Cyberkriminelle verschafften sich am 9. Mai 2023 über eine Sicherheitslücke im Druckserver des niederländischen Kinderbetreuungsunternehmens SCIO Groep Zugriff zu dessen internen Servern. Anschließend kopierten die Täter 19 GB an Daten. Diese umfassen Informationen von Mitarbeitern und Eltern der durch das Unternehmen betreuten Kinder.
Konkret enthielten die gestohlenen Informationen Namen, Gelschlechtsinformationen, Geburtsdaten, Bürgerservicenummern, Adressen, E-Mail-Adressen, Telefonnummern, Finanz- und Gehaltsdaten, Bankkontonummern und Kopien von Personalausweisen.
Da die Cyberkriminellen zusätzlich sämtliche Daten verschlüsselt haben, handelt es sich allem Anschein nach um eine Ransomwareattacke, auch wenn die SCIO Groep diese in ihrer Mitteilung nicht als solche benannte.
Die Sicherheitslücke, über die sich die Hacker Zugriff verschafften, wurde geschlossen.