De week in Breach-nieuws

Deze week: Een grootschalige ransomwarecampagne heeft meer dan 40 organisaties in de detailhandel, de verzekeringssector en de horeca getroffen. Ondertussen blijven cyberaanvallen zich richten op Europa: het NCSC waarschuwt Britse bedrijven voor dreigingen vanuit bepaalde staten, Duitsland onderzoekt phishingaanvallen gericht op prominente personen en cosmetica-gigant Rituals heeft mogelijk de gegevens van 41 miljoen klanten blootgesteld.

De week in Breach-nieuws

Noord-Amerika

Carnival Corporation

Sector: Horeca en vrije tijd Kwetsbaarheid: Ransomware en malware

Carnival Corporation, ’s werelds grootste cruisemaatschappij, heeft bevestigd dat er een ransomware-aanval heeft plaatsgevonden waarbij naar verluidt 8,7 miljoen records van haar dochteronderneming Holland America Line zijn gelekt. Het is verontrustend dat dit deel lijkt uit te maken van een veel grotere campagne: naar verluidt zijn wereldwijd meer dan 40 organisaties het slachtoffer geworden van dezelfde ransomware-groep, waardoor miljoenen records en terabytes aan interne gegevens zijn gelekt.

Meer dan 40 organisaties, waaronder grote detailhandelaren, verzekeraars en bedrijven in de horeca, zijn vermeld op de website waarop de ShinyHunters-ransomwaregroep gelekte gegevens publiceert. Tot de getroffen bedrijven behoren Carnival Corporation, Mytheresa, Pitney Bowes, The Canada Life Assurance Company, Hallmark en Inditex, het moederbedrijf van Zara. De gelekte gegevens bevatten naar verluidt persoonlijk identificeerbare informatie (PII), klantgegevens, transactiegeschiedenis en grote hoeveelheden interne bedrijfsgegevens.

De lijsten van de ransomwaregroep gaan terug tot 23 januari 2026, en er zijn nog vorige week nieuwe slachtoffers aan toegevoegd. Volgens hen blijven de gestolen gegevens openbaar beschikbaar, tenzij aan de losgeld eisen wordt voldaan.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Ransomware-aanvallen blijven zowel in omvang als in complexiteit toenemen, waarbij cybercriminelen zich tegelijkertijd op meerdere organisaties richten. Dergelijke grootschalige datalekken kunnen aanleiding geven tot gerichte en spear-phishingcampagnes, waardoor de gevolgen verder reiken dan het oorspronkelijke beveiligingslek. Het is van cruciaal belang om gebruikers bewust te maken, zodat verdachte activiteiten vroegtijdig kunnen worden gesignaleerd en het risico op verdere inbreuken wordt beperkt.

Verenigd Koninkrijk

Britse bedrijven

Sector: Overheid en publieke sector Aanval: Nation-State

Het hoofd van het Britse National Cyber Security Centre (NCSC) heeft bedrijven in het Verenigd Koninkrijk opgeroepen hun beveiliging te versterken en waarschuwt dat het land te maken zou kunnen krijgen met grootschalige cyberaanvallen door actoren die namens een staat opereren.

Richard Horne, directeur van het NCSC, zei dat ransomware weliswaar een veelvoorkomende bedreiging blijft, maar dat veel van de ernstigste incidenten tegenwoordig direct of indirect afkomstig zijn van landen als China, Iran en Rusland. Hij waarschuwde ook dat de vooruitgang op het gebied van AI naar verwachting zal leiden tot een toename van het aantal aanvallen, doordat kwetsbaarheden sneller kunnen worden opgespoord, ook al kan de technologie helpen om de verdediging te verbeteren.

De afgelopen maanden hebben de autoriteiten in Zweden, Polen, Denemarken en Noorwegen allemaal waarschuwingen afgegeven over actoren van nationale staten die het op kritieke infrastructuur hebben gemunt, waarmee zij de toenemende omvang van de dreiging onderstrepen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Wereldwijd neemt het aantal aanvallen door nationale staten toe, waardoor organisaties – met name die in sectoren met kritieke infrastructuur – een verhoogd risico lopen op verstoring van hun activiteiten en datalekken. Om veerkrachtig te blijven, moeten organisaties hun verdedigingsmechanismen versterken met voortdurende proactieve monitoring, robuuste toegangscontroles en strategieën voor bedrijfscontinuïteit en noodherstel (BCDR), zodat ze geavanceerde bedreigingen vroegtijdig kunnen opsporen en erop kunnen reageren.

Europa

Duitse ambtenaren

Sector: Overheid en publieke sector Aanval: Nation-State

Bij een ander incident dat in verband wordt gebracht met een natiestaat, vermoedt de Duitse regering dat er sprake is van een reeks phishing-aanvallen gericht op hooggeplaatste politici, militairen en journalisten via het berichtenplatform Signal.

Op 25 april bevestigde een woordvoerder van het Openbaar Ministerie dat er sinds half februari 2026 een voorlopig onderzoek loopt. Volgens berichten ontvingen de slachtoffers berichten van een valse Signal-beveiligingschatbot die waarschuwde voor verdachte activiteiten en aandrong op dringende maatregelen. Degenen die de instructies opvolgden, zoals het invoeren van een pincode of het scannen van een QR-code, koppelden zonder het te weten hun accounts aan apparaten die door de aanvallers werden beheerd.

Hoewel de Duitse regering nog geen officiële toeschrijving van de aanvallen heeft gedaan, wijzen berichten erop dat Rusland mogelijk achter de campagne zit. Naar verluidt zijn ongeveer 300 Signal-accounts van personen uit politieke kringen gehackt.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Valse beveiligingschatbots vormen een opkomende bedreiging: ze doen zich voor als betrouwbare platforms om gebruikers ertoe te verleiden hun toegangsrechten of inloggegevens prijs te geven. Organisaties en particulieren moeten beveiligingswaarschuwingen via officiële kanalen verifiëren, niet reageren op ongevraagde berichten en sterke authenticatiemethoden inschakelen om ongeoorloofde toegang tot accounts te voorkomen.

Europa

Rituelen

Sector: Detailhandel Misbruik: Hacking

De in Nederland gevestigde cosmeticagigant Rituals heeft bevestigd dat er een groot datalek heeft plaatsgevonden waarbij persoonlijke gegevens van klanten zijn gelekt, nadat hackers de leden-database hadden gehackt. Dit kan gevolgen hebben voor de 41 miljoen klanten van het bedrijf.

Op 22 april bracht het bedrijf zijn klanten op de hoogte van het incident en verklaarde dat het eerder die maand een ongeoorloofde download van ledengegevens had ontdekt. De gelekte gegevens omvatten volledige namen, geboortedata, geslacht, post- en e-mailadressen, telefoonnummers, voorkeurslocaties van winkels en accounttypes. Het datalek treft klanten in het Verenigd Koninkrijk, Europa en de Verenigde Staten.

Het bedrijf heeft nog geen gedetailleerd tijdschema van het incident bekendgemaakt en ook het exacte aantal betrokken personen nog niet bevestigd.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Detailhandelaren zijn een belangrijk doelwit voor cybercriminelen vanwege de enorme hoeveelheid klantgegevens die zij opslaan, waardoor datalekken zeer waardevol zijn voor verdere misbruik. Om het risico te verminderen, moeten organisaties strenge toegangscontroles hanteren, de toegang tot gegevens regelmatig controleren, toezicht houden op ongebruikelijke activiteiten en de hoeveelheid opgeslagen gevoelige informatie beperken om mogelijke blootstelling tot een minimum te beperken.

Verenigde Staten

Seiko USA

Sector: Productie Misbruik: Hacking

De website van Seiko USA werd gehackt door cybercriminelen, die een bericht plaatsten waarin ze beweerden dat ze de Shopify-klantendatabase hadden gestolen en dreigden deze openbaar te maken tenzij er losgeld werd betaald.

Vorige week kregen bezoekers van het gedeelte „Press Lounge“ van de website een pagina te zien met de titel „HACKED“, waarbij de normale inhoud was vervangen door wat leek op een losgeld eis en een melding van een inbreuk. In het bericht werd beweerd dat aanvallers toegang hadden gekregen tot de Shopify-backend van het bedrijf en klantgegevens hadden gestolen, waaronder bestelgeschiedenis, verzendgegevens en accountinformatie.

Hoewel Seiko USA het incident niet officieel heeft bevestigd, heeft het bedrijf de berispende boodschap inmiddels van zijn website verwijderd.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Het openbaar maken van de aankoopgeschiedenis en accountgegevens van klanten kan de weg vrijmaken voor zeer gerichte phishingcampagnes die legitiem lijken en op individuele gebruikers zijn afgestemd. Organisaties moeten het toezicht op e-commerceplatforms versterken, strengere toegangscontroles op backend-systemen handhaven en ervoor zorgen dat ongeoorloofde wijzigingen tijdig worden opgespoord om verder misbruik te voorkomen.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer