Schoolboekenleverancier Iddink slachtoffer van een cyberaanval

wo 24 april 2024

Op 11 april werd Iddink, de boekenleverancier in de aflopende raamovereenkomst van DOKO vzw, het slachtoffer van een cyberaanval door de criminele hackersgroep Cactus. De hackers hebben persoonlijke gegevens gestolen, waaronder namen, e-mailadressen, telefoonnummers en rekeningnummers van leerlingen, ouders en scholen. Het is momenteel onduidelijk hoeveel of welke slachtoffers precies betrokken zijn bij deze aanval maar gezien de omvang van het lek zijn er hoogstwaarschijnlijk ook gegevens van Vlaamse klanten bij.

Hoewel het strikt genomen de verantwoordelijkheid van Iddink is om hun klanten - de leerlingen en hun ouders - te informeren over het datalek, kunnen scholen die nu of in het verleden via Iddink werkten, best de ouders en leerlingen inlichten. Hiervoor heeft Iddink een blog opgezet om ervoor te zorgen dat je altijd de meest recente informatie tot je beschikking hebt over dit incident. We raden scholen aan om in de komende tijd regelmatig deze blog te raadplegen.

Gevolgen van de lek

sla link op in klembord

Kopieer

De mogelijkse gevolgen van deze aanval zijn pogingen tot identiteitsdiefstal, phishing of andere vormen van fraude. Criminelen die deze gegevens in handen krijgen, kunnen bijvoorbeeld in jouw naam mensen oplichten, kunnen phishingmails, onder andere in naam van Iddink, sturen die heel echt lijken. Wees dus alert voor verdachte e-mail en telefoon. Voorlopig heeft de hackersgroep de gegevens nog niet gepubliceerd op het darkweb.

Acties die de school kan ondernemen

sla link op in klembord

Kopieer

Wie klant is bij Iddink, is dus best waakzaam voor verdachte e-mails, brieven, sms-berichten of telefoontjes, al dan niet in naam van Iddink, waarin naar je persoonlijke gegevens of betalingen gevraagd wordt.

Experten raden ook volgende acties aan:

  • Pas je wachtwoord aan: Als je het wachtwoord van je Iddink-account ook voor andere accounts en platformen gebruikt, pas dit dan aan.
  • Pas op voor verdachte e-mails met hyperlinks of bijlagen: Klik niet zomaar op de link of bijlage in een e-mail. Geef zeker geen persoonlijke gegevens door en geef NOOIT je pincode van je bankrekeningnummer door. Iddink en andere bedrijven zullen nooit via deze wegen gevoelige data opvragen. Hetzelfde geldt voor verdachte telefoons, sms-berichten en brieven.
  • Pas op voor e-mails, berichten en brieven met spelfouten of van vreemde afzenders: Cybercriminelen verraden zichzelf soms door (kleine en onopvallende) spelfouten in hun berichten, omdat ze de taal van de ontvangers niet altijd machtig zijn en onlinevertaalmachines gebruiken. Vreemde (e-mail)adressen en namen komen ook vaak voor als afzender.

Iddink zelf kan gecontacteerd worden via het e-mailadres scholen@iddink.be.

Hieronder vind je ook nog een modelbrief die je kunt opsturen naar de ouders en de leerlingen:

×
Kijkt als...
Niveau
Regio