Noord-Amerika
Canadese toezichthoudende instantie voor beleggingen (CIRO)
CIRO, de nationale zelfregulerende instantie van Canada, heeft bekendgemaakt dat hackers bij een cyberaanval in augustus 2025 de persoonsgegevens van ongeveer 750.000 personen hebben buitgemaakt.
Na een grondig forensisch onderzoek heeft CIRO de volledige omvang van het incident bevestigd, dat het op 11 augustus voor het eerst had ontdekt en op 18 augustus vorig jaar bekendmaakte. De aanval, die voortkwam uit een phishingcampagne, had gevolgen voor de aangesloten bedrijven en hun geregistreerde medewerkers. De gelekte gegevens omvatten onder meer het jaarinkomen, geboortedata, door de overheid uitgegeven identiteitsnummers, telefoonnummers, nummers van beleggingsrekeningen, socialezekerheidsnummers en rekeningafschriften. CIRO merkte op dat het geen wachtwoorden, pincodes of beveiligingsvragen opslaat, en dat deze gegevens dus niet zijn getroffen.
Op dit moment zegt CIRO dat het geen aanwijzingen heeft dat de gestolen gegevens zijn misbruikt of op het dark web zijn verschenen, maar de organisatie blijft alert op tekenen van misbruik.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Phishingcampagnes worden steeds overtuigender, aangezien aanvallers steeds vaker gebruikmaken van AI om realistische berichten op te stellen. Organisaties moeten bewustwordingstrainingen voor gebruikers combineren met betere e-mailbeveiliging, meervoudige authenticatie en voortdurende monitoring op verdachte activiteiten.