De week in Breach-nieuws

Deze week: Bedreigingen vanuit natiestaten staan deze week centraal, met een aan Iran gekoppelde cyberaanval die de bedrijfsvoering bij medisch gigant Stryker heeft verstoord en het FBI-onderzoek naar een vermoedelijke Chinese inbraak in zijn bewakingsnetwerk. Ondertussen spelen zich nog andere incidenten af, waaronder een datalek in het Franse gezondheidszorgsysteem waarbij 15,8 miljoen dossiers openbaar zijn geworden, nieuwe bedreigingen gericht op Salesforce Experience Cloud-sites en de bevestiging dat bij een ransomware-aanval op het Kankercentrum van de Universiteit van Hawaï de gegevens van bijna 1,2 miljoen personen zijn blootgesteld.

De week in Breach-nieuws

Noord-Amerika

Stryker Corporation

Sector: GezondheidszorgExploit: Nation-State

De bedrijfsvoering bij Stryker, de grootste fabrikant van medische hulpmiddelen in Amerika, is meer dan een week na een cyberaanval met banden met Iran nog steeds verstoord.

Op 11 maart bevestigde Stryker Corporation dat het slachtoffer was geworden van een ernstig cyberincident dat gevolgen had voor zijn wereldwijde Microsoft-omgeving. De met Iran verbonden cybercrimineel Handala eiste de verantwoordelijkheid op voor de aanval, die politiek gemotiveerd en destructief van aard lijkt te zijn. In tegenstelling tot typische, financieel gemotiveerde incidenten verklaarde Stryker dat er geen aanwijzingen zijn voor ransomware of traditionele malware, wat erop wijst dat het eerder om een opzettelijke campagne voor gegevensvernietiging gaat dan om afpersing.

Uit rapporten blijkt dat aanvallers mogelijk misbruik hebben gemaakt van Microsoft Intune, het platform voor het beheer van mobiele apparaten van Stryker, om op afstand opdrachten te geven voor het wissen van bedrijfsapparaten over de hele wereld. De groep beweert duizenden servers en eindapparaten te hebben gewist, waaronder Windows-laptops en -smartphones, en stelt dat er tot wel 50 TB aan bedrijfsgegevens is gestolen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Het is belangrijk om te beseffen dat het vertrouwen op de gedachte dat „de cloud alles wel regelt” organisaties kwetsbaar kan maken wanneer kernsystemen worden aangetast. Zelfs cloudomgevingen zoals Microsoft Azure, Microsoft 365 of Google Workspace kunnen uitgroeien tot single points of failure, waardoor het van cruciaal belang is om onafhankelijke back-ups bij derde partijen te bewaren. Het spreiden van gegevens over afzonderlijke omgevingen helpt het risico van afhankelijkheid van één cloud te verminderen en zorgt ervoor dat organisaties hun gegevens kunnen herstellen, zelfs wanneer de primaire platforms uitvallen.

Noord-Amerika

Federal Bureau of Investigation (FBI)

Sector: Overheid en publieke sectorExploit: Natiestaat

In een ander incident waarbij een natiestaat betrokken is, doet het Federal Bureau of Investigation (FBI) onderzoek naar verdachte cyberactiviteiten op zijn cruciale bewakingsnetwerk.

Amerikaanse onderzoekers zijn van mening dat hackers die banden hebben met de Chinese overheid verantwoordelijk zijn voor een cyberinbraak in een intern computersysteem van de FBI waarin informatie is opgeslagen met betrekking tot bepaalde binnenlandse afluisterbevelen. De dienst constateerde op 17 februari afwijkende logboekactiviteit binnen het getroffen systeem, dat weliswaar niet als geheim is aangemerkt, maar wel gevoelige gegevens bevat over de communicatie van personen tegen wie de FBI een onderzoek voert.

Het Witte Huis, de National Security Agency (NSA), het Cybersecurity and Infrastructure Security Agency (CISA) van het Ministerie van Binnenlandse Veiligheid en de FBI werken samen aan een lopend onderzoek naar het incident.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Aanvallen door natiestaten nemen zowel in omvang als in frequentie toe en zijn vaak gericht op organisaties die verband houden met kritieke infrastructuur en gevoelige overheidsactiviteiten. Om hun verdediging te versterken, moeten organisaties continue monitoring invoeren, strenge toegangscontroles voor gevoelige systemen handhaven en een zero-trust-aanpak hanteren om laterale bewegingen te beperken en verdachte activiteiten vroegtijdig op te sporen.

Europa

Frans ministerie van Volksgezondheid

Sector: GezondheidszorgExploit: Aanval op de toeleveringsketen

Het Franse ministerie van Volksgezondheid heeft een groot datalek bekendgemaakt waarbij een externe leverancier van zorgsoftware betrokken was en waarbij ongeveer 15,8 miljoen administratieve medische dossiers openbaar zijn geraakt.

De cyberaanval was gericht op systemen van Cegedim Santé, een leverancier van software voor de gezondheidszorg die door ongeveer 3.800 artsen in Frankrijk wordt gebruikt. De gelekte gegevens zouden persoonlijke gegevens bevatten zoals volledige namen, geslacht, geboortedata, telefoonnummers, woonadressen en e-mailadressen. In sommige gevallen is ook zeer gevoelige gezondheidsinformatie openbaar geworden.

Het incident kwam aan het licht slechts enkele weken na een ander groot datalek waarbij het Franse ministerie van Financiën betrokken was, waarbij meer dan 1,2 miljoen rekeningen uit het nationale bankrekeningregister openbaar werden gemaakt.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit incident laat zien hoe aanvallers steeds vaker gebruikmaken van toeleveringsketens om grote netwerken aan te vallen. Door één enkele leverancier te compromitteren, kunnen cybercriminelen op grote schaal toegang krijgen tot onderling verbonden netwerken en gevoelige gegevens. Om het risico te beperken, moeten organisaties strenge beveiligingsbeoordelingen van derde partijen doorvoeren, de toegang van leveranciers tot kritieke systemen beperken en integraties voortdurend controleren op ongebruikelijke activiteiten.

Noord-Amerika

Salesforce Experience Cloud

Sector: TechnologieBeveiligingslek: Verkeerde configuratie

Het Cybersecurity Operations Center van Salesforce heeft gewaarschuwd dat cybercriminelen op grote schaal openbaar toegankelijke Experience Cloud-sites scannen met behulp van een aangepaste versie van de tool AuraInspector om toegang te krijgen tot klantgegevens.

AuraInspector is een open-sourceopdrachtregelprogramma dat oorspronkelijk is uitgebracht om Salesforce Aura- en Experience Cloud-toepassingen te controleren op risico’s van gegevenslekken. Het simuleert een gastgebruiker om endpointsen op te sporen en te testen op zwakke plekken in de toegangscontrole. Er zijn aanwijzingen dat cybercriminelen nu een aangepaste versie van dit programma gebruiken om misbruik te maken van te soepele instellingen voor gastgebruikers, waardoor ongeoorloofde toegang tot gevoelige records mogelijk wordt.

Bij verkeerd geconfigureerde websites bestaat het risico dat gegevens uit het klantrelatiebeheersysteem (CRM), zoals accounts, contactpersonen en leads, openbaar worden gemaakt. Deze gegevens kunnen vervolgens worden gebruikt voor gerichte social engineering- of vishing-aanvallen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Door dit soort verkeerde configuraties kunnen grote hoeveelheden gevoelige CRM-gegevens ongemerkt worden blootgesteld zonder dat dit direct wordt opgemerkt. Salesforce-klanten moeten de rechten van gastgebruikers controleren en een toegangsmodel op basis van minimale rechten hanteren, zodat niet-geauthenticeerde gebruikers alleen toegang hebben tot expliciet gedeelde en noodzakelijke records. Organisaties moeten ook niet-geauthenticeerde toegang tot API-endpointsen voorkomen, de zichtbaarheid voor interne gebruikers beperken en zelfregistratiefuncties uitschakelen wanneer deze niet nodig zijn, om zo het risico op blootstelling te verminderen.

Noord-Amerika

Kankercentrum van de Universiteit van Hawaï

Sector: GezondheidszorgKwetsbaarheid: Ransomware en malware

Bij een ransomware-aanval in augustus 2025 op het Kankercentrum van de Universiteit van Hawaï zijn de persoonsgegevens van ongeveer 1,2 miljoen mensen buitgemaakt.

Het kankercentrum, dat het incident in januari bekendmaakte, verklaarde dat het datalek betrekking had op drie belangrijke datasets:

  • Twee oude bestanden uit de periode 1998 tot 2000, die namen en burgerservicenummers bevatten uit rijbewijs- en kiezersregistratiedossiers
  • Bestanden die verband houden met de Multiethnic Cohort Study en andere onderzoeksprojecten, waaronder namen, adressen, burgerservicenummers en beperkte gezondheidsgegevens
  • Aanvullende onderzoeksregisters met namen en burgerservicenummers, afkomstig uit bronnen op het gebied van de volksgezondheid, ten behoeve van epidemiologische studies

Het merendeel van de openbaar gemaakte gegevens houdt verband met een langlopend onderzoek dat in 1993 van start ging en waaraan meer dan 215.000 deelnemers meededen, van wie bij 87.493 is bevestigd dat zij door dit incident zijn getroffen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Het aantal cyberaanvallen op zorginstellingen blijft toenemen, aangezien deze instellingen beschikken over uiterst gevoelige persoonlijke en medische gegevens die voor cybercriminelen van grote waarde zijn. Wanneer deze gegevens openbaar worden gemaakt, kunnen ze worden hergebruikt in gerichte phishing- en social-engineeringcampagnes, waardoor het gemakkelijker wordt om zich voor te doen als betrouwbare instanties en slachtoffers verder uit te buiten. Mensen moeten alert blijven op onverwachte berichten, vermijden om persoonlijke of medische gegevens te delen via ongevraagde berichten en hun financiële en gezondheidsgerelateerde accounts regelmatig controleren op verdachte activiteiten.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer