De week in Breach-nieuws

Deze week: Zowel grote spelers als gewone gebruikers kwamen deze week in het vizier. Terwijl het sociale-mediaplatform X te maken kreeg met een wereldwijde storing, kwam een grootschalige phishingcampagne aan het licht die gericht was op meerdere Fortune 500-bedrijven. Ander nieuws: een ransomware-aanval op BridgePay trof publieke en private organisaties in de hele VS, bij een datalek bij Odido kwam informatie van meer dan 6,2 miljoen gebruikers in Nederland op straat te liggen, en Google Chrome registreerde zijn eerste gemelde zero-day-kwetsbaarheid van 2026.

De week in Breach-nieuws

Noord-Amerika

X-platform

Sector: TechnologieBeveiligingslek: Uitval

Het grote sociale-mediaplatform X, voorheen bekend als Twitter, kampte op maandag 16 februari met ernstige storingen: twee afzonderlijke uitvalperiodes troffen gebruikers over de hele wereld.

In twee afzonderlijke golven meldden meer dan 65.000 gebruikers problemen op het platform dat eigendom is van Elon Musk. De eerste storing deed zich ’s ochtends voor en leidde tot meer dan 40.000 door gebruikers ingediende probleemmeldingen op de monitoringsite Downdetector. De dienst leek zich te stabiliseren voordat er ’s middags een tweede golf toesloeg, die nog eens 25.000 meldingen veroorzaakte.

Gebruikers meldden problemen bij het openen van tijdlijnen en het laden van inhoud, zowel op de desktopwebsite als in de mobiele app. De problemen deden zich op grote schaal voor, maar waren van tijdelijke aard; naar verluidt was de dienst om 14.00 uur ET weer hersteld.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Hoewel er geen bevestigde berichten zijn die deze storingen in verband brengen met een cyberaanval, zijn grote sociale-mediaplatforms zoals X regelmatig het doelwit van distributed denial-of-service (DDoS)-aanvallen die bedoeld zijn om systemen te overbelasten en de toegang te verstoren. In maart 2025 veroorzaakte een grootschalige aanval aanzienlijke dienstonderbrekingen op X, wat aantoont hoe snel de stabiliteit van een platform kan worden aangetast. Gebruikers moeten tijdens storingen voorzichtig blijven, niet klikken op verdachte links die beweren uitleg te geven over de storingen, en updates verifiëren via officiële kanalen.

Verenigde Staten

BridgePay Netwerkoplossingen

Sector: FinanciënKwetsbaarheid: Ransomware en malware

Een ransomware-aanval op BridgePay Network Solutions, een externe aanbieder van betalingsverwerkingsdiensten, heeft in de hele VS een domino-effect veroorzaakt, waardoor de betalingen voor talrijke organisaties in de publieke en private sector in verschillende steden zijn verstoord.

Op 6 februari heeft BridgePay het publiek op de hoogte gebracht van een systeembrede storingsperiode als gevolg van een ransomware-aanval. Aangezien BridgePay fungeert als een back-end betalingsgateway die is geïntegreerd in de factureringssystemen van overheidsinstanties, nutsbedrijven en particuliere ondernemingen, had de storing gevolgen voor tal van organisaties; veel daarvan hebben hun klanten laten weten dat ze tijdelijk geen kaartbetalingen kunnen accepteren.

BridgePay heeft laten weten dat het samenwerkt met cyberbeveiligingsexperts en Amerikaanse autoriteiten, waaronder de FBI en het forensisch team van de Amerikaanse Secret Service, om het incident te onderzoeken. Volgens de laatste berichten zijn er geen betaalkaartgegevens gelekt en waren alle gegevens waartoe de aanvallers mogelijk toegang hebben gekregen, versleuteld.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Incidenten waarbij externe leveranciers betrokken zijn, kunnen de bedrijfsvoering van organisaties die voor cruciale diensten op hen vertrouwen, snel ontwrichten. Om de risico’s te beperken, moeten organisaties de beveiligingsmaatregelen van leveranciers beoordelen, redundantie inbouwen in belangrijke systemen en beproefde plannen voor bedrijfscontinuïteit en noodherstel (BCDR) bijhouden, zodat ze hun klanten kunnen blijven bedienen, zelfs als een dienstverlener buiten werking raakt.

Noord-Amerika

Grote financiële instellingen

Sector: FinanciënAanval: Phishing

Een grootschalige phishingcampagne met de naam ‘Operation DoppelBrand’ richt zich op grote financiële instellingen, waaronder Wells Fargo, USAA, Navy Federal Credit Union en Citibank, evenals andere Fortune 500-bedrijven.

De geavanceerde campagne, die wordt toegeschreven aan een financieel gemotiveerde cybercrimineel die bekendstaat als GS7, zou zich al jaren richten op deze organisaties en hun klanten. Onderzoekers stellen dat deze operatie een belangrijke ontwikkeling markeert in de tactieken voor het stelen van inloggegevens, waarbij de aanvallers legitieme inlogportalen nauwkeurig nabootsen en officiële huisstijlen met opvallende nauwkeurigheid kopiëren. Alleen al in de afgelopen maanden heeft de groep meer dan 150 kwaadaardige domeinen geregistreerd ter ondersteuning van de campagne.

Naast financiële instellingen richt de campagne zich ook op organisaties in de technologie-, gezondheidszorg- en telecommunicatiesector, waardoor de potentiële impact ervan zich over meerdere sectoren uitbreidt.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Phishingcampagnes worden steeds complexer en komen steeds vaker voor; cybercriminelen maken gebruik van geavanceerde technieken om zelfs voorzichtige gebruikers te misleiden. Naarmate deze tactieken zich verder ontwikkelen, moeten bedrijven hun beveiliging versterken door geavanceerde e-mailbeveiligingsmaatregelen te combineren met technologieën zoals generatieve AI (GenAI), om zo patronen van identiteitsfraude en opkomende bedreigingen effectiever te detecteren. Ook voortdurende bewustwordingstrainingen voor gebruikers blijven van cruciaal belang; deze helpen medewerkers en klanten verdachte berichten te herkennen voordat inloggegevens in verkeerde handen vallen.

Europa

Odido

Sector: TelecommunicatieExploit: Hacking

Odido, de grootste mobiele provider van Nederland, heeft bekendgemaakt dat er een groot datalek heeft plaatsgevonden waarbij bijna 6,2 miljoen klanten zijn getroffen.

Vorige week heeft Odido bevestigd dat er een cyberaanval heeft plaatsgevonden die gevolgen had voor het klantcontactsysteem van het bedrijf. Hoewel de belangrijkste operationele diensten niet werden verstoord, omvatten de gestolen gegevens namen, woon- en e-mailadressen, internationale bankrekeningnummers, geboortedata en paspoort- en rijbewijsnummers. Het bedrijf verklaarde dat er geen toegang is verkregen tot wachtwoorden, gespreksgegevens of factuurgegevens.

Gezien de aard van de gelekte informatie bestaat de vrees dat cybercriminelen deze zouden kunnen gebruiken om overtuigende spear-phishingcampagnes op te zetten of identiteitsfraude te plegen met behulp van geverifieerde persoonlijke en financiële gegevens.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Veel organisaties beschouwen hun contact- en ondersteuningsplatforms niet als kritieke infrastructuur. Toch bevatten deze systemen vaak grote hoeveelheden gevoelige klantgegevens, waardoor ze aantrekkelijke doelwitten vormen voor cybercriminelen. Wanneer deze informatie openbaar wordt, kan ze worden ingezet voor phishingcampagnes en social-engineering-aanvallen, waardoor cybercriminelen uiterst overtuigende berichten kunnen opstellen die het risico op fraude en identiteitsmisbruik vergroten.

Noord-Amerika

Google Chrome

Sector: TechnologieExploit: Zero-day-kwetsbaarheid

Afgelopen vrijdag, 13 februari, heeft Google beveiligingsupdates voor zijn Chrome-browser uitgebracht om een beveiligingslek te verhelpen. Dit was het eerste gemelde zero-day-beveiligingslek van de browser in 2026.

Het beveiligingslek, geregistreerd onder CVE-2026-2441 en met een hoge CVSS-score van 8,8, is het gevolg van een „use-after-free”-fout in de CSS-verwerking van Chrome. Door middel van deze kwetsbaarheid zou een aanvaller op afstand willekeurige code kunnen uitvoeren binnen de sandbox van de browser door een gebruiker ertoe te verleiden een speciaal vervaardigde HTML-pagina te bezoeken. In de praktijk zou een kwaadaardige webpagina op zich al voldoende kunnen zijn om de uitvoering van code in de browser van het slachtoffer te activeren.

Google heeft geen details bekendgemaakt over de manier waarop het beveiligingslek in de praktijk wordt misbruikt, wie er mogelijk achter de aanvallen zit of welke gebruikers mogelijk het doelwit zijn geweest.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit incident laat zien dat kwetsbaarheden in browsers nog steeds aantrekkelijke doelwitten zijn voor kwaadwillende actoren, aangezien browsers op grote schaal worden gebruikt en zowel binnen organisaties als bij thuisgebruikers een breed aanvalsoppervlak bieden. Voor optimale bescherming moeten gebruikers Google Chrome bijwerken naar versie 145.0.7632.75 of 145.0.7632.76 voor Windows en macOS, en naar versie 144.0.7559.75 voor Linux. Om ervoor te zorgen dat de nieuwste updates zijn geïnstalleerd, gaat u naar Meer > Help > Over Google Chrome en selecteert u 'Opnieuw starten' nadat de update is toegepast.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer