De week in Breach-nieuws

Deze week: De belangrijkste nieuwsberichten van deze week gaan over een dringende waarschuwing van Amerikaanse instanties over aan Iran gelieerde cybercriminelen die via het internet verbonden PLC’s in kritieke infrastructuur misbruiken. Ondertussen heeft Microsoft een grootschalige phishingcampagne ontdekt die gericht is op organisaties wereldwijd, en heeft Google bevestigd dat er opnieuw een zero-day-kwetsbaarheid in Chrome actief wordt misbruikt.

De week in Breach-nieuws

Verenigde Staten

Beursgenoteerde ondernemingen op het gebied van kritieke infrastructuur in de VS

Sector: Overheid en publieke sector Aanval: Nation-State

Amerikaanse instanties, waaronder de Federal Bureau of Investigation (FBI), de Cybersecurity and Infrastructure Security Agency (CISA) en de National Security Agency (NSA), hebben een waarschuwing afgegeven aan Amerikaanse organisaties dat aan Iran gelieerde cybercriminelen misbruik maken van met het internet verbonden programmeerbare logische controllers (PLC’s) in de kritieke infrastructuur van de VS.

De instanties waarschuwden voor aanhoudende cyberaanvallen gericht op apparatuur voor operationele technologie (OT), waaronder PLC’s van Rockwell Automation en Allen-Bradley, in diverse sectoren met kritieke infrastructuur. Deze activiteiten hebben al geleid tot verstoringen die gevolgen hebben voor organisaties in de getroffen sectoren.

Naar verluidt richten de cybercriminelen zich vooral op overheidsdiensten en -voorzieningen, waaronder lokale gemeenten, en op water-, afvalwater- en energiesystemen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Gezien het wijdverbreide gebruik van deze PLC’s en het risico dat aanvallers hun activiteiten uitbreiden naar andere OT-apparaten, moeten organisaties zo snel mogelijk de in dit advies beschreven tactieken, technieken en indicatoren van inbreuk (IoC’s) controleren op tekenen van huidige of eerdere activiteiten. Het toepassen van de aanbevolen beveiligingsmaatregelen kan helpen om de kwetsbaarheid te verminderen en de verdediging in kritieke infrastructuuromgevingen te versterken.

Noord-Amerika

Gebruikers van Google Chrome

Sector: Technologie Exploit: Zero-day-kwetsbaarheid

Google heeft bevestigd dat er opnieuw een zero-day-kwetsbaarheid is ontdekt in zijn Chrome-webbrowser, die momenteel actief wordt misbruikt.

De kwetsbaarheid, geregistreerd onder CVE-2026-5281, is een ‘use-after-free’-kwetsbaarheid in de Dawn WebGPU-implementatie van Chrome. Als deze kwetsbaarheid met succes wordt uitgebuit, kan een aanvaller op afstand die het renderer-proces heeft overgenomen, willekeurige code uitvoeren via een speciaal vervaardigde HTML-pagina, waardoor miljarden gebruikers gevaar lopen.

Zero-day-kwetsbaarheden komen steeds vaker voor in Chrome; dit is al de vierde dergelijke kwetsbaarheid die Google in de eerste vier maanden van het jaar heeft verholpen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Als deze kwetsbaarheid wordt misbruikt, kan dit leiden tot beschadiging van gegevens of het vastlopen van de browser, waardoor mogelijk de deur wordt opengezet voor verdere inbreuken. Gebruikers dienen in Chrome het menu met de drie puntjes te openen en ‘Help’ > ‘Over Google Chrome’ te selecteren om te controleren of ze de nieuwste versie gebruiken. Eventuele openstaande updates worden automatisch gedownload en door de browser opnieuw te starten wanneer daarom wordt gevraagd, wordt de oplossing voor CVE-2026-5281 toegepast.

Noord-Amerika

Microsoft-gebruikers

Sector: Technologie Beveiligingslek: Phishing

Microsoft heeft bekendgemaakt dat wereldwijd dagelijks honderden organisaties uit alle sectoren het slachtoffer worden van een grootschalige phishingcampagne die misbruik maakt van het authenticatieproces via apparaatcode.

De campagne maakt in de gehele aanvalsketen gebruik van AI en automatisering om zakelijke e-mailaccounts te compromitteren en gegevens te stelen. De aanvallers beginnen met het opvragen van de GetCredentialType-API van Microsoft om te controleren of de beoogde e-mailadressen geldig en actief zijn. Vervolgens gebruiken ze AI om zeer gepersonaliseerde phishing-e-mails op te stellen die zijn afgestemd op de functie van de ontvanger, vaak met schadelijke bijlagen of links.

Om ontdekking te voorkomen, vermijden aanvallers het plaatsen van directe links naar phishingsites. In plaats daarvan leiden ze slachtoffers via meerdere omleidingen door, waarbij ze gebruikmaken van gehackte legitieme domeinen en vertrouwde platforms zoals Railway, Cloudflare Workers, DigitalOcean en AWS Lambda. De laatste pagina bootst een browservenster na en vraagt gebruikers om hun identiteit te verifiëren via een knop die hen doorverwijst naar Microsoft.com/devicelogin en de apparaatcode weergeeft.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Phishingcampagnes worden steeds geavanceerder, vooral door de opkomst van ‘phishing-as-a-service’-toolkits waarmee geavanceerde aanvallen gemakkelijker op grote schaal kunnen worden uitgevoerd. Organisaties moeten prioriteit geven aan het bewustmaken van gebruikers en robuuste phishing-beveiligingsmaatregelen invoeren om deze steeds veranderende bedreigingen te herkennen en te blokkeren, voordat inloggegevens en gevoelige gegevens in verkeerde handen vallen.

Noord-Amerika

Rockstar Games

Sector: Media, sport en entertainment Beveiligingslek: datalek bij een derde partij

Rockstar Games, de studio achter populaire titels als Grand Theft Auto en Red Dead Redemption, is het slachtoffer geworden van een grootschalig datalek, waarbij naar verluidt meer dan 78,6 miljoen interne records online zijn gelekt.

Eerder op 11 april plaatste de ransomwaregroep ShinyHunters een losgeld eis op haar dark web-portaal, waarin ze dreigde de gegevens openbaar te maken als Rockstar niet vóór 14 april zou reageren. Uit rapporten blijkt dat de inbreuk zijn oorsprong vond bij Anodot, een platform voor het monitoren van cloudkosten dat door Rockstar wordt gebruikt, waar aanvallers authenticatietokens hebben gestolen en deze hebben gebruikt om toegang te krijgen tot het Snowflake-datawarehouse van Rockstar.

De gelekte gegevens bestaan voornamelijk uit een omvangrijke dataset met analysegegevens met betrekking tot Grand Theft Auto Online en Red Dead Online.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit soort inbreuken door derde partijen laten zien hoe een beveiligingslek in een gekoppeld platform de interne systemen en gegevens van een organisatie kan blootstellen. Om het risico te beperken, moeten organisaties strenge toegangscontroles voor integraties hanteren, het gebruik van tokens en verbindingen met derde partijen nauwlettend in de gaten houden en de reikwijdte van de toegangsrechten die aan externe diensten worden verleend, beperken.

Noord-Amerika

CPUID

Sector: Technologie Beveiligingslek: Aanval op de toeleveringsketen

Bezoekers van de website van CPUID, de ontwikkelaar van systeemdiagnosetools zoals CPU-Z en HWMonitor, werden kortstondig blootgesteld aan malware nadat aanvallers een deel van de backend hadden gehackt en legitieme downloadlinks hadden vervangen door kwaadaardige links.

Het probleem kwam aan het licht toen gebruikers probeerden updates te downloaden voor programma's als HWMonitor en CPU-Z, wat antiviruswaarschuwingen activeerde. Sommige downloads verschenen onder ongebruikelijke bestandsnamen, wat erop wees dat er met het distributieproces was geknoeid.

CPUID heeft later bevestigd dat een secundaire API-component tussen 9 en 10 april ongeveer zes uur lang was gehackt, waardoor de website af en toe schadelijke links weergeeft. Het bedrijf verklaarde dat de oorspronkelijke, ondertekende bestanden niet waren aangetast.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit soort aanvallen via de toeleveringsketen kunnen verstrekkende gevolgen hebben, aangezien het compromitteren van een betrouwbare bron in korte tijd een groot aantal gebruikers en systemen kan blootstellen aan risico’s. Om het risico te beperken, moeten organisaties de integriteit van software vóór de installatie controleren, downloads beperken tot betrouwbare bronnen en systemen na updates voortdurend controleren op afwijkend gedrag.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer