Vanwege een cyberaanval donderdag houdt industrieconcern VDL er sterk rekening mee dat er bij het bedrijf ook nog vandaag verstoringen zullen zijn. Grote delen van het bedrijf, waaronder autofabriek VDL Nedcar in Born, zullen dan plat liggen.
Dat bevestigt een woordvoerder van VDL tegenover persbureau ANP.
VDL is getroffen door een cyberaanval. Een woordvoerder van het bedrijf zei dat de computerkraak de algemene bedrijfsvoering raakt. Op diverse locaties kon niet of maar gedeeltelijk geproduceerd worden. VDL Nedcar lag daardoor de hele donderdag plat.
E-mails en productie
De woordvoerder kon nog niet veel zeggen over de algehele impact. Alle offline-activiteiten kunnen doorgaan, maar de online systemen bij het bedrijf zijn uitgeschakeld. Zo is het voor medewerkers niet mogelijk om e-mails te sturen. Doordat veel processen verregaand zijn geautomatiseerd en gedigitaliseerd, raakt de aanval ook de productie.
Naar huis toe
Bij de autofabriek in Born ging de ochtendshift wegens de aanval niet door. Ook in de middag werden er geen auto's voor BMW in elkaar gezet. "Medewerkers die in de productie zitten zijn naar huis of doen werkzaamheden die wel offline kunnen", zei een woordvoerder over de autofabriek.
Negentien landen
Onder de vlag van VDL vallen 105 bedrijven, actief in negentien landen. De zegsman meldde dat al die bedrijven "in meer of mindere mate" te maken hebben met de cyberaanval. Maar per dochteronderneming zijn de problemen verschillend van aard en omvang. "Daar kan ik geen uniforme uitspraken over doen."
Onderzoek
Over de aard van de cyberaanval deed VDL geen uitspraken. Alles is nog in onderzoek, liet het bedrijf weten. Of er aangifte is gedaan, kon het bedrijf ook niet zeggen. Ook niet of er losgeld is geëist.
VDL
Voor VDL werken ruim 15.000 medewerkers. De VDL-bedrijven zijn onderverdeeld in vier divisies: Toeleveringen, Autoassemblage, Bussen en Eindproducten. Het bedrijf was vorig jaar goed voor een omzet van 4,7 miljard euro.
Alles liep vast
"Onze IT-mensen kregen meldingen en vervolgens liep het hier vast", zegt woordvoerder Miel Timmers van VDL. Naast VDL NedCar bestaat het bedrijf uit ruim honderd dochterbedrijven. Een handvol in Limburg, de meeste VDL-bedrijven zitten in Noord-Brabant. Ook heeft het bedrijf vestigingen in Azië en Amerika.
Waar de hack vandaan komt is nog onduidelijk. Ook of er bijvoorbeeld losgeld geëist is.
Extra vervelend
Voor VDL Nedcar is de productiestop extra vervelend omdat het bedrijf ook al geplaagd wordt door een wereldwijd tekort aan chips. Daardoor is de autoproductie al een aantal keer stilgelegd. Naar verwachting gaat dat ook de komende tijd nog gebeuren. De achterstand in de productie van BMW's en Mini's zal op enig moment moeten worden ingehaald.
Schadepost
In Nederland wordt jaarlijks 1 op de 5 bedrijven getroffen door een cyberaanval, liet het ministerie van Economische Zaken eerder onderzoeken. De gemiddelde schadepost is 63.000 euro en dat loopt de laatste jaren snel op.
Bron: vdlgroep.com, 1limburg.nl
Actuele aanvallen overzicht per dag 》
Tips of verdachte activiteiten gezien? Meld het hier.
Meer nieuws
Supply chain aanvallen, Marimo gehackt en FBI leest Signal
Aanvallers misbruiken steeds vaker de vertrouwensrelaties tussen softwareleveranciers en cloudservices. De officiele website van CPUID verspreidde zes uur lang malware via de downloads van CPU-Z en HWMonitor, ShinyHunters stal authenticatietokens om via Anodot in Snowflake omgevingen te komen en de Lazarus Group registreerde legale Amerikaanse bedrijven als dekmantel voor malwarecampagnes. Ondertussen werd een kritieke kwetsbaarheid in het Python notebook platform Marimo binnen tien uur na openbaarmaking actief misbruikt. De FBI liet in een rechtszaak zien dat gewiste Signal berichten te herstellen zijn via de notificatiedatabase van een iPhone. En ransomwaregroepen breiden hun arsenaal uit met bijna negentig verschillende tools om beveiligingssoftware uit te schakelen.
NB413: ChipSoft ransomware treft ziekenhuizen, REvil baas ontmaskerd en twee Fortinet zerodays
Deze week werd Nederland opgeschrikt door een ransomware aanval op ChipSoft, de grootste leverancier van patiëntendossiers in Nederland. Elf ziekenhuizen haalden uit voorzorg hun portalen offline en de Autoriteit Persoonsgegevens ontving 23 meldingen. Ondertussen onthulde de Duitse BKA de identiteit van de beruchte REvil ransomware leider UNKN, ontmantelden de FBI en het VK een Russische spionagecampagne via gehackte routers en namen aanvallen op Kubernetes met 282 procent toe. Twee kritieke zerodays in FortiClient EMS werden binnen een week ontdekt en actief misbruikt en Noord-Koreaanse hackers stalen in 2025 al meer dan twee miljard dollar aan crypto. LinkedIn bleek stilletjes browserextensies van gebruikers te volgen en een bankhelpdeskfraudeur kreeg zeven jaar cel na het stelen van 900.000 euro. De politie zoekt daarnaast meer slachtoffers van verdachte Turpien. Lees alle details in de vier artikelen van deze week.
ChipSoft ransomware treft zorg, VENOM steelt executive logins en 7 jaar cel
Een ransomware aanval op EPD leverancier ChipSoft treft de hele Nederlandse zorg, elf ziekenhuizen halen hun portalen offline en de Tweede Kamer stelt vragen over de gevaarlijke afhankelijkheid van een handvol leveranciers. Cybercriminelen misbruiken echte Meta notificaties om meer dan veertigduizend phishing mails te versturen en het gesloten VENOM platform jaagt specifiek op CEO's en CFO's. Het updatesysteem van een populaire WordPress plugin wordt gekaapt voor een volledige supply chain aanval en onderzoekers ontdekken dat het CLAUDE.md bestand van AI assistent Claude Code misbruikt kan worden voor SQL injectie. In de rechtbank krijgt een 24 jarige man uit Delfzijl zeven jaar cel voor het stelen van 900.000 euro via bankhelpdeskfraude.
Politie zoekt extra slachtoffers van verdachte Turpien
De politie roept slachtoffers van een man uit Spijkenisse op om zich te melden. De verdachte zou onder de naam Turpien op Snapchat tientallen meisjes hebben afgeperst. Inmiddels zit hij vast, maar door de hoeveelheid beeldmateriaal die bij hem werd aangetroffen, vermoedt de politie dat er nog meer slachtoffers zijn die nog niet bekend zijn.
APT28 kaapt routers, Kubernetes onder vuur en BKA ontmaskert REvil baas
Bron: Cybercrimeinfo, ondezoeksteam
Twee FortiClient zerodays, Noord-Korea's miljardenbusiness en LinkedIn als spion
Twee kritieke kwetsbaarheden in FortiClient EMS in één week, beide actief misbruikt als zeroday. Noord-Korea blijkt in 2025 voor meer dan twee miljard dollar aan crypto gestolen te hebben en hackt de populaire Axios library via een nep Teams update. Device code phishing neemt 37 keer toe door nieuwe phishing kits. En onderzoekers ontdekken dat LinkedIn meer dan 6.000 browserextensies scant van gebruikers.