De week in Breach-nieuws

Deze week: Deze week bespreken we het datalek bij IDHS, waarbij gevoelige gegevens van meer dan 700.000 personen openbaar zijn gemaakt, en het nieuws over een hacker die inbrak in de systemen van het Hooggerechtshof van de VS om gestolen gegevens op Instagram te plaatsen. Ook het Ministerie van Onderwijs van Victoria en Endesa behoorden tot de prominente doelwitten die in het vizier kwamen.

De week in Breach-nieuws

Noord-Amerika

Het Ministerie van Sociale Zaken van Illinois

Sector: GezondheidszorgExploit: Hacking

Het Illinois Department of Human Services (IDHS) heeft bevestigd dat er een datalek heeft plaatsgevonden waarbij gevoelige gegevens van ongeveer 700.000 personen openbaar zijn gekomen; dit is een van de grootste datalekken in de publieke sector van 2026.

Volgens het agentschap zijn bij het datalek twee afzonderlijke sets gegevens openbaar geworden. De eerste set betreft persoonlijke en programmagerelateerde gegevens van meer dan 672.000 begunstigden van Medicaid en het Medicare Savings Program, waaronder adressen, dossiernummers, demografische gegevens en de namen van medische bijstandsregelingen. Een tweede set gegevens betrof ongeveer 32.000 cliënten van de afdeling Revalidatiediensten, waarbij namen, adressen, dossiergegevens en doorverwijzingsinformatie over meerdere jaren openbaar zijn geworden.

IDHS heeft laten weten dat het onderzoek naar het incident nog gaande is en dat de autoriteiten nog bezig zijn om vast te stellen hoe de inbraak heeft plaatsgevonden en of er mogelijk toegang is verkregen tot andere gegevens.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Gegevens uit de gezondheidszorg blijven cybercriminelen aantrekken omdat ze persoonlijke, medische en programmatische gegevens bevatten die gemakkelijk kunnen worden misbruikt voor fraude en identiteitsdiefstal. Dit soort datalekken laat zien hoe aanvallen op instellingen in de gezondheidszorg en sociale dienstverlening steeds grotere omvang aannemen, waarbij vaak honderdduizenden records in één keer worden blootgesteld. Om het risico te verminderen, hebben organisaties behoefte aan continue monitoring, strengere toegangscontroles en versleutelde back-ups om de schade te beperken en de dienstverlening tijdens een incident in stand te houden.

Noord-Amerika

Het Hooggerechtshof van de Verenigde Staten

Sector: Overheid en publieke sectorMisbruik: Hacking

Bij een ongewoon cyberincident heeft een hacker herhaaldelijk toegang verkregen tot het elektronische documentenarchiefsysteem van het Hooggerechtshof van de Verenigde Staten en persoonlijke gegevens van verschillende slachtoffers op zijn Instagram-account geplaatst.

Volgens een stuk dat is ingediend bij de Amerikaanse districtsrechtbank voor het District of Columbia heeft de aanvaller zich meerdere keren zonder toestemming toegang verschaft tot het beveiligde systeem van het Hooggerechtshof van de Verenigde Staten door gebruik te maken van gestolen inloggegevens van een geautoriseerde gebruiker. Nadat hij was ingelogd, heeft de aanvaller persoonlijke gegevens uit de accounts van slachtoffers geraadpleegd en gestolen, en delen van die gegevens openbaar gedeeld op sociale media. Hiermee wordt duidelijk hoe gestolen inloggegevens op zichzelf al voldoende kunnen zijn om hoogwaardige systemen te compromitteren.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Gestolen inloggegevens blijven voor aanvallers een van de gemakkelijkste manieren om door te dringen in streng beveiligde netwerken, zonder dat dit traditionele beveiligingswaarschuwingen activeert. Uit recente incidenten blijkt dat jarenoude, gelekte inloggegevens – die door organisaties allang zijn vergeten – nog steeds worden hergebruikt om ongeoorloofde toegang te verkrijgen tot kritieke systemen. Om dit risico te beperken, hebben bedrijven behoefte aan voortdurende monitoring van het dark web om blootgestelde inloggegevens vroegtijdig op te sporen en MFA af te dwingen, zodat gestolen inloggegevens niet gemakkelijk kunnen worden misbruikt.

Azië en de Stille Oceaan

Ministerie van Onderwijs van Victoria

Sector: OnderwijsExploit: Hacking

Het ministerie van Onderwijs in Victoria, Australië, heeft bevestigd dat er een datalek heeft plaatsgevonden waarbij actuele leerlingen en inactieve accounts van voormalige leerlingen van meer dan 1.700 openbare scholen zijn getroffen.

Op 14 januari meldde het ministerie dat een onbevoegde derde partij had ingebroken in het netwerk van een school. In een vervolgbericht op 21 januari werd bevestigd dat de aanvaller toegang had gekregen tot een database van het ministerie van Onderwijs met leerlinggegevens. De gelekte gegevens omvatten de namen van leerlingen en scholen, leerjaren en door het ministerie toegekende e-mailadressen met versleutelde wachtwoorden. Het ministerie verklaarde dat er geen toegang was verkregen tot andere leerlinggegevens, zoals geboortedata, thuisadressen, telefoonnummers of gezinsgegevens.

Op dit moment zijn er geen aanwijzingen dat de gegevens openbaar zijn gemaakt of met derden zijn gedeeld. Het Bureau van de Informatiecommissaris van Victoria (OVIC) heeft een onderzoek ingesteld naar het incident.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Het aantal cyberaanvallen op onderwijsinstellingen neemt wereldwijd toe, aangezien deze instellingen over grote hoeveelheden gevoelige gegevens van studenten en docenten beschikken. Incidenten als deze laten zien hoe zelfs beperkte toegang ertoe kan leiden dat duizenden records in onderling verbonden systemen worden blootgesteld. Om het risico te beperken, hebben onderwijsinstellingen behoefte aan proactieve monitoring om inbraken vroegtijdig op te sporen, strikte toegangscontroles om laterale bewegingen te beperken en versleutelde back-ups om ervoor te zorgen dat kritieke gegevens kunnen worden hersteld als systemen worden gecompromitteerd.

Europa

Endesa

Sector: Energie en natuurlijke hulpbronnenAanval: Hacking

De Spaanse energiegigant Endesa en zijn aangewezen referentieverkoper Energía XXI zijn begonnen met het informeren van klanten, nadat was bevestigd dat er een datalek had plaatsgevonden waarbij klantgegevens openbaar waren geraakt.

Endesa, het grootste elektriciteitsbedrijf van Spanje met meer dan 20 miljoen klanten in Spanje en andere Europese landen, verklaarde dat het incident betrekking had op ongeoorloofde toegang tot zijn commerciële platform. De aanvallers hebben toegang verkregen tot klantidentificatiegegevens – waaronder contactgegevens, nationale identiteitsnummers (DNI), contractinformatie en betalingsgegevens zoals internationale bankrekeningnummers (IBAN’s) – en hebben deze waarschijnlijk buitgemaakt. Het bedrijf verklaarde dat het beveiligingsincident snel onder controle was gebracht en bevestigde dat er geen wachtwoorden zijn gelekt.

Hoewel Endesa aangeeft geen aanwijzingen te hebben dat de gegevens zijn misbruikt, heeft het zijn klanten na het incident gewaarschuwd om alert te blijven op identiteitsdiefstal, phishingpogingen en aanverwante vormen van fraude.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Gegevens die bij inbreuken bij derde partijen zijn gestolen, worden vaak later hergebruikt om klanten te benaderen via phishing, identiteitsfraude en andere vormen van fraude. Gegevens zoals namen, contactgegevens en bankgegevens geven aanvallers alles wat ze nodig hebben om overtuigende berichten op te stellen die legitiem lijken. Om dit risico te beperken, moeten organisaties de toegang van derde partijen nauwlettend in de gaten houden, de uitwisseling van gegevens met externe platforms beperken en klanten en medewerkers voorlichten, zodat zij vervolgpogingen tot phishing kunnen herkennen waarbij gebruik wordt gemaakt van gelekte informatie.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer