De week in Breach-nieuws

Deze week: Deze week deed zich in heel Europa een golf van cyberincidenten voor, variërend van een gemeld beveiligingslek in het waterbeheersingssysteem van Venetië op het Piazza San Marco tot een datalek bij Basic-Fit waarbij meer dan 1 miljoen leden betrokken waren, en ongeoorloofde toegang tot transactiegegevens van klanten bij Inditex, het moederbedrijf van Zara. Daarnaast is er een verkeerde configuratie bij Salesforce aan het licht gekomen die mogelijk gevolgen heeft voor meerdere organisaties, terwijl Vercel een beveiligingslek bij een derde partij heeft gemeld.

De week in Breach-nieuws

Europa

Piazza San Marco

Sector: Overheid en publieke sector Misbruik: Hacking

Naar verluidt hebben hackers inbreuk gepleegd op het hydraulische pompsysteem op het San Marcoplein in Venetië, een iconische locatie die jaarlijks door miljoenen mensen wordt bezocht.

Cybercriminelen die zich ‘Infrastructure Destruction Squad’ of ‘Dark Engine’ noemen, beweerden dat ze beheerdersrechten hadden verkregen tot het waterkeringssysteem van de stad en dreigden de beschermingsmaatregelen uit te schakelen, waardoor kustgebieden mogelijk zouden overstromen. De vermeende inbreuk begon eind maart en hield de controle over de gebruikersinterface van het systeem in. De aanvallers deelden schermafbeeldingen als bewijs en boden volledige root-toegang aan voor 600 dollar, met als doel kwetsbaarheden aan het licht te brengen en politieke druk uit te oefenen.

Dit incident onderstreept de toenemende trend van aanvallen op operationele technologie (OT)-systemen die kritieke infrastructuur aansturen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Het aantal aanvallen op operationele technologiesystemen neemt toe, aangezien het compromitteren van deze omgevingen de fysieke infrastructuur en diensten kan verstoren. Organisaties die dergelijke systemen beheren, moeten OT-netwerken afscheiden van IT-netwerken, strenge toegangscontroles hanteren en voortdurend toezicht houden op ongebruikelijke activiteiten om het risico op ongeoorloofde toegang te verminderen.

Europa

Basic-Fit

Sector: Gezondheidszorg Misbruik: Hacking

Basic-Fit, de grootste sportschool- en fitnessketen van Europa, heeft bekendgemaakt dat er een datalek heeft plaatsgevonden waarbij de persoonsgegevens van ongeveer 1 miljoen leden zijn gelekt.

Op 13 april maakte het in Nederland gevestigde bedrijf, dat meer dan 5 miljoen leden en 1.500 clubs in heel Europa telt, bekend dat het ongeoorloofde toegang tot zijn systemen had geconstateerd. Hoewel de inbraak binnen enkele minuten werd geblokkeerd, bleek uit onderzoek dat gegevens van actieve leden in meerdere landen al waren gedownload. De gelekte informatie omvat namen, e-mailadressen, woonadressen, telefoonnummers, geboortedata en bankrekeninggegevens.

Volgens berichten zijn ongeveer 1 miljoen leden in Spanje, Duitsland, Frankrijk, België en Luxemburg hierdoor getroffen. Wie er achter het datalek zit, is nog onbekend, aangezien geen enkele ransomwaregroep de verantwoordelijkheid heeft opgeëist.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Blootstelling op deze schaal kan worden gebruikt om gerichte phishing- en social engineering-aanvallen te voeden, waarbij gebruik wordt gemaakt van geverifieerde persoonlijke en financiële gegevens. Organisaties moeten het bewustzijn van gebruikers vergroten, ongebruikelijke activiteiten in de gaten houden en ervoor zorgen dat er strenge toegangscontroles zijn ingesteld om de blootstelling van gegevens te beperken.

Noord-Amerika

Vercel

Sector: Technologie Beveiligingslek: datalek bij een derde partij

Het Amerikaanse cloudapplicatiebedrijf Vercel heeft bekendgemaakt dat er een beveiligingslek is opgedoken waardoor kwaadwillenden ongeoorloofde toegang tot de interne systemen van het bedrijf hebben gekregen.

Het incident vond zijn oorsprong in de inbreuk op Context.ai, een AI-tool van een derde partij die door een medewerker van Vercel werd gebruikt. De medewerker logde in met een Google Workspace-account en verleende de tool uitgebreide rechten, waaronder toegang tot Google Cloud Platform-bronnen. De tool was echter al gehackt, waardoor aanvallers deze rechten konden misbruiken om zich lateraal door de omgeving van Vercel te verplaatsen en mogelijk toegang te krijgen tot interne systemen.

Hoewel Vercel verklaarde dat er geen gevoelige gegevens waren gelekt, ontstond er bezorgdheid nadat een anonieme persoon op Telegram screenshots had gedeeld waarop naar verluidt toegang tot vertrouwelijke informatie te zien was. Het bedrijf werkt nu samen met Mandiant en andere cyberbeveiligingsbedrijven, heeft de wetshandhavingsinstanties ingelicht en stemt zijn aanpak af met Context.ai om de volledige omvang van het incident in kaart te brengen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Tools van derden kunnen gemakkelijk toegangspunten tot interne systemen worden wanneer ze uitgebreide rechten krijgen. Organisaties moeten de toegangsrechten die aan externe applicaties worden verleend zorgvuldig controleren, het ‘least privilege’-beleid handhaven en integraties voortdurend monitoren om ongebruikelijke activiteiten vroegtijdig op te sporen.

Verenigde Staten

McGraw Hill

Sector: Onderwijs Beveiligingslek: Verkeerde configuratie

Het Amerikaanse onderwijs- en uitgeversbedrijf McGraw Hill heeft bekendgemaakt dat hackers misbruik hebben gemaakt van een verkeerde configuratie van Salesforce om toegang te krijgen tot een deel van zijn interne gegevens.

McGraw Hill heeft onlangs vastgesteld dat er ongeoorloofde toegang is verkregen tot een beperkte hoeveelheid gegevens van een webpagina die op Salesforce wordt gehost. Het bedrijf verklaarde dat deze activiteit deel lijkt uit te maken van een breder probleem dat verband houdt met een verkeerde configuratie binnen de Salesforce-omgeving, waardoor meerdere organisaties zijn getroffen. Het bedrijf verduidelijkte tevens dat het incident geen betrekking had op ongeoorloofde toegang tot zijn Salesforce-accounts, klantendatabases, cursusmateriaal of interne systemen.

Het datalek kwam aan het licht in combinatie met beweringen van de ransomwaregroep ShinyHunters, die verklaarde 45 miljoen Salesforce-records te hebben gestolen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Verkeerde configuraties in veelgebruikte platforms kunnen ervoor zorgen dat gegevens van meerdere organisaties tegelijk worden blootgesteld. Bedrijven moeten hun configuraties regelmatig controleren, de blootstelling van gegevens op voor het publiek toegankelijke systemen beperken en platforms van derden in de gaten houden op ongebruikelijke toegangspatronen om zo het risico te verminderen.

Europa

Inditex

Sector: Detailhandel Beveiligingslek: datalek bij een derde partij

Inditex, het moederbedrijf van Zara, heeft vastgesteld dat er ongeoorloofde toegang is verkregen tot databases die door derden worden gehost en die informatie over transacties van klanten bevatten.

Op 15 april bevestigde het bedrijf dat het datalek voortkwam uit een beveiligingsincident waarbij een voormalige technologieleverancier betrokken was en dat meerdere internationaal actieve organisaties hierdoor waren getroffen. Inditex verklaarde dat het onmiddellijk beveiligingsprotocollen had geïmplementeerd en was begonnen met het inlichten van de relevante autoriteiten. Het bedrijf verklaarde tevens dat de getroffen database geen namen, adressen, wachtwoorden of bankkaartgegevens van klanten bevatte.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit soort incidenten bij derde partijen laten zien hoe externe leveranciers een bron van risico kunnen vormen, zelfs als de kernsystemen zelf veilig blijven. Om het risico te beperken, moeten organisaties de beveiligingsstatus van leveranciers beoordelen, het delen van gegevens beperken tot het strikt noodzakelijke en inzicht houden in de werkwijzen van derde partijen bij de verwerking van gegevens.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer