De week in Breach-nieuws

Deze week: Uit het nieuws van deze week blijkt hoe vertrouwde tools al snel risicopunten kunnen worden voor zowel organisaties als eindgebruikers. Een staatsactor richtte zich op de populaire open-source-code-editor Notepad++, terwijl Microsoft een buitengewone update uitbracht om een kritieke kwetsbaarheid in Microsoft Office en Microsoft 365 te verhelpen.

De week in Breach-nieuws

Noord-Amerika

Notepad++

Sector: TechnologieExploit: Aanval op de toeleveringsketen

De populaire open-source-code-editor Notepad++ was het doelwit van door de staat gesteunde aanvallers in een aanval via de toeleveringsketen, waardoor de integriteit van software-updates in gevaar kwam.

Notepad++ is een gratis, open-source tekst- en broncode-editor voor Microsoft Windows. Het project heeft bevestigd dat aanvallers in het kader van een gerichte campagne stilletjes de infrastructuur voor software-updates hebben gekaapt, waarbij ze het voor notepad-plus-plus.org bestemde updateverkeer hebben onderschept en omgeleid. Hierdoor konden gedurende een langere periode schadelijke binaire bestanden aan bepaalde gebruikers worden geleverd.

De aanval vond plaats over een periode van zes maanden, van juni tot december 2025, en trof vooral gebruikers die oudere versies van het WinGUp-updateprogramma gebruikten.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit incident laat zien hoe betrouwbare mechanismen voor softwaredistributie tot risicovolle aanvalsvlakken kunnen worden wanneer de infrastructuur of validatiecontroles falen. Om de blootstelling te verminderen is een gelaagde verdedigingsaanpak nodig die verder gaat dan patchbeheer en die zichtbaarheid, controle en paraatheid omvat gedurende de gehele levenscyclus van software-updates.

Australië en Nieuw-Zeeland

Langley Twigg Advocatenkantoor

Sector: JuridischExploit: Hacking

Het in Napier gevestigde advocatenkantoor Langley Twigg Law heeft bevestigd dat er een cyberaanval heeft plaatsgevonden waarbij zijn interne systemen en cliëntgegevens zijn blootgesteld.

Op 25 januari eiste de ransomwaregroep Anubis de verantwoordelijkheid op voor een aanval op het Nieuw-Zeelandse advocatenkantoor. Een dag later bevestigde het kantoor dat het IT-netwerk was aangevallen door een kwaadwillende derde partij. Langley Twigg verklaarde dat het incident plaatsvond op 11 januari en dat daarbij interne bedrijfsinformatie en enkele cliëntdocumenten waren buitgemaakt.

Het bedrijf liet weten dat het het incident nog steeds onderzoekt en dat het rechtstreeks contact zal opnemen met de betrokken klanten zodra het onderzoek is afgerond.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Advocatenkantoren worden steeds vaker het doelwit omdat ze over grote hoeveelheden vertrouwelijke informatie beschikken, waaronder intellectueel eigendom, gegevens over fusies en overnames en gevoelige financiële gegevens van cliënten. Om de risico’s te beperken, zijn strengere toegangscontroles voor derden, een betere monitoring van verbindingen met leveranciers en duidelijke rampenplannen nodig om de blootstelling bij een inbreuk te beperken. Regelmatige bewustwordingstrainingen voor gebruikers en inzicht in ongebruikelijke netwerkactiviteiten kunnen ook helpen om aanvallen eerder op te sporen.

Australië

Prosura

Sector: VerzekeringenMisbruik: Hacking

De Australische verzekeraar Prosura stelt een cyberincident onderzoek in nadat er frauduleuze e-mails naar een aantal van zijn klanten zijn verstuurd.

Het incident, dat begin januari aan het licht kwam, was voor de verzekeraar aanleiding om belangrijke online diensten tijdelijk stil te leggen. Het bedrijf heeft laten weten dat het onderzoek doet naar ongeoorloofde toegang tot delen van zijn interne systemen, waardoor er frauduleuze e-mails naar klanten zijn verstuurd met betrekking tot hun lopende of afgewikkelde verzekeringspolissen. De informatie die mogelijk is gelekt, omvat namen, e-mailadressen, telefoonnummers, het land van verblijf, reisbestemmingen, facturerings- en prijsgegevens, en de begin- en einddatums van de polissen.

Het bedrijf heeft klanten ook gewaarschuwd voor gerelateerde phishingpogingen via e-mail, telefoon of sms, waarbij mogelijk persoonlijke gegevens worden gebruikt om een legitieme indruk te wekken en ontvangers te misleiden zodat ze verder reageren.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Informatie die bij dit soort incidenten openbaar wordt, kan snel worden misbruikt voor gerichte phishing, waardoor aanvallers over de gegevens beschikken die ze nodig hebben om overtuigende berichten op te stellen. Het is van cruciaal belang dat gebruikers zich hiervan bewust zijn, zodat klanten en medewerkers weten hoe ze verdachte e-mails, telefoontjes of sms-berichten kunnen herkennen — en deze kunnen melden voordat er verdere schade ontstaat.

Noord-Amerika

Microsoft Office & Microsoft 365

Sector: TechnologieExploit: Zero-day-kwetsbaarheid

Vorige week heeft Microsoft een buitengewone update uitgebracht om een kwetsbaarheid met een hoge ernstgraad (CVSS-score 7,8) te verhelpen die van invloed is op meerdere Microsoft Office-producten.

De kwetsbaarheid, geregistreerd onder CVE-2026-21509, wordt momenteel actief misbruikt en is toegevoegd aan de catalogus van bekende misbruikte kwetsbaarheden van CISA. De kwetsbaarheid komt voort uit het feit dat de applicaties bij het nemen van beveiligingsbeslissingen vertrouwen op onbetrouwbare invoer, waardoor aanvallers de beveiligingsmaatregelen van Object Linking and Embedding (OLE) in Microsoft Office en Microsoft 365 kunnen omzeilen. Om misbruik te maken van deze kwetsbaarheid moet een gebruiker worden overgehaald om een speciaal vervaardigd kwaadaardig Office-bestand te openen.

Tot de getroffen software behoren Microsoft Office 2016, Microsoft Office 2019, Microsoft Office LTSC 2021, Microsoft Office LTSC 2024 en Microsoft 365 Apps for Enterprise.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Organisaties moeten kwetsbare exemplaren van Microsoft Office in hun hele omgeving opsporen en onmiddellijk updates of passende maatregelen toepassen. Aangezien er momenteel actief misbruik wordt gemaakt van deze kwetsbaarheid, lopen systemen waarop nog geen patches zijn geïnstalleerd een direct risico.

Europa

Staatscollecties van Dresden

Sector: Kunst en cultuurAanval: Hacking

De Staatscollecties van Dresden, een netwerk van 15 musea in Duitsland, heeft bevestigd dat er een cyberaanval heeft plaatsgevonden die een aanzienlijk deel van hun digitale infrastructuur heeft getroffen.

De aanval eind januari heeft een aanzienlijk deel van het netwerk van het museum lamgelegd, waaronder de webwinkel en de bezoekersdiensten. In een verklaring van het museum werd echter gemeld dat de fysieke en technische beveiligingssystemen niet waren aangetast en dat het museum open blijft voor het publiek.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Zelfs organisaties die zich richten op fysieke locaties, zoals musea, kunnen te maken krijgen met ernstige verstoringen wanneer digitale diensten het doelwit worden, waardoor diensten waarop bezoekers en medewerkers vertrouwen, worden onderbroken. Elke organisatie die digitale diensten aanbiedt, moet haar cyberbeveiliging versterken en daarbij de nadruk leggen op veerkracht, inzicht en paraatheid, om de bedrijfsvoering draaiende te houden wanneer systemen worden aangevallen.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer