Noord-Amerika
Vimeo
De grootschalige ransomwarecampagne van ShinyHunters blijft in diverse sectoren voor opschudding zorgen, nu er steeds nieuwe prominente slachtoffers aan het licht komen, waaronder videoplatform Vimeo, digitale opleidingsgigant Udemy en fabrikant van medische apparatuur Medtronic.
Vimeo heeft bevestigd dat hackers toegang hebben gekregen tot gebruikers- en klantgegevens na een beveiligingsinbreuk waarbij een externe leverancier betrokken was. De aanvallers zouden toegang hebben gekregen tot databases met technische gegevens, videotitels, metagegevens en e-mailadressen van klanten. ShinyHunters heeft de verantwoordelijkheid voor de aanval opgeëist en verklaard dat de gegevens zijn ontvreemd uit de Snowflake- en BigQuery-omgevingen van Vimeo.
Het is verontrustend dat de campagne zich blijft uitbreiden; de groep beweert 1,4 miljoen records van Udemy te hebben gestolen. Ondertussen heeft Medtronic bevestigd dat bepaalde IT-systemen van het bedrijf zijn gehackt, waardoor de lijst van getroffen organisaties steeds langer wordt.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Grootschalige ransomwarecampagnes zoals deze laten zien hoe aanvallen zich razendsnel kunnen verspreiden over meerdere organisaties en sectoren. De gelekte gegevens kunnen worden hergebruikt voor gerichte phishing-aanvallen en vervolgaanvallen, waardoor het risico voor zowel de getroffen bedrijven als hun partners toeneemt. Organisaties moeten het bewustzijn van hun gebruikers vergroten, de toegang van derden nauwlettend in de gaten houden en ervoor zorgen dat er krachtige detectiemogelijkheden aanwezig zijn om verdachte activiteiten in een vroeg stadium te signaleren.