Een nieuwe afpersingsgroep die zichzelf N0n noemt, dook in september 2026 op en claimt tientallen slachtoffers. Voor bedrijven betekent dat incident response-plannen en back-upaudits. Voor alle anderen roept het een stillere vraag op: wat gebeurt er met jouw gegevens wanneer een bedrijf waarmee je te maken hebt wordt getroffen? Inzicht in de risico's van N0n-ransomware voor persoonsgegevens begint met de erkenning dat je niet zelf het doelwit hoeft te zijn om getroffen te worden.
Wie is N0n en wat heeft de groep tot nu toe geclaimd
Volgens de bron die erover bericht, is N0n een ransomwarebende die in september 2026 opdook en al tientallen slachtoffers claimt. Dat is ongeveer alles wat de beschikbare berichtgeving bevestigt, en het is de moeite waard om hier voorzichtig te zijn. De claims van een groep zijn niet hetzelfde als geverifieerde datalekken. Ransomwareploegen plaatsen vaak namen van slachtoffers op hun eigen sites om bedrijven onder druk te zetten, en die vermeldingen kunnen onvolledig, overdreven of moeilijk onafhankelijk te verifiëren zijn.
Wat we kunnen zeggen, is dat N0n past in het patroon van een nieuwere afpersingsoperatie die snel een reputatie opbouwt. Voor meer details over de tactieken van de groep, waaronder de aanpak van back-upsystemen, zie onze eerdere berichtgeving: n0n ransomware backup destruction, waarin een tactiek wordt beschreven die de afweging voor slachtoffers van een datalek verandert.
Hoe gestolen persoonsgegevens op leaksites terechtkomen
Moderne ransomware draait zelden alleen om het vergrendelen van bestanden. Veel groepen kopiëren (exfiltreren) ook gegevens voordat ze iets versleutelen. Dat geeft hen twee hefbomen: het bedrijf wil zijn systemen terug, en het wil niet dat gevoelige gegevens worden gepubliceerd.
De typische volgorde ziet er zo uit:
- Aanvallers krijgen toegang tot een bedrijfsnetwerk en kopiëren stilletjes bestanden.
- Ze versleutelen systemen en laten een losgeldbriefje achter.
- Als het bedrijf niet betaalt, vermeldt de groep het op een darkweb-leaksite en publiceert mogelijk de gestolen bestanden.
De bestanden in kwestie kunnen personeelsdossiers, klantgegevens, contracten en correspondentie bevatten. Met andere woorden: de gegevens zijn van personen die nooit inspraak hadden in hoe goed het bedrijf ze heeft beveiligd. Dat is de kern van het risico: jouw gegevens staan in de systemen van iemand anders, en een datalek daar wordt jouw probleem.
Wat individuen wel en niet kunnen beheersen na een datalek
Het helpt om eerlijk te zijn over de beperkingen. Zodra gegevens door een criminele groep zijn gekopieerd, kun je ze niet terughalen. Je kunt een bedrijf ook niet dwingen zijn beveiliging te verbeteren, en vaak weet je niet dat er een datalek heeft plaatsgevonden totdat het bedrijf het meldt, als het dat al doet.
Wat je wel kunt beheersen, is hoeveel schade gestolen gegevens kunnen aanrichten:
- Accounttoegang. Gelekte e-mails en wachtwoorden zijn alleen nuttig voor aanvallers als ze nog werken. Unieke wachtwoorden en meerstapsverificatie beperken de schade.
- Blootstelling van hergebruikte inloggegevens. Als je een wachtwoord op meerdere sites hergebruikt, kan één datalek bij een bedrijf accounts elders ontgrendelen.
- Je aandacht. Gelekte contactgegevens voeden phishing die verwijst naar echte relaties of transacties. Weten dat dit een risico is, maakt verdachte berichten makkelijker te herkennen.
- Je gegevensvoetafdruk. Hoe minder informatie je aan één bedrijf geeft, hoe minder er kan lekken.
Een VPN verandert hier niets aan. Het beschermt je verbinding onderweg, niet gegevens die al op de servers van een bedrijf staan, dus het is geen verdediging tegen dit soort datalekken.
Praktische verdediging: back-ups, versleuteling en accountbeveiliging
De onderstaande verdedigingsmaatregelen gelden voor zowel individuen als kleine bedrijven.
Controleer je back-ups. Houd meer dan één kopie bij, en houd minstens één kopie offline of anderszins gescheiden van je hoofdsystemen. Omdat groepen zoals N0n in verband worden gebracht met aanvallen op back-ups, overleeft een back-up die permanent met je netwerk is verbonden een inbraak mogelijk niet. Test af en toe of je kunt terugzetten; een ongeteste back-up is een aanname, geen plan.
Gebruik versleuteling. Het versleutelen van gevoelige bestanden en back-ups betekent dat gestolen kopieën veel minder nuttig zijn voor wie ze ook in handen heeft. Volledige schijfversleuteling op laptops en telefoons is een verstandige basis.
Beveilig accounts. Schakel meerstapsverificatie in waar het wordt aangeboden, geef waar mogelijk de voorkeur aan een authenticator-app of hardwarematige sleutel boven sms, en gebruik een wachtwoordmanager om elk wachtwoord uniek te houden.
Let op meldingen. Als een bedrijf dat je gebruikt een datalek aankondigt, wijzig dan het wachtwoord van dat account en van elk ander account dat hetzelfde wachtwoord gebruikte. Controleer afschriften en accountactiviteit op alles wat onbekend is.
Wat dit voor jou betekent
De meeste mensen zullen nooit een losgeldbriefje zien, maar iedereen die een bedrijf zijn gegevens heeft gegeven, kan worden getroffen door een aanval daarop. De risico's van N0n-ransomware voor persoonsgegevens gaan minder over één enkele groep en meer over een patroon: gegevens worden gekopieerd, boven het hoofd van een bedrijf gehouden en soms gepubliceerd. Je kunt niet voorkomen dat dit stroomopwaarts gebeurt, maar je kunt gelekte informatie minder nuttig maken.
Kernpunten
- Behandel de slachtofferclaims van de groep als claims totdat bedrijven of onderzoekers ze bevestigen.
- Controleer je eigen back-ups: houd een offline kopie bij en test of je kunt terugzetten.
- Schakel meerstapsverificatie eerst in voor e-mail, bankieren en werkaccounts.
- Gebruik unieke wachtwoorden zodat één datalek niet uitwaaiert.
- Als een bedrijf een datalek meldt, handel dan snel: reset inloggegevens en houd je accounts in de gaten.
Om te begrijpen hoe N0n de vangnetten aanpakt waarop organisaties vertrouwen, lees ons rapport over de tactieken van de groep om back-ups te vernietigen, en neem dan tien minuten om je eigen back-ups en accountbeveiliging te controleren.




