De week in Breach-nieuws

Deze week: Een van de belangrijkste incidenten van deze week was dat de Europese Commissie opnieuw het slachtoffer werd van een cyberaanval, slechts twee maanden na het vorige beveiligingsincident. Daarnaast kreeg een schooldistrict in Texas geen toegang meer tot zijn systemen, kreeg de stad Moorhead te maken met een beveiligingslek bij een derde partij en meldde zorgverlener QualDerm een datalek waarbij meer dan 3,1 miljoen personen betrokken waren.

De week in Breach-nieuws

Europa

Europese Commissie

Sector: Overheid en publieke sector Kwetsbaarheid: Ransomware en malware

In het kader van een van de grootste cyberincidenten voert de Europese Commissie een onderzoek uit naar een cyberaanval die haar cloudinfrastructuur heeft getroffen en heeft geleid tot de diefstal van 350 GB aan gegevens van haar Europa.eu-portaal.

De uitvoerende tak van de Europese Unie is opnieuw het doelwit geworden, slechts enkele maanden na een eerder incident met een beheersysteem voor mobiele apparaten. Uit berichten blijkt dat de meest recente aanval de Amazon Web Services-omgeving van de Commissie heeft getroffen, waarop het Europa.eu-platform wordt gehost. De omvang van de gegevensdiefstal heeft tot bezorgdheid geleid over de mogelijke gevolgen voor de diensten voor gebruikers.

Ondertussen heeft de cybercriminele groep ShinyHunters de verantwoordelijkheid voor de aanval opgeëist en screenshots gedeeld waarop naar verluidt gegevens van medewerkers en toegang tot een e-mailserver te zien zijn, als bewijs van de inbreuk.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Deze herhaalde aanvallen vinden plaats op een moment dat de EU en het VK de regelgeving op het gebied van cyberbeveiliging in alle sectoren aanscherpen. Regelgevingskaders zoals de NIS2-richtlijn van de EU en vergelijkbare Britse regelgeving verplichten organisaties om strengere maatregelen te nemen op het gebied van risicobeheer, incidentmelding en beveiliging van de toeleveringsketen. In deze context is het van cruciaal belang om de verdedigingsmaatregelen te versterken om aan de regelgeving te blijven voldoen en weerbaar te blijven tegen steeds veranderende bedreigingen.

Verenigde Staten

Onafhankelijk schooldistrict Alamo Heights

Sector: Onderwijs Misbruik: Hacking

Het Alamo Heights Independent School District in Texas had op maandag 23 maart geen toegang meer tot internet en Gmail, waardoor de werkzaamheden in het hele district werden verstoord.

Het district heeft de ouders laten weten dat een systeemstoring de belangrijkste diensten, waaronder wifi en Gmail, in alle schoolgebouwen en kantoren heeft verstoord. Hoewel de precieze oorzaak nog niet is vastgesteld, wijzen berichten erop dat het incident mogelijk verband houdt met cybercriminaliteit en niet met een gewoon verbindingsprobleem.

Volgens de laatste update werken forensische specialisten van externe partijen samen met het IT-team van het district aan het onderzoek en het herstel van de systemen; het volledige herstel zal naar verwachting enkele dagen in beslag nemen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Cyberaanvallen blijven scholen en universiteiten ontwrichten, met gevolgen voor de leeromgeving en cruciale administratieve processen. Onderwijsinstellingen hebben behoefte aan krachtigere beveiligingsmaatregelen, waaronder proactieve monitoring van bedreigingen en grondig geteste strategieën voor back-ups en noodherstel, om de continuïteit tijdens dergelijke incidenten te waarborgen.

Verenigde Staten

Stad Moorhead

Sector: Overheid en publieke sector Beveiligingslek: datalek bij een derde partij

Bij een ander incident dat gevolgen had voor de openbare dienstverlening meldde de stad Moorhead in Minnesota dat een van haar leveranciers het slachtoffer was geworden van een cyberaanval, waardoor bezorgdheid ontstond over een mogelijke lek van gegevens van medewerkers en gebruikers.

De stad heeft laten weten dat Sportsman Software, de leverancier die de registraties voor de afdeling Parken en Recreatie verzorgt, eind februari tot begin maart te maken had met een storing die nu in verband wordt gebracht met een cyberaanval. Hoewel de leverancier heeft verklaard dat er geen creditcardgegevens van klanten zijn gelekt, loopt er nog een onderzoek om vast te stellen of er wel of geen persoonlijke gegevens van klanten of medewerkers zijn gecompromitteerd.

Gemeenteambtenaren merkten op dat er geen door de gemeente beheerde systemen waren getroffen. Op dit moment lijkt de mogelijke blootstelling beperkt te blijven tot bepaalde afbeeldingen en documenten die in het systeem van de leverancier zijn opgeslagen; er loopt momenteel nader onderzoek om vast te stellen welke personen hierdoor zijn getroffen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Inbreuken bij derde partijen worden steeds vaker gebruikt als toegangspunt om overheidsinstellingen te compromitteren en toegang te krijgen tot gevoelige burgergegevens. Om het risico te beperken, moeten organisaties strenge beveiligingseisen aan leveranciers stellen, de toegang van derde partijen beperken tot uitsluitend de noodzakelijke systemen en integraties voortdurend monitoren om verdachte activiteiten vroegtijdig op te sporen.

Verenigde Staten

QualDerm-partners

Sector: Gezondheidszorg Misbruik: Hacking

In verband met een groot datalek in de gezondheidszorg brengt QualDerm Partners, een dienstverlener op het gebied van zorgmanagement, meer dan 3,1 miljoen personen op de hoogte dat hun persoonlijke, medische en zorgverzekeringsgegevens zijn gelekt tijdens een datalek in december 2025.

De aanbieder van dermatologische diensten ontdekte het incident op 24 december, toen er gedurende twee dagen ongeoorloofde toegang tot zijn netwerk plaatsvond. In die periode hebben cybercriminelen toegang gekregen tot een beperkt aantal systemen en bepaalde gevoelige gegevens die daarin waren opgeslagen, buitgemaakt.

De gelekte gegevens omvatten namen, adressen, geboortedata, e-mailadressen, medische dossiernummers, namen van artsen, details over behandelingen en diagnoses, gegevens over ziektekostenverzekeringen, overlijdensdata en, in sommige gevallen, gegevens van door de overheid uitgegeven identiteitsbewijzen. QualDerm heeft verklaard dat het onderzoek nog gaande is en dat de tot nu toe geïdentificeerde betrokken personen hiervan op de hoogte worden gesteld.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Het openbaar maken van gegevens op deze schaal biedt aanzienlijke mogelijkheden voor spear-phishing- en social engineering-campagnes. Aanvallers kunnen gedetailleerde medische en persoonlijke gegevens gebruiken om uiterst overtuigende berichten op te stellen. Organisaties moeten het bewustzijn van gebruikers vergroten, zodat zij verdachte benaderingen kunnen herkennen, en tegelijkertijd strengere toegangscontroles, voortdurende monitoring en duidelijke incidentresponsplannen invoeren om verder misbruik te beperken.

Europa

IBB Instituut voor Onderwijs en Begeleiding

Sector: Onderwijs Kwetsbaarheid: Ransomware en malware

De ransomwaregroep Qilin heeft de verantwoordelijkheid opgeëist voor een cyberaanval op het IBB Institut für Bildung und Beratung, een toonaangevende onderwijsinstelling in Oostenrijk.

IBB Institut für Bildung und Beratung is een Duitse onderwijsinstelling in familiebezit die schoolprogramma’s, beroepsopleidingen en cursussen voor professionele ontwikkeling aanbiedt. Het incident, dat op 28 maart aan het licht kwam, zou de gegevens van studenten, de salarisgegevens van het personeel en de contactgegevens van gezinsleden in gevaar brengen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Een dergelijk datalek kan al snel leiden tot gerichte phishingcampagnes, zoals valse e-mails of berichten die zich voordoen als educatieve updates of accountmeldingen. Gebruikers moeten de authenticiteit van elke communicatie via officiële kanalen controleren voordat ze reageren of gevoelige informatie delen, aangezien aanvallers vaak inspelen op een gevoel van urgentie en vertrouwdheid om ontvangers te misleiden.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer