De week in Breach-nieuws

Deze week: Een grootschalige ransomwarecampagne blijft voor opschudding zorgen in diverse sectoren, waarbij prominente slachtoffers als Vimeo, Udemy en Medtronic zich bij de steeds langer wordende lijst voegen. Ondertussen nemen cyberdreigingen in heel Europa verder toe: Europol waarschuwt bedrijven, Frankrijk houdt een tiener vast in verband met een grootschalig datalek en Italië wordt geconfronteerd met een van de zwaarste aanvallen op zijn infrastructuur ooit.

De week in Breach-nieuws

Noord-Amerika

Vimeo

Sector: Media, sport en entertainment Kwetsbaarheid: Ransomware en malware

De grootschalige ransomwarecampagne van ShinyHunters blijft in diverse sectoren voor opschudding zorgen, nu er steeds nieuwe prominente slachtoffers aan het licht komen, waaronder videoplatform Vimeo, digitale opleidingsgigant Udemy en fabrikant van medische apparatuur Medtronic.

Vimeo heeft bevestigd dat hackers toegang hebben gekregen tot gebruikers- en klantgegevens na een beveiligingsinbreuk waarbij een externe leverancier betrokken was. De aanvallers zouden toegang hebben gekregen tot databases met technische gegevens, videotitels, metagegevens en e-mailadressen van klanten. ShinyHunters heeft de verantwoordelijkheid voor de aanval opgeëist en verklaard dat de gegevens zijn ontvreemd uit de Snowflake- en BigQuery-omgevingen van Vimeo.

Het is verontrustend dat de campagne zich blijft uitbreiden; de groep beweert 1,4 miljoen records van Udemy te hebben gestolen. Ondertussen heeft Medtronic bevestigd dat bepaalde IT-systemen van het bedrijf zijn gehackt, waardoor de lijst van getroffen organisaties steeds langer wordt.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Grootschalige ransomwarecampagnes zoals deze laten zien hoe aanvallen zich razendsnel kunnen verspreiden over meerdere organisaties en sectoren. De gelekte gegevens kunnen worden hergebruikt voor gerichte phishing-aanvallen en vervolgaanvallen, waardoor het risico voor zowel de getroffen bedrijven als hun partners toeneemt. Organisaties moeten het bewustzijn van hun gebruikers vergroten, de toegang van derden nauwlettend in de gaten houden en ervoor zorgen dat er krachtige detectiemogelijkheden aanwezig zijn om verdachte activiteiten in een vroeg stadium te signaleren.

Europa

EU-bedrijven

Sector: Technologie Kwetsbaarheid: Ransomware en malware

Nadat het hoofd van het Britse NCSC bedrijven had aangespoord om hun beveiliging te versterken, heeft nu ook Europol een soortgelijke waarschuwing afgegeven aan organisaties in de hele Europese Unie.

In zijn rapport „Internet Organized Crime Threat Assessment (IOCTA) 2026” wees Europol op een steeds verder geïndustrialiseerd cybercriminaliteitslandschap, aangedreven door AI, ransomware en grootschalige gegevensdiefstal. Het agentschap constateerde in 2025 meer dan 120 actieve ransomwaregroepen en merkte op dat aanvallers misbruik maken van kwetsbaarheden in de toeleveringsketen en geavanceerde social-engineeringtactieken toepassen. Het rapport benadrukte ook hoe generatieve AI wordt ingezet om fraudecampagnes op maat te maken en op te schalen.

In het rapport werd verder opgemerkt dat het dark web een centrale rol blijft spelen bij het faciliteren van cybercriminaliteit, waarbij marktplaatsen en forums ondanks de voortdurende inspanningen van wetshandhavingsinstanties standhouden.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Door de opkomst van geautomatiseerde cybercriminaliteit nemen zowel de omvang als de snelheid waarmee organisaties het doelwit kunnen worden, toe. Bedrijven moeten hun beveiliging versterken door het inzicht in hun hele omgeving te verbeteren, risico’s in de toeleveringsketen aan te pakken en te investeren in geavanceerde detectiemogelijkheden om steeds geavanceerdere bedreigingen het hoofd te bieden.

Europa

Frankrijk Titels

Sector: Overheid en publieke sector Misbruik: Hacking

De Franse autoriteiten hebben een 15-jarige verdachte aangehouden wegens de verkoop van gegevens die waren gestolen tijdens een cyberaanval op France Titres, de instantie die verantwoordelijk is voor het beheer van officiële identiteits- en registratiedocumenten in Frankrijk.

Op 13 april heeft France Titres, ook bekend als ANTS, een beveiligingsincident geconstateerd waarbij mogelijk gegevens van particuliere en zakelijke accounts op haar portaal zijn gelekt. De gelekte informatie omvat inlog-ID’s, volledige namen, e-mailadressen, geboortedata, unieke account-ID’s en, in sommige gevallen, postadressen, geboorteplaatsen en telefoonnummers. Onderzoekers hebben inmiddels een verdachte geïdentificeerd die opereert onder de alias „breach3d“ en die naar verluidt heeft geprobeerd tussen de 12 en 18 miljoen gestolen records te verkopen.

Het bureau meldde dat ongeveer 11,7 miljoen accounts waren getroffen, maar merkte op dat de gelekte gegevens niet konden worden gebruikt om ongeoorloofde toegang tot gebruikersaccounts te verkrijgen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Door de opkomst van ‘as-a-service’-modellen en gemakkelijk verkrijgbare aanvalspakketten is de drempel voor het uitvoeren van geavanceerde cyberaanvallen aanzienlijk verlaagd. Organisaties die hun verdediging niet versterken, lopen het risico een gemakkelijk doelwit te worden in dit snel veranderende dreigingslandschap.

Europa

Informatiesystemen

Sector: Technologie Exploit: Natiestaat

De Italiaanse dochteronderneming van IBM, Sistemi Informativi, werd eind april getroffen door een ernstig cyberveiligheidsincident waarbij werd geprobeerd cruciale infrastructuurdiensten in het hele land te verstoren, wat aanleiding gaf tot bezorgdheid over een mogelijke aanval door een natiestaat.

Sistemi Informativi, een toonaangevende IT-dienstverlener voor organisaties in de publieke en private sector in Italië, heeft het beveiligingsincident bevestigd en verklaard dat het incident onder controle is gebracht, waarbij responsprotocollen in samenwerking met interne en externe deskundigen zijn geactiveerd. De website van het bedrijf was gedurende de periode waarin het incident onder controle werd gebracht enkele uren offline. Hoewel de diensten inmiddels weer zijn hersteld, zijn er nog geen details bekendgemaakt over de omvang van het incident.

Het incident wordt beschouwd als een van de ernstigste cyberaanvallen op de openbare infrastructuur van Italië van de afgelopen jaren. Hoewel het onderzoek nog loopt, wijzen meerdere berichten op een mogelijk verband met de aan China gelieerde cyberspionagegroep Salt Typhoon.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Aanvallen gericht op aanbieders van kerninfrastructuur kunnen een domino-effect hebben op meerdere organisaties die van hun diensten afhankelijk zijn. Bedrijven moeten hun veerkracht vergroten door hun afhankelijkheid van cruciale aanbieders in kaart te brengen, continue monitoring in te voeren en ervoor te zorgen dat er plannen voor bedrijfscontinuïteit en noodherstel (BCDR) aanwezig zijn om verstoringen tot een minimum te beperken.

Australië en Nieuw-Zeeland

Gemeenteraad van Kingborough

Sector: Overheid en publieke sector Beveiligingslek: Verkeerde configuratie

Kingborough Council, een lokale overheidsinstantie in Tasmanië, heeft melding gemaakt van een cyberincident waardoor de namen en adressen van eigenaren en bewoners van onroerend goed tijdelijk online toegankelijk waren.

Op 30 april vond er een datalek plaats als gevolg van een verkeerde configuratie door menselijke fouten, waardoor persoonsgegevens openbaar toegankelijk werden. De gemeente startte diezelfde dag nog een onderzoek en beperkte de toegang tot de informatie onmiddellijk. De gemeente bevestigde dat er geen interne systemen waren gehackt en dat er geen aanwijzingen zijn dat de gegevens zijn gewijzigd of ontvreemd.

Aangezien de gegevens toegankelijk waren via een openbare link in plaats van via gebruikersspecifieke accounts, blijft het onduidelijk of iemand de informatie heeft ingezien en hoeveel personen hierdoor mogelijk zijn getroffen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Door dit soort configuratiefouten kunnen gevoelige gegevens onbedoeld openbaar worden gemaakt, zonder dat er sprake is van een directe cyberaanval. Organisaties moeten strengere processen voor configuratiebeheer invoeren, regelmatig controles uitvoeren op systemen die voor het publiek toegankelijk zijn en toegangscontroles handhaven om te voorkomen dat gegevens per ongeluk openbaar worden gemaakt.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer