Twee verhalen in dezelfde nieuwscyclus wijzen op dezelfde druktactiek. ATB werd getroffen door een groep die zichzelf DataSuckers noemt, die naar verluidt $400K eiste, met naar verluidt 7,9M getroffenen. Afzonderlijk daarvan zag de Britse mode retailer Asos zijn aandelen 13% dalen nadat een hackdreiging zijn eigen app veranderde in wat de bron beschrijft als een feitelijke losgeldbrief. Het bericht noemt dit een bijna identieke tactiek als die DataSuckers tegen ATB gebruikte. Samen tonen ze hoe ransomware bendes die zich richten op consumentenapps druk uitoefenen op bedrijven via de kanalen die klanten dagelijks zien.
Een opmerking over wat we weten: het bronmateriaal is beknopt. Het bevestigt de kopcijfers hierboven en noemt verschillende van de meest actieve ransomware- en afpersingsgroepen van 2026, waaronder Qilin, Play, Safepay, Akira en Scattered groepen. Het geeft geen volledig technisch verslag van beide incidenten, dus dit bericht houdt zich aan wat er is gerapporteerd.
Wat er gebeurde bij ATB en Asos
Bij ATB eiste de groep DataSuckers naar verluidt $400K. De schaal van naar verluidt getroffenen, 7,9M, is veel groter dan de eis zou suggereren, wat een herinnering is dat losgeldbedragen en het aantal blootgestelde personen vaak niets met elkaar te maken hebben.
Bij Asos was het effect zichtbaar op de markt. Aandelen daalden 13% na een hackdreiging, en de eigen app van het bedrijf werd naar verluidt gebruikt als het voertuig voor de boodschap, en werkte effectief als een losgeldbrief. De bron geeft geen details over welke gegevens, indien überhaupt, bij Asos zijn gestolen, dus lezers moeten de aandelen daling behandelen als bewijs van druk rather dan bevestiging van een grote inbreuk.
Hoe afpersingsgroepen klantgerichte apps als hefboom gebruiken
Traditionele ransomware vergrendelt systemen en eist betaling voor een sleutel. Veel moderne groepen leunen op een andere hefboom: publiciteit. Als een dreiging verschijnt waar klanten en investeerders het kunnen zien, zoals in een app, dan lijdt het bedrijf reputatie- en financiële schade, ongeacht of de onderliggende aanval diepgaand was.
De logica is simpel:
- Zichtbaarheid creëert urgentie. Een bericht voor klanten is moeilijk te negeren of stil te beheren.
- Markten reageren snel. De 13% aandelen daling van Asos toont hoe alleen al een dreiging waarde kan raken.
- Klanten worden het publiek. Druk komt van gebruikers die vragen stellen, niet alleen van bestuurders.
Dit is niet uniek voor retail. Overheden en industriële bedrijven krijgen te maken met vergelijkbare eisen, en sommigen kiezen ervoor voet bij stuk te houden. Berlijn weigerde publiekelijk een losgeld in Berlijns weigering van een losgeld van 30 Bitcoin, en Stadler Rail deed hetzelfde in zijn weigering van een Everest-eis van $12,3M. Die gevallen tonen dat weigeren een reële optie is, hoewel elke organisatie het anders afweegt.
Waar getroffen gebruikers op moeten letten
Als je een account hebt bij een bedrijf dat in een datalek wordt genoemd, of bij een bedrijf dat een afpersingsdreiging heeft ontvangen, richt je dan op praktische stappen in plaats van paniek.
- Let op officiële kennisgevingen. Van bedrijven wordt over het algemeen verwacht dat ze getroffen klanten informeren. Wees voorzichtig met berichten die als eerste van onbekende afzenders komen.
- Verwacht phishing. Na een datalek doen oplichters zich vaak voor als het bedrijf en bieden ze links naar "accountherstel" of "compensatie" aan. Ga direct naar de app of website van het bedrijf in plaats van te klikken.
- Let op risico op hergebruik van inloggegevens. Als een wachtwoord van een getroffen account elders wordt gebruikt, behandel die andere accounts dan als blootgesteld.
- Houd financiële activiteit in de gaten. Controleer afschriften op onbekende kosten, vooral als betaalgegevens zijn opgeslagen.
- Wees sceptisch over in-app berichten die ongebruikelijk lijken. Als een app een vreemde eis of waarschuwing toont, volg dan geen instructies daarin. Controleer de officiële kanalen van het bedrijf.
Wat een VPN hier wel en niet kan doen
Een VPN versleutelt je verkeer tussen je apparaat en de VPN-server en kan je IP-adres verbergen voor sites die je bezoekt. Dat is nuttig op openbare Wi-Fi en voor algemene privacy.
Het helpt niet in een situatie zoals deze. Als de servers of databases van een bedrijf zijn gecompromitteerd, zijn je gegevens aan hun kant blootgesteld, niet tijdens transport op jouw verbinding. Een VPN kan je informatie niet uit een gecompromitteerd systeem verwijderen, een criminele groep niet stoppen met lekken, of phishing-e-mails die ervan gebruikmaken niet voorkomen. Zie het als één privacyhulpmiddel, niet als verdediging tegen bedrijfsinbreuken.
Wat dit voor jou betekent
De praktische conclusie is dat je blootstelling vaak afhangt van beslissingen van bedrijven waarover je geen controle hebt. Je kunt een groep zoals DataSuckers niet stoppen, maar je kunt beperken hoeveel schade een lek jou doet. Unieke wachtwoorden, multi-factor authenticatie en zorgvuldige omgang met onverwachte berichten zijn veel belangrijker dan welke enkele reactie op een kop dan ook.
Het helpt ook om de bredere context te begrijpen. Niet elke aanvaller is een op winst gerichte bende; sommigen zijn staatsgebonden, zoals Duitslands gegevens over betrokkenheid van buitenlandse inlichtingendiensten bij cyberaanvallen tonen. Toch is het afpersingsmodel gericht op consumentgerichte merken op dit moment duidelijk actief.
Bruikbare conclusies
- Controleer kennisgevingen over datalekken van elk bedrijf dat je gebruikt, en bevestig dat ze echt zijn door naar de officiële app of site te gaan.
- Roteer hergebruikte wachtwoorden. Begin met e-mail-, bank- en winkelaccounts, en gebruik een wachtwoordmanager om unieke te genereren.
- Schakel multi-factor authenticatie in waar het wordt aangeboden, bij voorkeur met een authenticator-app in plaats van sms.
- Behandel onverwachte berichten met wantrouwen, ook berichten die in apps verschijnen.
- Lees hoe organisaties reageren op eisen. De hierboven gelinkte gevallen van Berlijn en Stadler Rail bieden nuttige context over waarom sommigen ervoor kiezen niet te betalen.
Terwijl ransomware-bendes die zich richten op consumentenapps hun druktactieken blijven verfijnen, is de beste verdediging voor individuen stabiele, basishygiëne: weet wanneer je gegevens mogelijk worden blootgesteld, beveilig je accounts en verifieer voordat je klikt.




