Hackersgroep claimt inbraak bij Christie’s en dreigt klantgegevens te publiceren

De hackersgroep RansomHub zegt verantwoordelijk te zijn voor de computerkraak bij Christie’s eerder deze maand. De groep stelt in het bezit te zijn van „gevoelige persoonlijk informatie” over 500.000 klanten van het veilinghuis en dreigt die openbaar te maken.

Dat heeft Brett Callow, dreigingsanalist bij het Amerikaanse cyberbeveiligingsbedrijf Emsisoft, bekendgemaakt op X. De analist deelde in zijn bericht een screenshot van een post van de hackersgroep op het dark web.

Volgens Callow dreigt de hackersgroep namen, paspoortgegevens en geboortedata van klanten vrij te geven. In de post op het dark web stelt RansomHub: „We hebben geprobeerd tot een redelijke oplossing te komen met Christie’s, maar halverwege stopte het veilinghuis met communiceren.”

Verwijzend naar de Algemene Verordening Gegevensbescherming (AVG) stellen de computercriminelen: „Het is duidelijk dat als deze informatie wordt gepost, Christie’s enorme boetes van de AVG zal krijgen en dat hun reputatie bij klanten is geruïneerd omdat het niks geeft om hun privacy.”

Aftelklok

De hackers hebben hun dreigement volgens Callow vergezeld van een aftelklok die eind mei op nul komt te staan. In gesprek met The New York Times zegt de analist dat „er geen echte reden” is om aan de beweringen van RansomHub te twijfelen.

Een woordvoerder van het veilinghuis liet de krant weten dat een hackersgroep „een beperkte hoeveelheid persoonlijke gegevens” heeft buitgemaakt, maar dat er geen bewijs is dat er ook „financiële transactiegegevens” zijn gestolen. „Christie’s brengt momenteel de privacytoezichthouders en overheidsinstanties op de hoogte en is bezig met de communicatie met betrokken klanten”, aldus de woordvoerder.

De website van Christie’s ging op 9 mei offline, daags voor de belangrijke voorjaarsveilingen in New York. Door wat het veilinghuis toen omschreef als een „technologieveiligheidsprobleem” konden klanten niet meer online bieden. Eerder, in augustus, onthulde een Duits cyberbeveiligingsbedrijf een datalek bij het veilinghuis. De locaties van kunstwerken in bezit van enkele van ’s werelds rijkste verzamelaars lekten daardoor toen uit.


Lees ook
Deze NRC-Gids: Hoe kan ik mezelf online beschermen? Twaalf tips over cyberveiligheid

Hoe kan ik mezelf online beschermen? Twaalf tips over cyberveiligheid