De week in Breach-nieuws

Deze week: Het jaar is nog maar net begonnen en de cyberincidenten stapelen zich nu al op. Zo kreeg het Europees Ruimteagentschap te maken met een groot datalek, meldde Manage My Health een datalek in de gezondheidszorg in Nieuw-Zeeland en bevestigde Ledger onder andere opnieuw een datalek bij een derde partij.

De week in Breach-nieuws

Europa

Europees Ruimteagentschap (ESA)

Sector: Lucht- en ruimtevaart & Defensie Exploit: Hacking

Het nieuwe jaar begon met een ernstig cyberbeveiligingsincident dat zijn weerslag zou kunnen hebben op de lucht- en ruimtevaart- en defensiesector. Op 7 januari bevestigde het Europees Ruimteagentschap (ESA) een omvangrijk datalek, waarbij bij twee afzonderlijke cyberincidenten meer dan 700 GB aan gegevens openbaar werd gemaakt.

Eerder deze week beweerde de hackersgroep Scattered Lapsus$ Hunters dat zij al in september 2024 toegang had gekregen tot de servers van de ESA door misbruik te maken van een algemeen bekende kwetsbaarheid. De groep beweert ongeveer 500 GB aan gegevens te hebben buitgemaakt, waaronder operationele procedures, details over ruimtevaartuigen en missies, documentatie over subsystemen en gevoelige informatie over aannemers die banden hebben met ESA-partners zoals SpaceX, Airbus Group en Thales Alenia Space. Dit volgde op een afzonderlijk incident in december, toen een andere cybercrimineel meer dan 200 GB aan ESA-gegevens te koop aanbood op een dark web-forum.

Volgens de aanvallers bevatten de gestolen bestanden uiterst gevoelige informatie die verband houdt met diverse ruimtevaartprogramma’s en ESA-missies. Nog zorgwekkender is dat de groep beweerde dat het beveiligingslek nog niet is verholpen, waardoor zij mogelijk nog steeds toegang hebben tot de actieve systemen van de ESA.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit incident laat zien hoe onbekende of niet-gepatchte kwetsbaarheden aanvallers een vrije doorgang kunnen bieden, zelfs naar goed beveiligde omgevingen. Eenmaal binnen kunnen cybercriminelen zich onopgemerkt door systemen verplaatsen en toegang krijgen tot gevoelige gegevens voordat ze worden opgemerkt. Geautomatiseerde penetratietests kunnen organisaties helpen deze verborgen zwakke plekken en potentiële aanvalsroutes in een vroeg stadium op te sporen, waardoor het risico op een succesvolle inbreuk wordt verkleind.

Australië en Nieuw-Zeeland

Mijn gezondheid beheren

Sector: Gezondheidszorg Kwetsbaarheid: Ransomware en malware

De gezondheidszorgsector in Nieuw-Zeeland is getroffen door een cyberincident, waarbij een veelgebruikt patiëntenportaal is getroffen. Manage My Health, een online platform dat door huisartsenpraktijken in het hele land wordt gebruikt, heeft bevestigd dat er een datalek heeft plaatsgevonden waarbij ongeveer 125.000 gebruikers zijn getroffen.

Op 30 december werd Manage My Health op de hoogte gebracht van ongeoorloofde toegang tot de module „My Health Documents“. Het incident trof ongeveer 6% tot 7% van de 1,8 miljoen geregistreerde gebruikers, waarbij ongeveer 70% van de getroffen personen in Northland woont. De gelekte gegevens omvatten klinische ontslagverslagen, eerdere doorverwijzingsgegevens en door patiënten geüploade gezondheidsinformatie.

Een ransomwaregroep die bekendstaat als Kazu heeft de verantwoordelijkheid voor de aanval opgeëist en een losgeld van 60.000 dollar geëist, nadat ze een voorbeeld van de gestolen gegevens hadden vrijgegeven.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Het aantal ransomware-aanvallen op zorgsystemen blijft toenemen vanwege de gevoelige gegevens die deze systemen bevatten. Zodra aanvallers toegang hebben verkregen, kan patiëntinformatie openbaar worden gemaakt of worden gebruikt voor afpersing, wat ernstige problemen op het gebied van vertrouwen en naleving met zich meebrengt. Zorgverleners hebben behoefte aan krachtige monitoring om bedreigingen vroegtijdig op te sporen en aan versleutelde back-ups om ervoor te zorgen dat gegevens kunnen worden hersteld zonder losgeld te betalen.

Europa

Grootboek

Sector: Financiën Beveiligingslek: datalek bij een derde partij

Ledger, fabrikant van hardware-cryptowalletten, heeft opnieuw een cyberincident bevestigd, ditmaal in verband met een datalek bij een derde partij. Het bedrijf meldde dat bepaalde klantgegevens openbaar zijn geworden na een cyberaanval op zijn betalingsverwerker, Global-e.

Volgens Ledger hebben aanvallers zich onbevoegd toegang verschaft tot de systemen van Global-e en zijn zij in het bezit gekomen van gegevens die verband houden met aankopen op Ledger.com, waarbij Global-e optrad als de officiële verkoper. Hoewel het totale aantal getroffen klanten niet bekend is gemaakt, omvatten de gelekte gegevens namen, contactgegevens en bestelgegevens, zoals gekochte producten en betaalde prijzen. Ledger benadrukte dat er geen financiële gegevens, wachtwoorden of cryptovaluta-activa zijn getroffen.

Dit recente incident is de zoveelste in een reeks van beveiligingsinbreuken bij Ledger. In 2023 leed het bedrijf een verlies van bijna 500.000 dollar als gevolg van een diefstal in verband met cryptovaluta, en in 2020 kwamen de persoonsgegevens van meer dan 270.000 klanten op straat te liggen door een beveiligingslek dat verband hield met de Shopify-integratie van het bedrijf.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit incident laat zien hoe externe leveranciers indirecte toegangspunten tot klantgegevens kunnen worden. Zonder inzicht in de manier waarop leveranciers toegang krijgen tot gedeelde gegevens, deze opslaan en beveiligen, merken organisaties mogelijk pas dat er gegevens zijn gelekt nadat deze al zijn gestolen. Door de toegang van externe partijen regelmatig te controleren, het delen van gegevens te beperken tot wat strikt noodzakelijk is en integraties voortdurend te monitoren, kan dit risico worden verminderd.

Noord-Amerika

Trust Wallet

Sector: Financiën Exploit: Aanval op de toeleveringsketen

Trust Wallet, de cryptovaluta-wallet die eigendom is van Binance, heeft bevestigd dat er een aanval via de toeleveringsketen heeft plaatsgevonden, waardoor gebruikers ongeveer 8,5 miljoen dollar zijn kwijtgeraakt. De aanval hield verband met de zelfreplicerende worm Shai-Hulud 2.0, die eind november al eens het NPM-register had aangevallen.

Volgens Trust Wallet richtten aanvallers zich op gebruikers met versie 2.68 van de Chrome-browserextensie van Trust Wallet. Op 24 december werden kwaadaardige versies van de extensie gepubliceerd, en gebruikers die tussen 24 en 26 december met die versie inlogden op hun wallets, werden hierdoor getroffen. Aanvallers maakten gebruik van de broncode en de API-sleutel van de Chrome Web Store die ze via het NPM-incident hadden verkregen.

Het bedrijf heeft 2.520 walletadressen geïdentificeerd die verband houden met het incident, waarbij voor ongeveer 8,5 miljoen dollar aan activa is gestolen. Trust Wallet verklaarde dat het gestolen geld kon worden getraceerd naar 17 walletadressen die onder controle stonden van de aanvallers. Het bedrijf heeft inmiddels laten weten dat het alle getroffen gebruikers zal vergoeden, waarbij het opmerkte dat ook sommige walletadressen die niet rechtstreeks aan Trust Wallet zijn gekoppeld, tijdens de aanval zijn getroffen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Deze aanval onderstreept de toenemende dreiging van zichzelf verspreidende malware in de toeleveringsketen, waarbij vertrouwde software-updates als distributiemiddel voor diefstal worden gebruikt. Wanneer kwaadaardige code via veelgebruikte extensies of open-sourcecomponenten binnendringt, kan deze zich snel verspreiden voordat gebruikers of organisaties zich hiervan bewust zijn. Grondige monitoring van afhankelijkheden, controles op de integriteit van de code en strengere maatregelen rond software-updates kunnen helpen om manipulatie in een vroeg stadium op te sporen en grootschalige verliezen te voorkomen.

Azië en de Stille Oceaan

Shinhan Card

Sector: Financiën Kwetsbaarheid: kwaadwillende insider

Shinhan Card, een van de grootste creditcardmaatschappijen van Zuid-Korea, heeft bevestigd dat er een beveiligingsincident heeft plaatsgevonden waarbij een medewerker betrokken was, waardoor persoonlijke gegevens van bijna 192.000 vertegenwoordigers van handelaren openbaar zijn geworden.

Volgens het in Seoul gevestigde bedrijf loopt er nog steeds een intern onderzoek om vast te stellen of de zaak moet worden aangemerkt als ongeoorloofd gebruik van persoonsgegevens of als een formeel datalek. De gelekte gegevens omvatten namen, mobiele telefoonnummers, geboortedata en geslacht. Shinhan Card verklaarde dat gevoelige financiële gegevens, zoals kaartnummers, burgerservicenummers en bankrekeninggegevens, niet zijn getroffen.

Deze bekendmaking komt te midden van een bredere golf van datalekken waarbij grote Zuid-Koreaanse bedrijven zijn getroffen. De afgelopen maanden hebben ook bedrijven als Coupang, Lotte Card en SK Telecom cyberincidenten gemeld.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit incident herinnert ons eraan dat cyberdreigingen niet altijd van buitenaf komen en dat medewerkers een ernstig risico kunnen vormen als de toegang niet streng wordt gecontroleerd. Medewerkers en contractanten met legitieme toegang kunnen gegevens misbruiken, zowel opzettelijk als per ongeluk, zonder dat dit de traditionele perimeterbeveiliging activeert. Om het risico van binnenuit te verminderen, moeten organisaties strenge toegangscontroles hanteren, gebruikersactiviteiten monitoren op ongebruikelijk gedrag en regelmatig de toegangsrechten herzien op basis van rollen en noodzaak.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer