De Amerikaanse cloudprovider Blackbaud is het slachtoffer geworden van een ransomware-aanval. Het bedrijf telt vooral non profit-klanten, onderwijsinstellingen en ngo’s onder zijn klanten. Onder meer van het Belgische Plan International is data buitgemaakt bij de aanval.
De ransomware-aanval op Blackbaud vond plaats in mei van dit jaar, maar de cloud- en database-provider is er nu pas mee naar buiten gekomen. Bij de aanval werden de servers van het bedrijf geblokkeerd en een deel van de databases gestolen. In die databases zat informatie opgeslagen van tientallen universiteiten, museums, hulpgroepen voor daklozen en psychiatrische patiënten en voedselbanken. In België zou voorlopig enkel Plan International bij de slachtoffers zijn, zo schrijft Data News. De Gegevensbeschermingsautoriteit is daarvan op de hoogte gebracht.
Volgens Blackbaud zijn geen bankgegevens of kredietkaartinformatie in verkeerde handen gevallen, maar in sommige gevallen wel namen, leeftijden en adressen van donateurs, hun werkgevers, details over hun giften en hun vermeende rijkdom. Blackbaud heeft de cybercriminelen betaald (hoeveel is onbekend) en zegt daarna een bevestiging te hebben gehad dat alle informatie werd vernietigd. Of er echter veel geloof aan die bevestiging moet worden gehecht, daar gaat het bedrijf niet op in.
Het beursgenoteerde Blackbaud werd opgericht in 1981 en telt zo’n 3.400 werknemers. Het bedrijf heeft zijn hoofdkwartier in Charleston, South Carolina.
In een reactie aan Computable laat Plan International alvast weten dat geen gegevens over werkgevers of de vermeende rijkdom van zijn donateurs gehackt zijn. ‘Die gegevens vragen wij niet aan onze donateurs en kunnen dus ook niet gehackt worden’, zegt directeur Frederick Rooseleir.
Plan International heeft ondertussen ook alle getroffen donateurs op de hoogte gebracht, via e-mail of brief en een mededeling op zijn site gezet. ‘Om de situatie verder te onderzoeken en op te volgen hebben wij ons laten bijstaan door een team van juridische en technische adviseurs’, klinkt het. ‘We hebben de Belgische autoriteiten geïnformeerd en bekijken intussen hoe we de gegevens van onze donateurs in de toekomst nog beter kunnen beschermen. Daarnaast onderzoeken we welke juridische stappen we kunnen ondernemen tegen deze criminele aanval.’