De week in Breach-nieuws

Deze week: Vorige week zijn miljoenen gebruikersgegevens uit diverse sectoren openbaar geworden, wat opnieuw zorgen oproept dat gestolen gegevens zouden kunnen leiden tot nieuwe golven van phishing- en social-engineering-aanvallen. Door een inbreuk op het Franse nationale bankrekeningregister zijn 1,2 miljoen rekeningen blootgesteld, terwijl een aanval op het op blockchain gebaseerde fintech-bedrijf Figure naar verluidt gevolgen had voor bijna 1 miljoen klanten. Ondertussen worden de klantgegevens van Eurail B.V. nu verkocht op het dark web, zou een ransomwaregroep 208 GB aan gegevens hebben gestolen van de nationale luchtvaartmaatschappij van Ivoorkust en heeft een DDoS-aanval de Duitse spoorwegmaatschappij Deutsche Bahn lamgelegd.

De week in Breach-nieuws

Europa

Frans register van bankrekeningen (FICOBA)

Sector: FinanciënExploit: Hacking

Het Franse ministerie van Financiën heeft bekendgemaakt dat er een datalek heeft plaatsgevonden waarbij gegevens van meer dan 1,2 miljoen rekeningen in het nationale bankrekeningregister, bekend als FICOBA, zijn gelekt.

Eind januari maakte een cybercrimineel gebruik van inloggegevens die waren gestolen van een ambtenaar met toegang tot een interministerieel platform voor informatie-uitwisseling. Dankzij deze toegang kon de aanvaller een deel van een database raadplegen waarin gegevens waren opgeslagen van alle bankrekeningen die bij Franse bankinstellingen waren geopend. De gestolen gegevens omvatten bankidentificatiegegevens (RIB’s), internationale bankrekeningnummers (IBAN’s), de identiteit van rekeninghouders, fysieke adressen en, in sommige gevallen, belastingnummers.

Het ministerie verklaarde dat het onmiddellijk maatregelen had genomen om de toegang van de cybercrimineel te beperken nadat het incident was ontdekt. Het kon echter niet voorkomen dat gegevens van ongeveer 1,2 miljoen accounts openbaar werden gemaakt; deze gegevens zijn mogelijk buitgemaakt.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

E-mailbedreigingen, zoals Business Email Compromise (BEC) en Account Takeovers (ATO), worden steeds moeilijker te detecteren, aangezien aanvallers AI gebruiken om uiterst overtuigende berichten op te stellen waarmee ze gebruikers ertoe verleiden gevoelige informatie, waaronder inloggegevens, prijs te geven. Organisaties moeten het bewustzijn van gebruikers vergroten en tegelijkertijd geavanceerde technologieën inzetten, waaronder op generatieve AI gebaseerde detectie, om dergelijke pogingen te identificeren en misbruik van inloggegevens te voorkomen voordat dit escaleert.

Europa

Deutsche Bahn

Sector: Overheid en publieke sectorExploit: Gedistribueerde denial-of-service-aanval (DDoS)

De Duitse nationale spoorwegmaatschappij, Deutsche Bahn, is het slachtoffer geworden van een omvangrijke distributed denial-of-service-aanval (DDoS), die ernstige gevolgen had voor haar IT-systemen en bedrijfsvoering.

De aanval begon op 17 februari en duurde voort tot 18 februari, waardoor belangrijke systemen zoals bahn.de en de DB Navigator-app ontoegankelijk werden. De storing leidde tot dienstonderbrekingen en vertragingen in het hele land.

De Deutsche Bahn heeft inmiddels gemeld dat haar systemen grotendeels weer stabiel zijn. Wie er achter de aanval zit en wat de motieven zijn, is nog steeds onbekend.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Cybercriminelen, met name actoren die namens staten opereren, richten zich steeds vaker op kritieke openbare infrastructuur met DDoS-aanvallen die bedoeld zijn om essentiële diensten te verstoren en het vertrouwen van het publiek te ondermijnen. Organisaties die vitale systemen beheren, moeten maatregelen ter bestrijding van DDoS-aanvallen implementeren, het netwerkverkeer continu monitoren en incidentresponsplannen opstellen die snelle verkeersfiltering en failover mogelijk maken, om operationele verstoringen tot een minimum te beperken.

Europa

Eurail B.V.

Sector: Transport en logistiekMisbruik: Hacking

In een ander incident dat de infrastructuur van het openbaar vervoer treft, heeft Eurail B.V. bevestigd dat reizigersgegevens die eerder dit jaar bij een datalek zijn gestolen, nu te koop worden aangeboden op het dark web.

Eurail B.V., bij EU-inwoners bekend als Interrail, is een in Nederland gevestigde onderneming die de Eurail Pass beheert en verkoopt, waarmee internationale treinreizen door heel Europa met één enkel ticket mogelijk zijn. Half januari maakte het bedrijf bekend dat er een datalek had plaatsgevonden waarbij klantgegevens waren blootgesteld, waaronder namen, geboortedata, paspoort- of identiteitsgegevens, e-mail- en postadressen, land van verblijf, telefoonnummers, internationale bankrekeningnummers en bepaalde gezondheidsgerelateerde gegevens. Het bedrijf heeft nu bevestigd dat de gestolen gegevens te koop worden aangeboden op het dark web, waarbij naar verluidt een voorbeeldset van de gegevens op Telegram is gepubliceerd.

Eurail B.V. heeft laten weten dat klanten van wie de gegevens mogelijk zijn ingezien of openbaar gemaakt, waar mogelijk rechtstreeks zullen worden benaderd. In de tussentijd heeft het bedrijf klanten opgeroepen waakzaam te blijven voor verdachte telefoontjes, e-mails of berichten waarin om persoonlijke gegevens wordt gevraagd.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Een datalek waarbij zo’n grote hoeveelheid persoonsgegevens betrokken is, schept ideale omstandigheden voor social-engineering-aanvallen. Cybercriminelen kunnen geverifieerde identiteits-, reis- en bankgegevens gebruiken om uiterst overtuigende phishingberichten op te stellen en zich voor te doen als iemand anders. Organisaties moeten hun gebruikers voortdurend voorlichten, zodat zij verdachte benaderingen kunnen herkennen voordat de situatie verder escaleert.

Noord-Amerika

Figure Technology Solutions, Inc.

Sector: FinanciënExploit: Hacking

Een datalek bij de op blockchain gebaseerde fintech-gigant Figure Technology Solutions, Inc. zou naar verluidt bijna 1 miljoen klanten hebben getroffen.

Op 13 februari bevestigde Figure een datalek nadat een medewerker het slachtoffer was geworden van een social-engineering-aanval, waardoor hackers toegang kregen tot een beperkt aantal bestanden en deze konden stelen. Volgens Troy Hunt, beveiligingsonderzoeker en oprichter van de website Have I Been Pwned, die meldingen van datalekken bijhoudt, zouden 967.200 klanten door het incident zijn getroffen. De gelekte gegevens omvatten naar verluidt unieke e-mailadressen die aan klanten zijn gekoppeld, evenals namen, geboortedata, fysieke adressen en telefoonnummers.

Het bedrijf heeft nog niet publiekelijk gereageerd op de beweringen van de onderzoeker over de omvang van de gelekte gegevens.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Social engineering blijft een van de meest effectieve toegangspunten voor aanvallers, omdat hierbij misbruik wordt gemaakt van menselijk vertrouwen in plaats van technische kwetsbaarheden. Organisaties moeten verder gaan dan alleen basistrainingen over phishing en regelmatig realistische simulatieoefeningen houden, de verificatieprotocollen voor gevoelige verzoeken aanscherpen en duidelijke meldingskanalen opzetten, zodat verdachte activiteiten onmiddellijk worden doorgegeven. Door dit consequent te benadrukken, kunnen medewerkers worden omgevormd van potentiële toegangspunten tot actieve verdedigers.

Afrika

Air Côte d'Ivoire

Sector: Lucht- en ruimtevaart & DefensieKwetsbaarheid: Ransomware en malware

Air Côte d'Ivoire, de belangrijkste luchtvaartmaatschappij van het West-Afrikaanse land Ivoorkust, werd eerder deze maand getroffen door een cyberaanval.

In een verklaring die op vrijdag 20 februari werd gepubliceerd, bevestigde de luchtvaartmaatschappij dat hackers op 8 februari in haar systemen waren ingebroken. De aanval had gevolgen voor delen van haar informatiesysteem, waardoor technische teams moesten bijspringen om de vluchtuitvoering en aanverwante diensten te ondersteunen. Vorige week eiste de ransomwaregroep INC de verantwoordelijkheid op en beweerde zij 208 GB aan gegevens van de luchtvaartmaatschappij te hebben gestolen.

Er zijn inmiddels noodhulpteams en internationale deskundigen ingeschakeld om het incident te onderzoeken en de omvang van het beveiligingslek bij de luchtvaartmaatschappij, die gedeeltelijk eigendom is van Air France, in kaart te brengen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit incident is weer een voorbeeld van het feit dat cybercriminelen zich steeds vaker richten op bedrijven die over enorme hoeveelheden klantgegevens beschikken. Wanneer dergelijke organisaties worden gehackt, kan de gestolen informatie worden gebruikt voor vervolgcampagnes op het gebied van phishing, fraude of identiteitsmisbruik, waardoor het risico op verdere identiteits- en financiële fraude toeneemt.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer