Wouter Hoeffnagel - 16 juni 2026

ShinyHunters melden datalek bij Raad van Europa

De hackersgroep ShinyHunters claimt een omvangrijk datalek te hebben veroorzaakt bij de Raad van Europa (RvE), de Europese mensenrechtenorganisatie. Volgens de groep zijn bijna een half miljoen HR- en salarisadministratiebestanden, waaronder namen en thuisadressen van medewerkers, blootgesteld.

ShinyHunters melden datalek bij Raad van Europa image

Dit meldt onder meer Cybernews. De Raad van Europa is een internationale organisatie die 46 Europese landen vertegenwoordigt en zich richt op mensenrechten, democratie en de rechtsstaat. De organisatie is geen onderdeel van de Europese Unie, hoewel beide dezelfde vlag gebruiken.

'297 GB gestolen'

In een uitvoerige post op het dark web beweren de aanvallers toegang te hebben verkregen tot meer dan 297 GB aan HR- en salarisgegevens, met in totaal meer dan 429.000 bestanden. De groep beweert 409.000 salarisstrookjes te hebben verkregen, die meer dan 10.000 medewerkers over de afgelopen 15 jaar beslaan. Daarnaast zou er toegang zijn tot meer dan 14.000 cv’s, 3.700 personeelsdossiers en 10.700 andere documenten.

Volgens ShinyHunters omvatten de gelekte gegevens onder meer contract- en inkoopordergegevens, overbetalingen voor zakenreizen, planningen voor tolken, salarisschalen voor 2026, Blue List-roosters, afwezigheids- en ziekterapporten, bankgegevens en URSSAF-salarisgegevens, beoordelingen, prestatie-evaluaties en salarisexports.

De gestolen documenten bevatten volgens de vermeende aanvallers:

  • Volledige namen
  • Medewerker-ID’s
  • Thuisadressen
  • Telefoonnummers
  • Geboortedata
  • Salarissen
  • Bankgegevens
  • Belastinginformatie
  • Socialezekerheidsgegevens
  • Medische dossiers
  • Missiereferenties

De informatie van de Raad van Europa is gevoelig, aangezien  medewerkers werken aan onder meer mensenrechtenzaken. Kwaadwilelnden kunnen de informatie kunnen verkopen aan partijen die hen onder druk willen zetten. Salarisgegevens, thuisadressen en medische dossiers bieden volop mogelijkheden voor afpersing en gerichte aanvallen op individuen.

ShinyHunters

ShinyHunters staat bekend om grootschalige datadiefstal en afpersingsoperaties. Vorige week claimde de groep al dat ze de Amerikaanse modegigant Ralph Lauren Corporation, de eigenaar van de New York Knicks, Madison Square Garden Sports, en de detailhandelsketen JCPenney hadden aangevallen. In maart claimde de groep toegang te hebben verkregen tot meer dan 350 GB aan gegevens van de Europese Commissie. De groep is actief sinds 2019. 

Dutch IT Security Day 2026 BW + BN Fundaments Overheid 360 BW + BN
Dutch IT Security Day 2026 BW + BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!