De week in Breach-nieuws

Deze week: Uit het nieuws van deze week blijkt dat cyberdreigingen zowel in frequentie als in complexiteit toenemen, met gevolgen voor zowel gebruikers als organisaties en overheden. Een snelgroeiende campagne waarbij gegevens worden gestolen, richt zich op macOS-gebruikers wereldwijd, terwijl een spionageoperatie overheidsinstanties en organisaties met kritieke infrastructuur in 37 landen heeft getroffen. Daarnaast heeft een cyberaanval de grootste universiteit van Europa lamgelegd en hebben cybercriminelen de druk opgevoerd door losgeld te eisen van ouders om te voorkomen dat de gegevens van hun kinderen openbaar worden gemaakt.

De week in Breach-nieuws

Noord-Amerika

macOS-gebruikers

Sector: TechnologieKwetsbaarheid: Ransomware en malware

macOS-gebruikers over de hele wereld worden het doelwit van de zeer actieve malware (infostealer) die informatie steelt en bekendstaat als Odyssey Stealer.

Uit recente telemetriegegevens blijkt een sterke toename van de activiteit van Odyssey Stealer gericht op macOS-systemen. Eerdere campagnes bleven grotendeels beperkt tot gebruikers in de Verenigde Staten, Frankrijk en Spanje, maar nieuwere varianten verspreiden zich nu ver buiten die regio’s en richten zich op gebruikers in Noord-Amerika, Latijns-Amerika, Europa, Azië en Afrika.

Cybercriminelen verspreiden Odyssey Stealer doorgaans via social engineering, meestal door valse CAPTCHA-verificatiepagina’s te maken waarmee gebruikers worden misleid om de malware zelf te activeren.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Infostealers vormen een steeds ernstiger wordende bedreiging. Ze zijn ontworpen om onopgemerkt inloggegevens, sessietokens en andere gevoelige gegevens te verzamelen, waardoor aanvallers toegang tot meerdere diensten kunnen hergebruiken. Het is van cruciaal belang om gebruikers hiervan bewust te maken, met name wat betreft valse websites die zich voordoen als legitieme softwaredownloads of verificatiestappen, zodat gebruikers weten hoe ze social-engineering-valstrikken kunnen herkennen en vermijden voordat er malware wordt geïnstalleerd.

Europa

Universiteit La Sapienza

Sector: OnderwijsExploit: Hacking

De Universiteit La Sapienza in Rome, de grootste universiteit van Europa wat betreft het aantal ingeschreven studenten, werd getroffen door een omvangrijke cyberaanval die haar IT-systemen lamlegde en tot grootschalige operationele verstoringen leidde.

De universiteit maakte het incident vorige week bekend via een bericht op sociale media, waarin werd vermeld dat haar IT-infrastructuur het doelwit was geweest van een cyberaanval. Uit voorzorg en om de integriteit en veiligheid van de gegevens te waarborgen, heeft La Sapienza haar netwerksystemen onmiddellijk uitgeschakeld.

Als reactie hierop heeft de universiteit een technische werkgroep opgericht om te beginnen met herstel- en restauratiewerkzaamheden. De hoofdwebsite is weer online, terwijl de herstelwerkzaamheden nog steeds aan de gang zijn.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit soort verstoringen laten zien waarom een solide strategie voor bedrijfscontinuïteit en noodherstel van cruciaal belang is voor de veerkracht bij cyberaanvallen. Dankzij versleutelde, betrouwbare back-ups, geteste herstelplannen en duidelijke herstelprocedures kunnen organisaties hun diensten sneller herstellen en de operationele uitvaltijd beperken wanneer kernsystemen buiten werking zijn.

Latijns-Amerika en het Caribisch gebied

Ministerie van Mijnbouw en Energie van Brazilië

Sector: Energie en natuurlijke hulpbronnenExploit: Natiestaat

Een spionagecampagne richtte zich op overheidsinstanties en organisaties die cruciale infrastructuur beheren in 37 landen, waaronder het Braziliaanse ministerie van Mijnbouw en Energie.

Volgens een recent rapport is de door de staat gesteunde campagne al meer dan een jaar aan de gang en lijkt deze gericht te zijn op het verzamelen van inlichtingen over zeldzame-aardmetalen, handelsovereenkomsten en economische partnerschappen. Tot de slachtoffers behoort het Braziliaanse ministerie van Energie, een belangrijke overheidsinstantie in een land dat naar verluidt over de op één na grootste voorraad zeldzame-aardmetalen ter wereld beschikt.

In het rapport wordt opgemerkt dat de werkwijze van de groep, de keuze van de doelwitten en de omvang van de operaties alarmerend zijn. Onderzoekers waarschuwen dat de campagne op lange termijn gevolgen kan hebben voor de nationale veiligheid en de stabiliteit van essentiële diensten.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Campagnes van natiestaten blijven gericht op overheidsinstanties en kritieke infrastructuur in verschillende landen, vaak met strategische langetermijndoelen voor ogen. Organisaties die actief zijn in gevoelige sectoren moeten zich extra bewust zijn van deze bedreigingen en beschikken over robuuste monitoring- en detectiemogelijkheden om dergelijke activiteiten in een vroeg stadium op te sporen en de gevolgen ervan te beperken.

Europa

Onze-Lieve-Vrouw Instituut Pulhof

Sector: OnderwijsKwetsbaarheid: Ransomware en malware

In een verontrustende reeks gebeurtenissen hebben cybercriminelen het Onze-Lieve-Vrouw Instituut Pulhof, een middelbare school in Berchem (België), gehackt en hun afpersingspraktijken opgevoerd door zowel van de school als van de ouders losgeld te eisen.

Volgens berichten hebben aanvallers de school kort na de kerstvakantie gehackt. Aanvankelijk eisten ze een losgeld van 100.000 euro, maar later verlaagden ze dit bedrag tot 15.000 euro. Toen de school niet reageerde, begonnen ouders e-mails te ontvangen waarin 50 euro per kind werd geëist, met de dreiging dat de gegevens van de leerlingen openbaar zouden worden gemaakt en op het dark web zouden worden verkocht als er niet zou worden betaald.

Naar verluidt hebben de aanvallers 45 GB aan gegevens van studenten en medewerkers buitgemaakt, waaronder identiteitskaarten, dossiers over geestelijke gezondheid, diploma’s en financiële gegevens van de school.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Erop vertrouwen dat criminelen zich aan hun woord houden, is nooit een optie, aangezien aanvallers gegevens nog steeds kunnen lekken of verkopen, zelfs nadat de betaling is voldaan. Organisaties hebben behoefte aan proactieve monitoring van bedreigingen, versleutelde back-ups en een robuuste strategie voor bedrijfscontinuïteit en noodherstel, zodat ze hun activiteiten snel kunnen herstellen en hun bedrijfsvoering gewoon kunnen voortzetten zonder gedwongen te worden tot beslissingen over losgeld.

Noord-Amerika

Autoriteit voor geestelijke gezondheidszorg Jefferson-Blount-St. Clair

Sector: GezondheidszorgKwetsbaarheid: Ransomware en malware

De Jefferson-Blount-St. Clair (JBS) Mental Health Authority in Alabama heeft meer dan 30.000 personen op de hoogte gesteld dat een deel van hun persoonlijke en vertrouwelijke gezondheidsgegevens bij een ransomware-aanval is blootgesteld.

Kibberers hebben op 25 november 2026 toegang gekregen tot het netwerk van de organisatie en hebben mogelijk informatie over patiënten en medewerkers uit de periode 2011 tot en met 2025 ingezien of buitgemaakt. Uit een onlangs afgerond onderzoek is gebleken dat de gelekte gegevens onder meer namen, burgerservicenummers, gegevens over de ziektekostenverzekering, geboortedata en medische informatie omvatten, zoals diagnoses, gegevens over artsen, dossiernummers, informatie over Medicare of Medicaid, gegevens over recepten, behandelingsgegevens en facturerings- of declaratiegegevens.

De betrokkenen is geadviseerd om alert te blijven op tekenen van identiteitsdiefstal en fraude door hun financiële rekeningen en overzichten van vergoedingen nauwlettend in de gaten te houden.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Gevoelige gegevens die bij dit soort aanvallen worden buitgemaakt, kunnen worden misbruikt voor identiteitsdiefstal, verzekeringsfraude en langdurig financieel misbruik, vaak nog maanden of jaren na de oorspronkelijke inbreuk. Organisaties die met gezondheidsgegevens werken, hebben behoefte aan strenge toegangscontroles, voortdurende monitoring en grondig geteste rampenplannen, terwijl getroffen personen hun rekeningen, kredietrapporten en uitkeringsafschriften nauwlettend in de gaten moeten houden op tekenen van misbruik.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer