De week in Breach-nieuws

Deze week: De cyberincidenten van deze week bestaan uit een mix van misbruikte kwetsbaarheden, aanvallen op infrastructuur en datalekken bij bedrijven. Cisco waarschuwde gebruikers voor twee kritieke kwetsbaarheden in de Catalyst SD-WAN Manager, terwijl de ransomwaregroep Qilin de verantwoordelijkheid opeiste voor een aanval op de Amerikaanse elektriciteitscoöperatie TVEC. Ondertussen kreeg de Wikimedia Foundation te maken met een incident met zichzelf verspreidende malware, bevestigde de Nederlandse verfgigant AkzoNobel een groot datalek en meldde LexisNexis een cyberbeveiligingsincident binnen zijn Legal & Professional-divisie.

De week in Breach-nieuws

Noord-Amerika

Cisco

Sector: TechnologieExploit: Zero-day-kwetsbaarheid

Cisco heeft gebruikers gewaarschuwd voor twee kwetsbaarheden in Catalyst SD-WAN Manager (voorheen bekend als SD-WAN vManage) die momenteel actief worden misbruikt.

De bekendgemaakte kwetsbaarheden zijn:

  • CVE-2026-20122 (CVSS-score: 7,1) – Een kwetsbaarheid waarbij willekeurige bestanden kunnen worden overschreven, waardoor een geauthenticeerde aanvaller op afstand willekeurige bestanden op het lokale bestandssysteem zou kunnen overschrijven. Voor een succesvolle aanval zijn geldige leesrechten met API-toegang op het getroffen systeem vereist.
  • CVE-2026-20128 (CVSS-score: 5,5) – Een kwetsbaarheid die tot het vrijgeven van informatie kan leiden en waardoor een geauthenticeerde lokale aanvaller gebruikersrechten van de Data Collection Agent (DCA) op het getroffen systeem zou kunnen verkrijgen. Voor een succesvolle aanval zijn geldige vManage-inloggegevens vereist.

Het bedrijf heeft geen details verstrekt over de omvang van de aanvallen of de betrokken cybercriminelen. Deze bekendmaking volgt een week nadat Cisco meldde dat een kritieke kwetsbaarheid in de Cisco Catalyst SD-WAN Controller en Catalyst SD-WAN Manager, geregistreerd als CVE-2026-20127 met een CVSS-score van 10,0, werd misbruikt door een geavanceerde cybercrimineel, bekend als UAT-8616, om blijvende toegang te verkrijgen tot hoogwaardige organisaties.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Aangezien deze kwetsbaarheden al actief worden misbruikt, moeten gebruikers zo snel mogelijk updaten naar een versie waarin de kwetsbaarheden zijn verholpen. Organisaties moeten bovendien de toegang vanuit onbeveiligde netwerken beperken, apparaten achter een firewall plaatsen, HTTP-toegang tot het beheerdersportaal van de Catalyst SD-WAN Manager uitschakelen en diensten zoals HTTP en FTP uitschakelen wanneer deze niet nodig zijn. Het wijzigen van standaardbeheerderswachtwoorden en het nauwlettend controleren van systeemlogboeken op onverwacht inkomend of uitgaand verkeer kan ook helpen om verdachte activiteiten vroegtijdig op te sporen.

Noord-Amerika

Tennessee Valley Electric Cooperative (TVEC)

Sector: Energie en natuurlijke hulpbronnenAanval: Ransomware en malware

Cybercriminelen blijven zich richten op kritieke infrastructuur; de ransomwaregroep Qilin beweert dat zij een inbreuk heeft gepleegd op de Tennessee Valley Electric Cooperative (TVEC), een Amerikaanse elektriciteitscoöperatie.

TVEC, gevestigd in Savannah, Tennessee, levert elektriciteit aan klanten in de provincies Wayne en Hardin in West-Tennessee. De coöperatie heeft nog niet publiekelijk gereageerd op de beweringen van de ransomwarebende. Gezien eerdere aanvallen van deze groep zou de gestolen data echter informatie over medewerkers, klantgegevens of interne bedrijfsdocumenten kunnen bevatten.

De groep heeft zich eerder al gericht op andere Amerikaanse elektriciteitscoöperaties, waaronder Karnes Electric Cooperative en San Bernard Electric Cooperative, vorig jaar.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Organisaties met kritieke infrastructuur worden steeds vaker het doelwit van cybercriminelen en actoren uit bepaalde landen die erop uit zijn essentiële diensten te verstoren of gevoelige operationele gegevens te stelen. Om hun verdediging te versterken, moeten organisaties kritieke netwerken segmenteren, continu toezicht op verdachte activiteiten instellen en hun back-up- en noodherstelplannen regelmatig testen om hun operationele veerkracht te behouden.

Noord-Amerika

Wikimedia Foundation

Sector: Non-profit en maatschappelijke impactKwetsbaarheid: Ransomware en malware

De Wikimedia Foundation, de non-profitorganisatie die Wikipedia beheert, kreeg op 5 maart te maken met een ernstig beveiligingsincident waarbij een zichzelf verspreidende JavaScript-worm betrokken was.

Het probleem kwam aan het licht nadat gebruikers een golf van geautomatiseerde bewerkingen hadden opgemerkt waarbij verborgen scripts werden ingevoegd en willekeurige pagina’s werden beschadigd. De worm wijzigde gebruikersscripts en beschadigde Meta-Wiki-pagina’s. Volgens de Phabricator-issue-tracker van Wikimedia lijkt de aanval te zijn begonnen toen een kwaadaardig script dat op de Russische Wikipedia werd gehost, werd uitgevoerd, waardoor een globaal JavaScript-script op Wikipedia met kwaadaardige code werd gewijzigd.

Het kwaadaardige script, dat voor het eerst in maart 2024 werd geüpload, zou verband houden met scripts die bij eerdere aanvallen op wikiprojecten zijn gebruikt.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Zelfverspreidende JavaScript-wormen zijn bijzonder gevaarlijk omdat ze misbruik maken van het vertrouwen in open-sourcecode en zich automatisch kunnen verspreiden binnen ontwikkelomgevingen. Organisaties moeten afhankelijkheden van derden streng controleren, integriteitscontroles van pakketten afdwingen en repositories in de gaten houden op ongebruikelijke wijzigingen, om te voorkomen dat kwaadaardige code zich via de softwareketen verspreidt.

Noord-Amerika

AkzoNobel

Sector: ProductieKwetsbaarheid: Ransomware en malware

De Nederlandse verfgigant AkzoNobel heeft bevestigd dat hackers het netwerk van een van zijn vestigingen in de VS hebben gehackt, naar aanleiding van een datalek door de Anubis-ransomwaregroep.

AkzoNobel is een toonaangevend bedrijf op het gebied van verf en coatings, met bekende merken als Dulux, Sikkens, International en Interpon onder zijn paraplu. De Anubis-ransomwaregroep beweert 170 GB aan gegevens van het bedrijf te hebben gestolen. De voorbeelden die op hun leksite zijn geplaatst, zouden onder meer vertrouwelijke overeenkomsten met vooraanstaande klanten, e-mailadressen, telefoonnummers, privé-e-mailcorrespondentie, scans van paspoorten, documenten over materiaaltests en interne technische specificatiebladen bevatten.

Ondertussen heeft het bedrijf verklaard dat de gevolgen beperkt lijken te zijn en dat het passende maatregelen neemt om mogelijk getroffen partijen hiervan op de hoogte te stellen en hen te ondersteunen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Ransomwaregroepen zoals Anubis werken volgens een ‘ransomware-as-a-service’ (RaaS)-model, waardoor de drempel voor cybercriminaliteit wordt verlaagd en het zelfs voor minder technisch onderlegde criminelen gemakkelijker wordt om geavanceerde aanvallen uit te voeren. Om dit groeiende dreigingslandschap op het gebied van ransomware het hoofd te bieden, moeten organisaties proactieve dreigingsmonitoring implementeren, versleutelde en regelmatig geteste back-ups bijhouden en ervoor zorgen dat systemen snel kunnen worden hersteld zonder dat er losgeld hoeft te worden betaald.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer