De week in Breach-nieuws

Deze week: Deze week zag een stad in Californië zich door een ransomware-aanval genoodzaakt de noodtoestand af te kondigen. Ondertussen waarschuwde Microsoft gebruikers voor een toenemende vishing-campagne via Teams, en maakte Amazon een kritieke kwetsbaarheid in een Cisco-firewall bekend die al sinds januari wordt misbruikt. Daarnaast geven meerdere datalekken in de gezondheidszorg aanleiding tot bezorgdheid over de blootstelling van gevoelige persoonlijke en medische gegevens.

De week in Breach-nieuws

Noord-Amerika

Gebruikers van Microsoft Teams

Sector: Technologie Beveiligingslek: Phishing

Het Detection and Response Team van Microsoft heeft een voice-phishingcampagne (vishing) via Microsoft Teams aan het licht gebracht die gericht is op Microsoft-gebruikers.

In deze campagne doen cybercriminelen zich voor als IT-ondersteuning en misleiden ze gebruikers om op afstand toegang te verlenen via Microsoft Quick Assist, waardoor het apparaat in eerste instantie kan worden gecompromitteerd. Zodra de toegang is verkregen, schakelen de aanvallers over van social engineering naar directe inbreuk op de toetsenbordinvoer. Vervolgens leiden ze gebruikers naar kwaadaardige websites waar ze worden gevraagd om bedrijfsinloggegevens in te voeren in vervalste formulieren, waardoor het downloaden van meerdere kwaadaardige payloads in gang wordt gezet.

Dit incident wijst op een toenemend aantal aanvallen waarbij misbruik wordt gemaakt van het vertrouwen van gebruikers, samenwerkingsplatforms en legitieme ingebouwde tools om toegang te verkrijgen en zich lateraal binnen omgevingen te verplaatsen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Aanvallers maken steeds vaker misbruik van vertrouwde tools en samenwerkingsplatforms om zich ongeoorloofde toegang te verschaffen. Bij dit soort incidenten wekken cybercriminelen een gevoel van urgentie en vertrouwen op, waardoor gebruikers hun voorzichtigheid kunnen verliezen. Organisaties moeten inkomende communicatie van onbeheerde Teams-accounts beperken, een ‘allowlist’-aanpak hanteren voor vertrouwde externe domeinen en het gebruik van tools voor toegang op afstand herzien om het risico op dergelijke incidenten te verminderen. Het is ook van cruciaal belang om gebruikers bewust te maken, zodat medewerkers verdachte verzoeken kunnen herkennen voordat deze schade aanrichten.

Verenigde Staten

Foster City

Sector: Overheid en publieke sector Kwetsbaarheid: Ransomware en malware

Foster City, Californië, heeft de noodtoestand afgekondigd nadat een ransomware-aanval de gemeentelijke diensten meer dan een week lang had lamgelegd.

Op 20 maart bevestigden gemeenteambtenaren dat de meeste computersystemen buiten gebruik waren gesteld nadat de dag ervoor verdachte activiteiten op het netwerk waren geconstateerd. De storing had aanzienlijke gevolgen voor de gemeentelijke dienstverlening: de meeste openbare diensten, met uitzondering van de hulpdiensten, werden tijdelijk stilgelegd. De ambtenaren uitten ook hun bezorgdheid over de mogelijkheid dat er toegang zou zijn verkregen tot openbare informatie, hoewel dit niet is bevestigd.

Vertegenwoordigers van de stad hebben laten weten dat ze de noodprocedures in werking hebben gesteld en samenwerken met onafhankelijke cyberbeveiligingsexperts om de situatie te onderzoeken en de systemen weer operationeel te maken. Hoewel er nog maar weinig details bekend zijn, is aan inwoners en bedrijven die zaken doen met de stad geadviseerd om uit voorzorg hun wachtwoorden te wijzigen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Het aantal aanvallen op openbare diensten blijft toenemen, waardoor essentiële activiteiten worden verstoord en burgers die er dagelijks op vertrouwen, hierdoor worden getroffen. Overheidsinstanties en organisaties in de publieke sector moeten hun beveiliging versterken door middel van proactieve monitoring van bedreigingen, grondig geteste back-up- en noodherstelstrategieën en duidelijke responsplannen om de continuïteit te waarborgen tijdens dit soort incidenten.

Noord-Amerika

Beveiligingslek in Cisco-firewall

Sector: Technologie Exploit: Zero-day-kwetsbaarheid

Een kwetsbaarheid in de firewalls van Cisco, die eerder deze maand door het bedrijf is verholpen, wordt volgens het threat intelligence-team van Amazon al sinds ten minste eind januari als zero-day-kwetsbaarheid misbruikt.

Het beveiligingslek, geregistreerd onder CVE-2026-20131, is een op afstand misbruikbare deserialisatiekwetsbaarheid in de Cisco Secure Firewall Management Center (FMC)-software en heeft een maximale CVSS-score van 10. Hoewel Cisco op 4 maart een patch heeft uitgebracht, blijkt uit een rapport dat de cybercriminaliteitsgroep Interlock het lek al sinds ten minste 26 januari als zero-day-kwetsbaarheid had misbruikt, wat wijst op een kritieke leemte in de patchcyclus.

Cisco heeft zijn advies op 18 maart bijgewerkt om klanten te informeren over dit misbruik dat in het wild plaatsvindt.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Hoewel dit incident de vertraging bij de provider aan het licht brengt, onderstreept het ook de noodzaak voor organisaties om geautomatiseerd patchbeheer in te voeren. Tijdige en geautomatiseerde updates zorgen ervoor dat kwetsbaarheden snel worden verholpen, waardoor IT-teams de ruimte krijgen om zich te richten op meer strategische beveiligingsinitiatieven.

Verenigde Staten

Trinity Health

Sector: Gezondheidszorg Beveiligingslek: datalek bij een derde partij

Trinity Health, een katholieke zorgorganisatie zonder winstoogmerk met hoofdkantoor in Michigan die meer dan 92 ziekenhuizen exploiteert in 22 Amerikaanse staten, heeft bekendgemaakt dat er een datalek heeft plaatsgevonden waarbij beschermde gezondheidsgegevens (PHI) betrokken waren.

Trinity Health neemt deel aan geautomatiseerde elektronische gegevensuitwisseling via Health Information Exchanges (HIE) om zorgverleners naadloze toegang tot patiëntgegevens te bieden. Op 13 januari werd de organisatie door haar HIE-partner, Health Gorilla, op de hoogte gebracht van mogelijke ongeoorloofde toegang tot patiëntgegevens. De gelekte gegevens kunnen onder meer bestaan uit details over klinische zorg, demografische informatie, verzekeringsgegevens en, in sommige gevallen, rijbewijsnummers.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Beveiligingsinbreuken door derden komen steeds vaker voor in gereguleerde sectoren zoals de gezondheidszorg, waar onderling gekoppelde systemen en gegevensuitwisseling het aanvalsoppervlak vergroten. Om het risico te beperken, moeten zorgverleners strenge beveiligingsbeoordelingen van derden afdwingen, het delen van gegevens beperken tot het strikt noodzakelijke en integraties voortdurend monitoren om ongeoorloofde toegang in een vroeg stadium op te sporen.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer