Cyberbeveiligingsincident bij allergeenimmunotherapiefabrikant en -leverancier HAL Allergy B.V.
In de avond van zaterdag 28 oktober werd HAL Allergy getroffen door een ransomware aanval. Dankzij de tijdige interventie van het IT team kon de aanval op zondagochtend (29 oktober) worden gestopt, waardoor de omvang ervan werd beperkt. HAL Allergy schakelde onmiddellijk externe cyberbeveiligingsexperts in om te helpen bij het herstel van het getroffen netwerk en om het probleem te onderzoeken. Samen met het IT team van HAL Allergy werken zij hard aan het herstel van de getroffen systemen.
Vertraging in de levering van producten
Als gevolg van de aanval is een deel van het HAL Allergy netwerk en de daar opgeslagen gegevens momenteel niet toegankelijk voor HAL Allergy. Hierdoor is vertraging ontstaan in de levering van de HAL Allergy producten aan onze klanten. Als gevolg hiervan kan onze klant vertraging oplopen bij het verstrekken van het aan u voorgeschreven product.
Persoonsgegevens waarop het incident betrekking heeft
Op dit moment is het forensisch onderzoek naar de kwestie nog gaande. Onderdeel van het onderzoek is om te beoordelen welke (persoons)gegevens zijn of kunnen zijn getroffen door de aanval en of de aanvallers ook (persoons)gegevens hebben ingezien en/of gekopieerd.
In afwachting van het forensisch onderzoek wil HAL Allergy u informeren over de kwestie en welke van uw persoonsgegevens mogelijk zijn gecompromitteerd tijdens de aanval. De mogelijk getroffen persoonsgegevens kunnen betrekking hebben op:
- Naam
- Adres (let op: dit geldt niet voor inwoners van Duitsland of Oostenrijk)
- Geboortedatum
- HAL Allergy product
We willen benadrukken dat alleen een beperkt aantal systemen van HAL Allergy is getroffen door de aanval. De aanval heeft de systemen van onze klanten niet aangetast. Alle gegevens die bij onze klanten zijn opgeslagen, zijn niet toegankelijk geweest voor de aanvallers.
Getroffenen maatregelen
HAL Allergy heeft na ontdekking van het incident onmiddellijk forensische IT experts ingeschakeld en de nodige maatregelen getroffen om het incident te stoppen, mogelijke negatieve gevolgen te beperken en herhaling van het incident zoveel mogelijk te voorkomen. De getroffenen maatregelen zijn:
- Verbinding van ons netwerk met het internet is verbroken.
- Opschonen en opnieuw opbouwen van het netwerk.
- Gegevens herstellen.
- Melding bij de Autoriteit Persoonsgegevens.
- Aangifte bij de Nederlandse politie.
Contact
We betreuren het ten zeerste dat dit incident heeft plaatsgevonden. Als u naar aanleiding van deze melding nog vragen hebt, kunt u contact opnemen met de Compliance Officer HQ, dataprotection@hal-allergy.com.
Met vriendelijke groet,
HAL Allergy B.V.