Liegen over datalek kost Blackbaud 3 miljoen Dollar

Het Amerikaanse software bedrijf Blackbaud heeft vorige week een boete van $3 miljoen gekregen voor liegen tegen de klanten. Opmerkelijk is dat de boete minder te maken heeft met persoonsgegevens die zijn gelekt. De boete komt namelijk van de SEC en die gaat uitsluitend over het gedrag van beursgenoteerde bedrijven. blackbaudIn februari 2020 is Blackbaud slachtoffer geworden van een ransomware aanval. Het bedrijf levert SaaS diensten voor met name de niet commerciële instellingen. Van boekhoudprogramma’s, via CRM oplossingen tot digitale collectebussen. De aanval is pas in mei, dus drie maanden later, ontdekt. De 13.000 klanten kregen nog weer later, in juli 2020, te horen van de aanval. Het zou allemaal wel meevallen. Toen was echter al bekend dat er veel meer loos was. Naar de klanten toe werd er dus gelogen. Verzwegen werd ook dat er losgeld was betaald (bron).

AVG

Een deel van de klanten van het bedrijf zit in de EU. Alleen al daarom is het zeker dat er data van EU ingezetenen is gelekt. Wat er dan moet gebeuren weet iedereen: conform de AVG moet dat lek zo snel mogelijk worden gemeld bij de toezichthouder. Blackbaud heeft dat niet gedaan. Pas in september 2020 geeft het bedrijf toe dat “customer “bank account information, social security numbers, usernames and/or passwords” were compromised”. Die mededeling werd gedaan tijdens het publiceren van de kwartaalcijfers.

SEC

Voor toezichthouder SEC is het grootste probleem met Blackbaud dat het bewust de aandeelhouders op het verkeerde been heeft gezet. Door zo laat met (al?) het slechte nieuws naar buiten te komen hebben de eigenaren van het bedrijf maandenlang geen goed beeld van het bedrijf kunnen hebben. Anders gezegd: door te zwijgen en te liegen was de prijs van het aandeel niet op de werkelijk gebaseerd.

Rechtszaken

De boete die SEC Blackbaud oplegt is dus niet voor liegen tegen de klanten, maar tegen de aandeelhouders. Of het daarbij zal blijven is weinig waarschijnlijk. Er lopen namelijk nog wat rechtszaken van gedupeerde klanten. Die zullen het SEC rapport en de boete gebruiken om de rechter in hun zaak te overtuigen van de slechte bedoelingen van het bedrijf. Maar zelfs na die rechtszaak is het voor dit bedrijf nog niet voorbij. De tijd zal leren of de criminelen in ruil voor het ontvangen losgeld (hoeveel is onbekend) echt alle buitgemaakte data hebben vernietigd.
Gerelateerde berichten

Vanaf 27 september 2026 gelden nieuwe Europese regels voor duurzaamheidsclaims en duurzaamheidskeurmerken richting consumenten. Deze regels, die voortvloeien uit de richtlijn Empowering Consumers for the Green Transition (ook wel aangeduid...

Het is zomer en ik ga graag naar het strand. Lekker op het terras, laptop mee, bakkie er bij. Ideaal moment om wat onderzoek te doen. En dan niet om...

Toen ITchannelPRO maanden terug voor het eerst wees naar berichten over bedrijven die hard aan de rem trokken omdat de kosten voor AI tokens uit de pan rezen was er...

De omzet in de Nederlandse zakelijke telecommarkt daalde in het eerste kwartaal van 2026 met 0,5 procent op jaarbasis. De groei in vast breedband kon de omzetdaling bij mobiele telefonie,...

Als directeur van Telador kijk ik terug op een jaar waarin AI definitief van hype naar praktijk is gegaan. Wat vorig jaar nog nieuw en spannend was, is dit jaar...

Laatste nieuws
Personalia
Magazine
Evenementen
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
sep
09
13:00 - 21:00 - Mereveld
13:00 - 21:00 | Mereveld
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein