Advantest bevestigt diefstal persoonsgegevens na ransomware
Advantest Corporation is begonnen met het informeren van mensen van wie persoonsgegevens zijn gestolen bij een ransomwareaanval op het bedrijfsnetwerk eerder dit jaar, meldt BleepingComputer.
Het Japanse bedrijf maakt geautomatiseerde testapparatuur voor de halfgeleiderindustrie en verkoopt die wereldwijd. De aanval vond plaats op 15 februari 2026. Een aanvaller drong het netwerk van Advantest binnen, kreeg toegang tot een deel van de systemen en zette daar ransomware in.
In de eerste bekendmaking bevestigde Advantest de inbraak en de versleuteling, maar het bedrijf zei toen nog niet te weten of gegevens van klanten of medewerkers waren getroffen. Op die vraag is nu een antwoord.
Melding bevestigt datadiefstal
In een melding van een datalek van 6 oktober 2026 staat dat de aanvallers gegevens van de servers van het bedrijf hebben buitgemaakt.
"In februari 2026 werd Advantest zich bewust van een cybersecurityincident waarbij een onbevoegde derde toegang kreeg tot systemen van Advantest en enkele gegevens van onze servers heeft gehaald", staat in de melding.
Verder krijgen de ontvangers te horen dat "de van onze servers gehaalde gegevens PII (persoonlijk identificeerbare informatie) bevatten die aan u toebehoort."
De gelekte informatie omvat een breed scala aan gevoelige gegevens:
- contactgegevens
- geboortedatum
- Social Security Number (SSN)
- nationaal identificatienummer
- rijbewijs
- paspoortnummer
- medische gegevens
- financiële gegevens
- andere identificatienummers
Uit de melding blijkt niet van wie de gegevens zijn gestolen. Het kan gaan om klanten, medewerkers, zakenpartners of een combinatie daarvan. Advantest heeft ook niet bekendgemaakt hoeveel mensen zijn getroffen. BleepingComputer heeft het bedrijf daarnaar gevraagd, maar had op het moment van publicatie nog geen reactie ontvangen.
Nog geen aanwijzingen voor misbruik
Volgens Advantest zijn er geen aanwijzingen dat de gestolen gegevens zijn gelekt of misbruikt. Het bedrijf erkent wel dat de getroffen personen nu een groter risico lopen op identiteitsdiefstal en fraude.
Om dat risico te beperken, biedt het bedrijf via Kroll 18 maanden gratis monitoring aan op identiteitsdiefstal, kredietgegevens en het web. In de brief staat hoe ontvangers zich kunnen aanmelden. Ze hebben tot 4 januari 2027 de tijd om de dienst te activeren.
Daarnaast adviseert het bedrijf ontvangers om:
- hun rekeningen en financiële overzichten goed in de gaten te houden op verdachte activiteiten
- transacties die ze niet herkennen te melden bij hun bank
- alert te zijn op phishingpogingen en niet op links te klikken of bijlagen te openen in onverwachte berichten
- nooit geld over te maken of gevoelige informatie te delen naar aanleiding van verzoeken per e-mail of sms
Toen BleepingComputer zijn artikel publiceerde, had nog geen enkele ransomwaregroep de aanval op Advantest publiekelijk opgeëist.
Onze analyse
De zaak-Advantest volgt een bekend patroon. Een bedrijf bevestigt eerst dat ransomware de systemen heeft getroffen, en pas maanden later dat er daadwerkelijk persoonsgegevens zijn gestolen. Tussen de inbraak in februari en de melding in oktober zaten bijna acht maanden. Voor de getroffenen is dat een lange periode waarin hun gegevens mogelijk in handen van criminelen waren zonder dat ze het wisten. Ook andere recente incidenten, zoals de vermoedelijke ransomwareaanval op Osaka Metropolitan University, bevinden zich nog in de beginfase, waarin de volledige omvang onduidelijk is.
Wat hier vooral opvalt, is de combinatie van gelekte gegevens. SSN's, paspoortnummers en medische dossiers vormen samen een waardevol pakket voor identiteitsfraude. Anders dan een wachtwoord kun je geen van deze gegevens zomaar veranderen. Dat geen ransomwarebende de aanval heeft opgeëist, wijst erop dat de gegevens mogelijk niet op een leksite zijn gedumpt. Maar een verkoop achter de schermen of latere publicatie is daarmee niet uitgesloten, dus ontvangers moeten die stilte niet als geruststelling opvatten.
Ontvangers doen er goed aan voorzichtig te zijn met elk bericht dat naar het datalek verwijst, want criminelen bouwen hun phishinglokkertjes vaak rond dit soort incidenten. Een hulpmiddel zoals een checker voor scamlinks kan helpen voordat je ergens op klikt. Het is ook de moeite waard om in de gaten te houden of Advantest het aantal slachtoffers bekendmaakt, zoals andere bedrijven deden in recente meldingen van datalekken, en of een ransomwaregroep de aanval uiteindelijk alsnog opeist.
