De week in Breach-nieuws

Deze week: Microsoft heeft details bekendgemaakt over een grootschalige campagne waarbij inloggegevens zijn gestolen van meer dan 35.000 gebruikers bij 13.000 organisaties in 26 landen. Daarnaast is een aanval door een insider aan het licht gekomen waarbij een softwareleverancier betrokken was die gevoelige gegevens van Amerikaanse federale instanties verwerkt, terwijl bij grote datalekken in de horeca en de gezondheidszorg nog steeds gevoelige klant- en patiëntgegevens openbaar worden gemaakt.

De week in Breach-nieuws

Noord-Amerika

Microsoft-gebruikers

Sector: Technologie Beveiligingslek: Phishing

Microsoft heeft details bekendgemaakt over een grootschalige campagne waarbij inloggegevens werden gestolen, gericht op meer dan 35.000 gebruikers bij 13.000 organisaties in 26 landen.

De campagne maakte gebruik van phishing-berichten met als thema een gedragscode, in combinatie met legitieme e-maildiensten, om gebruikers om te leiden naar door de aanvallers gecontroleerde domeinen en authenticatietokens te stelen. De phishing-e-mails waren opgesteld in verzorgde HTML-sjablonen in zakelijke stijl, met gestructureerde lay-outs en authenticiteitsverklaringen, waardoor ze geloofwaardiger en overtuigender overkwamen dan gebruikelijke phishing-pogingen.

De meeste phishing-e-mails waren gericht op organisaties in de sectoren gezondheidszorg en biowetenschappen, financiële dienstverlening, professionele dienstverlening en technologie. Deze bekendmaking volgt slechts een maand nadat Microsoft een andere grootschalige phishingcampagne aan het licht bracht, waarbij gebruik werd gemaakt van authenticatieprocessen op basis van apparaatcode om organisaties wereldwijd te compromitteren.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

De phishingcampagnes van tegenwoordig worden steeds geavanceerder; ze gaan naadloos op in de dagelijkse zakelijke communicatie, waardoor gebruikers ze steeds moeilijker kunnen herkennen. Organisaties moeten prioriteit geven aan voortdurende bewustwordingstrainingen voor gebruikers en gebruikmaken van geavanceerde technologieën, zoals GenAI, om de steeds veranderende phishingbedreigingen op te sporen en te stoppen.

Verenigde Staten

Opexus

Sector: Overheid en publieke sector Kwetsbaarheid: kwaadwillende insider

Een softwarebedrijf dat gevoelige gegevens verwerkt voor vrijwel alle Amerikaanse federale instanties, zou eerder dit jaar het slachtoffer zijn geworden van een bedreiging van binnenuit.

Opexus, een leverancier van softwarediensten die wordt ingezet voor de verwerking van documenten van de Amerikaanse overheid, heeft bekendgemaakt dat twee medewerkers op ongeoorloofde wijze toegang hebben verkregen tot gevoelige documenten en tientallen databases hebben aangetast of gewist, waaronder systemen met gegevens van de Internal Revenue Service en de General Services Administration. Het incident wordt momenteel onderzocht door de FBI en andere federale wetshandhavingsinstanties.

Volgens berichten zouden de twee personen, geïdentificeerd als de tweelingbroers Muneeb en Suhaib Akhter, meer dan 30 databases hebben vernietigd en ruim 1.800 bestanden hebben verwijderd die verband hielden met een overheidsproject. Het incident zou bovendien hebben geleid tot storingen in belangrijke softwaresystemen van de overheid en, in sommige gevallen, tot definitief gegevensverlies.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit soort incidenten herinnert ons eraan dat sommige van de meest schadelijke cyberdreigingen vanuit de organisatie zelf kunnen komen, waarbij bedreigingen van binnenuit tot ernstige operationele verstoringen en gegevensverlies kunnen leiden. Organisaties moeten strenge toegangscontroles hanteren, activiteiten met beheerdersrechten voortdurend monitoren en op rollen gebaseerde machtigingen invoeren om het risico op ongeoorloofde toegang tot of misbruik van gevoelige systemen te verminderen.

Noord-Amerika

BWH Hotels

Sector: Horeca en vrije tijd Aanval: Hacking

BWH Hotels, het moederbedrijf van Best Western, WorldHotels en SureStay, heeft bevestigd dat er een groot datalek heeft plaatsgevonden waarbij gevoelige klantgegevens zijn gelekt.

Het wereldwijde horecabedrijf, dat meer dan 4.500 hotels in 100 landen exploiteert, heeft op 22 april ongeoorloofde activiteiten ontdekt in een webapplicatie waarin reserveringsgegevens van gasten zijn opgeslagen. Het bedrijf heeft bevestigd dat de aanvallers al meer dan zes maanden toegang tot het netwerk hadden. Duizenden reserveringen bij Best Western en andere BWH-merken zijn mogelijk gelekt, wat aanleiding geeft tot bezorgdheid over gerichte phishingaanvallen op reizigers.

Het bedrijf is begonnen met het informeren van de getroffen gasten en waarschuwt hen om op hun hoede te blijven voor valse boekingspagina’s, verdachte berichten en dringende betalingsverzoeken.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Inbreuken waarbij reserverings- en reisgegevens betrokken zijn, kunnen leiden tot zeer gerichte phishingpogingen die legitiem en gepersonaliseerd lijken. Organisaties en particulieren moeten alert blijven op verdachte e-mails, valse boekingslinks en dringende betalingsverzoeken waarmee wordt geprobeerd misbruik te maken van gelekte klantgegevens.

Verenigde Staten

West Pharmaceutical Services

Sector: Gezondheidszorg Kwetsbaarheid: Ransomware en malware

West Pharmaceutical Services, een fabrikant van farmaceutische verpakkingen en systemen voor de toediening van geneesmiddelen, werd op 4 mei getroffen door een ransomware-aanval, waardoor het bedrijf ertoe werd aangezet om delen van zijn lokale infrastructuur proactief buiten werking te stellen en te isoleren.

Het in Pennsylvania gevestigde bedrijf, een van ’s werelds toonaangevende leveranciers van technologieën voor de toediening van geneesmiddelen, constateerde ongebruikelijke activiteit op zijn netwerk en heeft uit voorzorg de systemen offline gehaald. Door deze uitschakeling werd de toegang tot de bedrijfssystemen verstoord en ondervonden de wereldwijde bedrijfsactiviteiten tijdelijk hinder.

Volgens de laatste berichten heeft het bedrijf aanzienlijke vooruitgang geboekt bij het herstel van de bedrijfsactiviteiten wereldwijd, waaronder het heropstarten van cruciale productie-, ontvangst- en verzendsystemen op bepaalde locaties.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Ransomware-aanvallen blijven organisaties in alle sectoren ernstig verstoren. Om het risico te beperken en snel te kunnen herstellen, moeten organisaties beschikken over een robuuste strategie voor bedrijfscontinuïteit en noodherstel (BCDR), in combinatie met onveranderlijke, tegen ransomware beveiligde back-ups die niet door aanvallers kunnen worden gewijzigd of verwijderd.

Verenigde Staten

NYC Health + Hospitals Corporation

Sector: Gezondheidszorg Beveiligingslek: datalek bij een derde partij

Een datalek bij NYC Health + Hospitals Corporation eind maart heeft mogelijk gevolgen gehad voor meer dan 1,8 miljoen mensen.

NYC Health + Hospitals is het grootste openbare gezondheidszorgsysteem in de VS en bedient meer dan 1 miljoen New Yorkers. Het portaal voor gegevenslekken van het Bureau voor Burgerrechten van het Ministerie van Volksgezondheid en Human Services is bijgewerkt om aan te geven dat bij het incident persoonlijke en beschermde gezondheidsgegevens van ongeveer 1,8 miljoen huidige en voormalige patiënten en medewerkers zijn gelekt.

Uit onderzoek is gebleken dat de aanvallers elf weken lang toegang tot het netwerk hadden; de inbreuk zou zijn voortgekomen uit een beveiligingsincident waarbij een van de leveranciers van de organisatie betrokken was.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Het openbaar maken van persoonlijk identificeerbare informatie en beschermde gezondheidsgegevens kan ernstige risico’s met zich meebrengen, waaronder identiteitsdiefstal, verzekeringsfraude en zeer gerichte phishingaanvallen. Zorginstellingen moeten het toezicht op de beveiliging bij derde partijen versterken, strenge toegangscontroles handhaven, netwerken voortdurend controleren op verdachte activiteiten en robuuste procedures voor incidentafhandeling hanteren om de gevolgen van inbreuken waarbij gevoelige patiëntgegevens betrokken zijn, te beperken.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer