbedrijf Statnett, met specifieke installatielocaties zoals het hoofdkantoor van Rabobank, ProRail Rotterdam, een politiebureau in Apeldoorn en Erasmus MC.
Belangrijk om hierbij te vermelden: dit zijn op dit moment claims van de aanvallers zelf. Dustin heeft nog niet bevestigd welke data precies is ingezien of buitgemaakt, en het forensisch onderzoek is nog niet afgerond. Bij dit soort afpersingszaken is het gebruikelijk dat criminelen de omvang van een buit groter voorstellen dan die uiteindelijk blijkt te zijn, om druk te zetten op een losgeldbetaling.
Waarom dit verder reikt dan Dustin zelf
Dustin levert als groothandel hardware, software en IT-diensten aan bedrijven en overheidsinstellingen, vaak niet rechtstreeks maar via lokale resellers, systeembeheerders en IT-dienstverleners. Een aanval op zo'n schakel in de keten raakt daarmee niet alleen het bedrijf zelf, maar mogelijk ook de contactgegevens, bestelgeschiedenis en projectinformatie van de duizenden bedrijven die via Dustin of een tussenpartij inkopen. Dat maakt dit type incident lastiger te overzien dan een lek bij een partij waarmee je als ondernemer rechtstreeks zaken doet.
Wat dit betekent voor jouw bedrijf
Ook als je zelf geen directe klant van Dustin bent, is dit incident een goede aanleiding om na te gaan of jouw IT-leverancier of reseller zaken doet met Dustin, en zo ja, of daar al meer over bekend is gemaakt. Gegevens die bij dit soort inbraken worden buitgemaakt, zoals contactpersonen en bedrijfsnamen, worden achteraf vaak gebruikt voor gerichte phishingmails die net iets overtuigender lijken omdat ze kloppende bedrijfsdetails bevatten. Extra waakzaamheid bij mails die zich voordoen als een IT-leverancier is dan ook geen overbodige luxe.
Dit incident laat ook zien dat de veiligheid van je eigen website en systemen net zo goed afhangt van de leveranciers waarmee je werkt, niet alleen van je eigen instellingen. Bij onze dienst website-onderhoud en beheer houden we dit soort meldingen voor klanten in de gaten en zorgen we dat wachtwoorden, updates en toegangsrechten op orde blijven, ook wanneer een leverancier verderop in de keten wordt getroffen.
Wil je op de hoogte blijven van dit soort beveiligingsnieuws? Kijk dan geregeld op onze nieuwspagina.
Bronnen: persbericht van Dustin via Mynewsdesk, Security.nl en DutchITLeaders.
Je website altijd veilig en up-to-date
Met ons onderhoud & beheer hoef je nergens meer naar om te kijken.
Bekijk onderhoud