Hackers Legden een Blaastest Bedrijf Plat en Lieten 150.000 Bestuurders in de Steek
Een cyberaanval trof Intoxalock en liet 150.000 bestuurders met geblokkeerde voertuigen achter. Wat er gebeurde en wat het betekent voor door de rechtbank opgelegde technologie.
Wanneer Je Auto Besluit Dat Je Niet Mag Rijden, Maar Het Niet Jouw Schuld Is
Stel je voor dat je elke keer een buisje inblaast als je je auto start, alles goed doet, en toch te horen krijgt dat je nergens naartoe kunt. Dat is de realiteit voor duizenden bestuurders in de Verenigde Staten nadat een cyberaanval op 14 maart 2026 Intoxalock platlegde, een van de grootste aanbieders van alcoholsloten in het land.
Intoxalock, eigendom van Consumer Safety Technology (dat zijn moederbedrijf omdoopte tot de tamelijk optimistische naam Mindr), levert door de rechtbank opgelegde blaastestapparaten aan ongeveer 150.000 bestuurders per jaar in 46 staten. De apparaten vereisen dat gebruikers die zijn veroordeeld wegens rijden onder invloed een schone adem blazen voordat hun voertuig start. Ze moeten ook elke paar maanden worden gekalibreerd, anders vergrendelt de auto je volledig buiten.
Je ziet waarschijnlijk al aankomen waar dit naartoe gaat.
Wat Er Precies Gebeurde
Hackers overstroomden de servers van Intoxalock en verstoorden de nationale bedrijfsvoering. Het bedrijf zette uit voorzorg zijn systemen stil, wat verantwoordelijk klinkt totdat je het domino-effect beseft: installaties, verwijderingen, kalibraties en zelfs gewone toegang tot accounts verdwenen volledig.
Voor bestuurders wier kalibratievenster tijdens de storing viel, betekende dat dat hun voertuigen effectief onbruikbaar waren. Niet omdat ze hadden gedronken, niet door enige fout van henzelf, maar omdat de servers van een bedrijf werden aangevallen door onbekende hackers.
Een getroffen bestuurster, Tina Ward uit Canastota in New York, meldde dat ze geplande medische afspraken niet kon bijwonen omdat haar voertuig volledig geblokkeerd was. Ze staat daarin lang niet alleen.
Niemand Zegt Wat Voor Aanval Het Was
En hier wordt het frustrerend. Intoxalock heeft geweigerd te bevestigen of het om ransomware ging, een distributed denial-of-service-aanval, of iets heel anders. Het bedrijf vertelde journalisten dat hackers zijn servers "overspoelden," wat op het eerste gezicht klinkt als een DDoS-aanval. Maar de beslissing om systemen proactief te pauzeren wijst op iets mogelijk ernstiger, mogelijk het indammen van ransomware.
Geen enkele groep heeft de verantwoordelijkheid voor de aanval opgeëist. Intoxalock heeft verklaard dat gebruikersgegevens veilig zijn, maar gezien het feit dat het bedrijf niet eens het type aanval wil benoemen, kun je die geruststelling gerust met een flinke korrel zout nemen.
Het New York Department of Criminal Justice Services werd op de hoogte gesteld en classificeerde het incident als een "cybersecurity-gebeurtenis," wat het bureaucratische equivalent is van zeggen "er is iets ergs gebeurd en we kijken ernaar."
De Reactie van het Bedrijf
Tot hun eer heeft Intoxalock getroffen klanten een aantal concessies aangeboden:
- Een verlenging van 10 dagen op kalibratiedeadlines
- Kwijtschelding van kosten tijdens de storingsperiode
- Vergoeding van sleepkosten die rechtstreeks door de storing zijn veroorzaakt
Het bedrijf verklaarde ook alle kosten te zullen dekken die een direct gevolg zijn van de onderbreking. Of "direct gevolg" ook geldt voor gemiste medische afspraken, gederfde inkomsten of het pure ongemak van dagenlang zonder auto zitten, moet nog blijken.
Waarom Dit Verder Reikt Dan de VS
Voor wie vanuit het VK toekijkt, is dit een scherpe herinnering aan wat er gebeurt als essentiële, door de rechtbank opgelegde diensten volledig afhankelijk zijn van cloudconnectiviteit. Alcoholsloten worden ook in Britse rechtbanken steeds vaker besproken als strafmaatregel, en als vergelijkbare systemen hier voet aan de grond krijgen, gelden dezelfde kwetsbaarheden.
De bredere les is simpel: als je een fysiek apparaat maakt dat voorkomt dat een auto start, moet dat apparaat fatsoenlijk kunnen falen. Iemand buitensluiten van zijn voertuig omdat jouw servers worden aangevallen is geen beveiligingsfunctie. Het is een ontwerpfout.
Vanaf 20 maart 2026 duurt de situatie voort en erkent de statuspagina van Intoxalock nog steeds verstoringen. Voor 150.000 bestuurders per jaar die afhankelijk zijn van deze apparaten om naar werk, ziekenhuisafspraken en door de rechtbank opgelegde verplichtingen te gaan, is "we werken eraan" een schrale troost als je auto niet start.
Lees het originele artikel op bron.
