Vanwege een cyberaanval donderdag houdt industrieconcern VDL er sterk rekening mee dat er bij het bedrijf ook nog vandaag verstoringen zullen zijn. Grote delen van het bedrijf, waaronder autofabriek VDL Nedcar in Born, zullen dan plat liggen.
Dat bevestigt een woordvoerder van VDL tegenover persbureau ANP.
VDL is getroffen door een cyberaanval. Een woordvoerder van het bedrijf zei dat de computerkraak de algemene bedrijfsvoering raakt. Op diverse locaties kon niet of maar gedeeltelijk geproduceerd worden. VDL Nedcar lag daardoor de hele donderdag plat.
E-mails en productie
De woordvoerder kon nog niet veel zeggen over de algehele impact. Alle offline-activiteiten kunnen doorgaan, maar de online systemen bij het bedrijf zijn uitgeschakeld. Zo is het voor medewerkers niet mogelijk om e-mails te sturen. Doordat veel processen verregaand zijn geautomatiseerd en gedigitaliseerd, raakt de aanval ook de productie.
Naar huis toe
Bij de autofabriek in Born ging de ochtendshift wegens de aanval niet door. Ook in de middag werden er geen auto's voor BMW in elkaar gezet. "Medewerkers die in de productie zitten zijn naar huis of doen werkzaamheden die wel offline kunnen", zei een woordvoerder over de autofabriek.
Negentien landen
Onder de vlag van VDL vallen 105 bedrijven, actief in negentien landen. De zegsman meldde dat al die bedrijven "in meer of mindere mate" te maken hebben met de cyberaanval. Maar per dochteronderneming zijn de problemen verschillend van aard en omvang. "Daar kan ik geen uniforme uitspraken over doen."
Onderzoek
Over de aard van de cyberaanval deed VDL geen uitspraken. Alles is nog in onderzoek, liet het bedrijf weten. Of er aangifte is gedaan, kon het bedrijf ook niet zeggen. Ook niet of er losgeld is geëist.
VDL
Voor VDL werken ruim 15.000 medewerkers. De VDL-bedrijven zijn onderverdeeld in vier divisies: Toeleveringen, Autoassemblage, Bussen en Eindproducten. Het bedrijf was vorig jaar goed voor een omzet van 4,7 miljard euro.
Alles liep vast
"Onze IT-mensen kregen meldingen en vervolgens liep het hier vast", zegt woordvoerder Miel Timmers van VDL. Naast VDL NedCar bestaat het bedrijf uit ruim honderd dochterbedrijven. Een handvol in Limburg, de meeste VDL-bedrijven zitten in Noord-Brabant. Ook heeft het bedrijf vestigingen in Azië en Amerika.
Waar de hack vandaan komt is nog onduidelijk. Ook of er bijvoorbeeld losgeld geëist is.
Extra vervelend
Voor VDL Nedcar is de productiestop extra vervelend omdat het bedrijf ook al geplaagd wordt door een wereldwijd tekort aan chips. Daardoor is de autoproductie al een aantal keer stilgelegd. Naar verwachting gaat dat ook de komende tijd nog gebeuren. De achterstand in de productie van BMW's en Mini's zal op enig moment moeten worden ingehaald.
Schadepost
In Nederland wordt jaarlijks 1 op de 5 bedrijven getroffen door een cyberaanval, liet het ministerie van Economische Zaken eerder onderzoeken. De gemiddelde schadepost is 63.000 euro en dat loopt de laatste jaren snel op.
Bron: vdlgroep.com, 1limburg.nl
Actuele aanvallen overzicht per dag 》
Tips of verdachte activiteiten gezien? Meld het hier.
Meer nieuws
Phishing van eigen kredietbank, Ivanti Sentry misbruikt
In deze aflevering van het Cyber Journaal kijken we naar het nieuws van donderdag 11 en vrijdag 12 juni. Cliënten van Kredietbank Limburg kregen phishingmails die werkelijk van hun eigen kredietbank kwamen, het kritieke lek in Ivanti Sentry ging in één dag van een waarschuwing van het NCSC naar bevestigd misbruik met een spoeddeadline van CISA, en een internationale politieactie ontmantelde de witwasdienst AudiA6 die ruim 380 miljoen dollar aan criminele opbrengsten verwerkte. Daarnaast bevestigt een universiteit 454.600 getroffen studenten in de PeopleSoft campagne van ShinyHunters, en toont onderzoek van Anthropic dat AI de tijd tussen patch en werkende exploit terugbrengt van weken naar uren. We lopen het thema voor thema langs.
Check Point VPN met Qilin, phishing bij Vlaamse hotels
In deze aflevering van het Cyber Journaal kijken we naar het nieuws van dinsdag 9 en woensdag 10 juni. Een kritiek lek in de VPN van Check Point wordt actief misbruikt en mondt in minstens één geval uit in Qilin ransomware, bijna honderd Vlaamse hotels worden getroffen door phishing met betaalverzoeken die tot in detail kloppen, en een internationale politieactie haalt de criminele dienst First VPN offline. Daarnaast zien we een recordronde patches van Microsoft, een autonome agent die eigenhandig kwetsbaarheden vindt, en aanvallers die zich steeds vaker richten op de mensen die software bouwen. We lopen het thema voor thema langs.
Pink kaapt Microsoft 365 via telefoon, datalek Epe
In deze aflevering van het Cyber Journaal kijken we terug op het weekend van zaterdag 6 tot en met maandag 8 juni. Een nieuwe afpersgroep steelt bedrijfsdata uit Microsoft 365 zonder ook maar één regel malware, een Nederlandse gemeente verloor honderden gigabytes aan persoonsgegevens en boven Europa lijkt een Russische satelliet het navigatiesignaal te verstoren. Daarnaast zien we beveiligingssoftware die blijft draaien maar stilvalt, een reeks actief misbruikte kwetsbaarheden in netwerkapparatuur, en flinke resultaten in de opsporing. We lopen het thema voor thema langs.
Verdachte gezocht na babbeltruc bij 76-jarige in Rotterdam
Een 76-jarige Rotterdammer raakte zijn bankpas en pincode kwijt nadat oplichters zich voordeden als zijn bank en als de politie. De politie zoekt de man die daarna met de pinpas geld opnam en op camerabeelden staat.
Mailboxspionage en Cisco SD-WAN actief misbruikt
In deze aflevering van het Cyber Journaal staan de dagen van donderdag 4 en vrijdag 5 juni centraal. Aanvallers lazen vijf maanden lang ongezien mee in de mailbox van een beursdirecteur en sluisden de inhoud weg via vertrouwde clouddiensten. In Nederland en België blijven hotelgasten en bankklanten doelwit van fraude die naadloos aansluit op de werkelijkheid. Tegelijk staat de toeleverketen van software opnieuw onder druk, worden kwetsbaarheden in netwerkapparatuur en WordPress actief misbruikt, en zien we beweging in opsporing, spionage en het beleid rond digitale soevereiniteit. We lopen het thema voor thema langs.
Datalek hotelsector, Windows NETLOGON actief misbruikt
In deze aflevering van het Cyber Journaal staan de dagen van dinsdag 2 en woensdag 3 juni centraal. Koninklijke Horeca Nederland waarschuwt voor een breed datalek in de hotelsector, waarbij gestolen reserveringsgegevens gasten bereiken via geloofwaardige phishing. In Den Bosch onderzoekt de overheid een mogelijk datalek bij de gevangenis van Vught dat niet door een hack ontstond, maar door een overgeslagen procedure. Tegelijk staat de toeleverketen van software opnieuw onder druk, worden twee kritieke lekken in Windows en Android actief misbruikt, en zien we beweging in opsporing, hacktivisme en spionage. We lopen het thema voor thema langs.