De week in Breach-nieuws

Deze week: Door jarenoude gelekte inloggegevens en het ontbreken van meervoudige authenticatie is er een datalek ontstaan bij meer dan 50 multinationals. Andere incidenten zijn onder meer een phishingaanval op CIRO, waarbij gegevens van meer dan 750.000 personen zijn blootgesteld, en een cyberaanval op Central Maine Healthcare, waarbij informatie van meer dan 145.000 patiënten is gecompromitteerd.

De week in Breach-nieuws

Noord-Amerika

Canadese toezichthoudende instantie voor beleggingen (CIRO)

Sector: Financiën Aanval: Phishing

CIRO, de nationale zelfregulerende instantie van Canada, heeft bekendgemaakt dat hackers bij een cyberaanval in augustus 2025 de persoonsgegevens van ongeveer 750.000 personen hebben buitgemaakt.

Na een grondig forensisch onderzoek heeft CIRO de volledige omvang van het incident bevestigd, dat het op 11 augustus voor het eerst had ontdekt en op 18 augustus vorig jaar bekendmaakte. De aanval, die voortkwam uit een phishingcampagne, had gevolgen voor de aangesloten bedrijven en hun geregistreerde medewerkers. De gelekte gegevens omvatten onder meer het jaarinkomen, geboortedata, door de overheid uitgegeven identiteitsnummers, telefoonnummers, nummers van beleggingsrekeningen, socialezekerheidsnummers en rekeningafschriften. CIRO merkte op dat het geen wachtwoorden, pincodes of beveiligingsvragen opslaat, en dat deze gegevens dus niet zijn getroffen.

Op dit moment zegt CIRO dat het geen aanwijzingen heeft dat de gestolen gegevens zijn misbruikt of op het dark web zijn verschenen, maar de organisatie blijft alert op tekenen van misbruik.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Phishingcampagnes worden steeds overtuigender, aangezien aanvallers steeds vaker gebruikmaken van AI om realistische berichten op te stellen. Organisaties moeten bewustwordingstrainingen voor gebruikers combineren met betere e-mailbeveiliging, meervoudige authenticatie en voortdurende monitoring op verdachte activiteiten.

Noord-Amerika

Meerdere multinationale ondernemingen

Sector: Technologie Exploit: Hacking

Een cybercrimineel heeft meer dan 50 multinationals gehackt zonder gebruik te maken van geavanceerde exploits, waardoor gevoelige bedrijfs- en klantgegevens uit diverse sectoren openbaar zijn gekomen.

Een cybercrimineel die bekendstaat als Zestix (ook bekend onder de naam Sentap) heeft gegevens van tientallen internationale bedrijven gestolen en te koop aangeboden op het dark web. Voor deze inbreuk waren geen geavanceerde exploitatie-technieken nodig — de aanvaller maakte uitsluitend gebruik van geldige inloggegevens die afkomstig waren uit logbestanden van infostealer-malware. De getroffen organisaties zijn afkomstig uit diverse sectoren, waaronder Iberia Airlines, Burris & Macomber, Maida Health, Intecro Robotics en Pickett & Associates. Omdat er geen meervoudige authenticatie was ingesteld, kon de aanvaller rechtstreeks inloggen op de bestandsuitwisselingsportalen van de bedrijven om gegevens te exfiltreren.

De gestolen inloggegevens konden worden herleid tot verschillende varianten van infostealers, waaronder RedLine, Lumma en Vidar. In sommige gevallen waren de inloggegevens al jarenlang openbaar, voordat ze voor kwaadaardige doeleinden werden gebruikt.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Infostealer-malware verzamelt stilletjes inloggegevens die aanvallers maanden of jaren later kunnen misbruiken. Organisaties moeten gebruikmaken van dark web-monitoring om gelekte inloggegevens vroegtijdig op te sporen en meervoudige authenticatie afdwingen om te voorkomen dat gestolen inloggegevens worden misbruikt.

Noord-Amerika

Central Maine Healthcare

Sector: Gezondheidszorg Misbruik: Hacking

Central Maine Healthcare heeft bevestigd dat bij een datalek dat het vorig jaar heeft ondervonden, de persoonlijke gegevens, behandelingsgegevens en ziektekostenverzekeringsgegevens van meer dan 145.000 patiënten zijn gelekt.

De zorgverlener constateerde op 1 juni 2025 ongebruikelijke activiteiten binnen zijn IT-netwerk. Uit nader onderzoek bleek dat een onbevoegde partij al op 19 maart 2025 toegang had verkregen tot zijn systeemomgeving. De gelekte gegevens omvatten namen, geboortedata, burgerservicenummers, behandelingsgegevens, namen van zorgverleners, data van dienstverlening en gegevens over de ziektekostenverzekering, waarbij 145.381 patiënten zijn getroffen.

De organisatie verklaarde dat zij haar controle- en waarschuwingsmechanismen heeft verbeterd om soortgelijke incidenten te helpen voorkomen, en adviseerde de betrokkenen om de verklaringen van zorgverleners en verzekeringsmaatschappijen nog eens goed door te nemen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Aanvallers kunnen maandenlang onopgemerkt binnen netwerken verblijven en stilletjes gevoelige gegevens verzamelen. Voortdurende monitoring van bedreigingen en tijdige waarschuwingen zijn van cruciaal belang om verdachte activiteiten vroegtijdig op te sporen en de gevolgen te beperken voordat gegevens openbaar worden gemaakt.

Europa

AZ Monica

Sector: Gezondheidszorg Misbruik: Hacking

Een Belgisch algemeen ziekenhuisnetwerk, AZ Monica, zag zich genoodzaakt alle servers uit te schakelen, geplande ingrepen af te gelasten en kritieke patiënten over te plaatsen nadat een cyberaanval de bedrijfsvoering had verstoord.

Op 13 januari kreeg het ziekenhuisnetwerk te maken met een ernstige IT-storing en heeft het uit voorzorg alle servers op de locaties in Deurne en Antwerpen uitgeschakeld. AZ Monica heeft bevestigd dat het een onderzoek heeft ingesteld en de politie en het openbaar ministerie op de hoogte heeft gesteld, maar heeft verder geen details over de inbraak bekendgemaakt.

Hoewel in sommige berichten sprake was van mogelijke losgeld eisen, hebben ziekenhuisfunctionarissen en de autoriteiten nog niet bevestigd of er sprake was van ransomware.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Inbreuken in de gezondheidszorg brengen niet alleen gevoelige informatie in gevaar, maar hebben ook gevolgen voor de patiëntveiligheid, doordat ziekenhuizen hierdoor gedwongen worden ingrepen af te gelasten en kritieke patiënten door te verwijzen. Zorgverleners hebben behoefte aan snelle detectie van bedreigingen en continue monitoring om inbraken in een vroeg stadium op te sporen.

Azië en de Stille Oceaan

Kyowon

Sector: Onderwijs Kwetsbaarheid: Ransomware en malware

Het Zuid-Koreaanse conglomeraat Kyowon heeft bevestigd dat het slachtoffer is geworden van een ransomware-aanval die de bedrijfsvoering heeft verstoord en mogelijk heeft geleid tot het uitlekken van klantgegevens.

De Kyowon Group, die actief is op het gebied van onderwijs, uitgeverij, media en technologie, heeft op 10 januari 2025 ongebruikelijke activiteiten in haar netwerk geconstateerd. Het bedrijf heeft onmiddellijk zijn incidentresponsplan in werking gesteld en de getroffen servers geïsoleerd om verdere verspreiding van de aanval te voorkomen. Er zijn aanwijzingen dat er mogelijk gegevens zijn gelekt, maar de volledige impact op de klantgegevens wordt nog onderzocht.

Volgens berichten hebben de aanvallers toegang verkregen via een extern toegankelijke server die met het internet was verbonden, waarna ze doordrongen tot de interne systemen van Kyowon, waardoor de ransomware zich over meerdere dochterondernemingen kon verspreiden.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

De verdediging tegen ransomware is een race tegen de klok. Proactieve monitoring is van cruciaal belang om verdachte activiteiten vroegtijdig op te sporen, en dankzij versleutelde, ransomwarebestendige back-ups kunnen bedrijven hun gegevens herstellen zonder losgeld te betalen.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer