Het Los Angeles County Museum of Art (LACMA) heeft bekendgemaakt dat het slachtoffer is geworden van een datalek dat al op 7 juli 2025 begon en vier dagen later werd opgemerkt. Pas in augustus 2026 bevestigde het onderzoek definitief dat het netwerk daadwerkelijk was gecompromitteerd — meer dan een jaar na de eerste inbraak.
De buitgemaakte gegevens zijn omvangrijk: volledige namen en geboortedata, Amerikaanse sociale-zekerheidsnummers, rijbewijs- en identiteitsbewijsnummers van de overheid, gedeeltelijke bankrekeninggegevens, en gevoelige medische informatie zoals de naam van de zorgverlener, de behandeling en de diagnose van betrokkenen. Hoeveel mensen precies zijn getroffen, maakt het museum niet bekend — ook niet nadat BleepingComputer daar expliciet naar vroeg. Een verantwoordelijke dreigingsgroep is niet geïdentificeerd.
Als tegemoetkoming biedt LACMA getroffenen een jaar lang gratis identiteitsdiefstal- en fraudebescherming aan via dienstverlener Financial Shield, met een inschrijftermijn tot 22 november. Het museum raadt daarnaast aan om de eigen kredietrapportage te controleren en eventueel een kredietbevriezing aan te vragen, en heeft een speciale telefoonlijn geopend voor vragen van getroffenen.
De lange periode tussen ontdekking en volledige bevestiging valt op en is voor Nederlandse organisaties een waarschuwing op zich: een eerste signaal van ongebruikelijke netwerkactiviteit verdient snel, grondig forensisch vervolgonderzoek, in plaats van een afwachtende houding. Bij diefstal van BSN-achtige identificatienummers en medische gegevens is het bovendien verstandig getroffenen zo snel mogelijk te informeren, al was het maar omdat fraude met gestolen identiteitsgegevens vaak pas maanden later aan het licht komt.
Bron: BleepingComputer
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.