SRA getroffen door cyberaanval
De SRA is getroffen door een cyberaanval. De aanval was gericht op inactieve bestandsservers, die in januari 2026 buiten gebruik waren gesteld. De dagelijkse operatie van de SRA is niet geraakt.
Op de getroffen servers stonden historische gegevens uit de periode 2023-2025, aldus de kantorenorganisatie.
De cyberaanval is op donderdag 9 april jl. geconstateerd. Direct na ontdekking zijn maatregelen genomen om de aanval te stoppen en mogelijke risico’s voor SRA-leden, medewerkers en andere betrokkenen te beperken. Zo zijn de bestandsservers direct volledig uitgeschakeld en ontkoppeld.
Forensisch onderzoek
De historische gegevens uit de periode 2023-2025 zijn mogelijk ingezien door onbevoegden, zo meldt de SRA op basis van de bevindingen tot nu toe. De vereniging heeft een crisisteam geformeerd en externe partijen met forensische en juridische expertise ingeschakeld.
Op dit moment vindt forensisch onderzoek plaats naar de oorzaak en impact van de aanval. Naar alle waarschijnlijkheid gaat het ook om persoonsgegevens. De SRA heeft een melding gedaan bij de Autoriteit Persoonsgegevens. Ook zijn SRA-leden en andere betrokkenen bij de vereniging geïnformeerd over de cyberaanval.
Q&A
De SRA adviseert om extra alert te zijn op verdachte mails die uit naam van SRA verstuurd kunnen worden. De dagelijkse dienstverlening van de vereniging loopt door.
Op de website van de SRA is onder meer een Q&A over de cyberaanval gepubliceerd. Als er meer informatie beschikbaar komt, wordt via de website een update gegeven.
Gerelateerd
EY stijgt naar koppositie in kwaliteitsranglijst PCAOB
EY doet het volgens de jongste inspectierapporten van de Amerikaanse toezichthouder PCAOB duidelijk beter dan voorheen. EY US deelt nu samen met Deloitte de eerste...
Twaalf meldingen bij Autoriteit Persoonsgegevens na datalek CEVA
Twaalf bedrijven hebben inmiddels bij de Autoriteit Persoonsgegevens (AP) melding gemaakt van mogelijk gelekte klantengegevens, door een samenwerking met logistiek...
'Vele datalekken vergroten kans dat cybercriminelen slagen'
Met alle datalekken van tegenwoordig, zoals recent bij een logistiek bedrijf, kunnen cybercriminelen data uit verschillende lekken aan elkaar koppelen en zo steeds...
Bol en Bijenkorf waarschuwen klanten voor datalek bij 'logistiek partner'
Webwinkel Bol waarschuwt klanten voor een datalek bij een logistiek bedrijf waar Bol mee samenwerkt. Volgens de webwinkel hebben onbevoegden daar toegang gekregen...
Bedrijven testen eigen weerbaarheid met 'red teams'
Nederlandse bedrijven schakelen steeds vaker gespecialiseerde teams in om hun cyberweerbaarheid te testen. Die simuleren realistische aanvallen waarbij niet alleen...
