Noord-Amerika
Google Chrome
Op 8 juni heeft Google spoedeisende beveiligingsupdates uitgebracht om een nieuwe zero-day-kwetsbaarheid in Chrome te verhelpen die momenteel actief wordt misbruikt. Dit is de vijfde zero-day-kwetsbaarheid in Chrome die Google sinds begin 2026 heeft verholpen.
Het beveiligingslek met hoge ernstgraad, geregistreerd onder CVE-2026-11645, is het gevolg van een kwetsbaarheid voor lezen en schrijven buiten de toegestane grenzen in de V8 JavaScript-engine van Chrome. Aanvallers kunnen misbruik maken van het lek via speciaal vervaardigde HTML-pagina’s om willekeurige code uit te voeren binnen de sandbox van de browser. Succesvolle misbruik kan leiden tot heap-corruptie, waardoor aanvallers toegang krijgen tot gegevens buiten de geheugenbuffer, gevoelige informatie kunnen blootleggen of de browser kunnen laten crashen. De kwetsbaarheid kan ook worden gebruikt om beveiligingsmaatregelen zoals Address Space Layout Randomization (ASLR) te omzeilen, waardoor het gemakkelijker wordt om via andere kwetsbaarheden code uit te voeren.
Hoewel Google heeft gewaarschuwd dat het dagen of zelfs weken kan duren voordat de beveiligingsupdate automatisch bij alle Chrome-gebruikers is geïnstalleerd, is de patch nu beschikbaar om te installeren.
BronHoe het uw bedrijf kan beïnvloeden
Het gebruik van een niet-geüpdatete versie van Google Chrome kan gebruikers en organisaties blootstellen aan aanzienlijke veiligheidsrisico’s, met name wanneer kwetsbaarheden in de praktijk al actief worden uitgebuit. Organisaties moeten ervoor zorgen dat browsers zo snel mogelijk worden bijgewerkt om het risico op inbreuken te verminderen. Gebruikers die Chrome liever niet handmatig bijwerken, kunnen vertrouwen op het ingebouwde updatemechanisme van de browser, dat bij de volgende keer dat de browser wordt gestart automatisch controleert of er beveiligingsupdates beschikbaar zijn en deze installeert.
Verenigde Staten
Evanston Township High School
De FBI doet onderzoek naar een ransomware-incident op de Evanston Township High School, waardoor de school op 8 juni moest sluiten.
De aanval, die plaatsvond op 7 juni, legde de telefoonlijnen, internetdiensten en computersystemen van het schooldistrict plat, waardoor essentiële functies zoals noodmeldingen en omroepsystemen werden verstoord. Ook hadden medewerkers en leerlingen slechts beperkte toegang tot e-mail en hun leerlingaccounts. Als gevolg daarvan heeft het district de zomercursussen, sportkampen en andere activiteiten op de campus geannuleerd.
Vertegenwoordigers van de school hebben laten weten dat zij geen losgeldvraag in verband met het incident hebben ontvangen en dat zowel het onderzoek als de reddingswerkzaamheden nog steeds aan de gang zijn.
BronHoe het uw bedrijf kan beïnvloeden
Het aantal ransomware-aanvallen op onderwijsinstellingen is de afgelopen maanden toegenomen; cybercriminelen proberen de bedrijfsvoering te verstoren en toegang te krijgen tot gevoelige gegevens. Scholen moeten hun cyberweerbaarheid versterken door middel van proactieve monitoring van bedreigingen, regelmatige beveiligingsbeoordelingen en bewustwordingstrainingen voor gebruikers. Het onderhouden van ransomware-bestendige back-ups en een goed geteste strategie voor bedrijfscontinuïteit en noodherstel (BCDR) kan ook helpen om uitval te minimaliseren en het herstel na een aanval te versnellen.
Australië
Mackay Sugar
Mackay Sugar, de op één na grootste suikerproducent van Australië, zag zich genoodzaakt een aantal van zijn fabrieken te sluiten na een ransomware-aanval.
Mackay Sugar exploiteert drie suikerrietverwerkingsfabrieken in Queensland en speelt een belangrijke rol in de suikerindustrie van het land. Het incident kwam op 10 juni aan het licht, toen het bedrijf bekendmaakte dat het maatregelen nam naar aanleiding van een cyberbeveiligingsincident dat gevolgen had voor delen van zijn bedrijfsvoering. Uit berichten blijkt dat de aanval gevolgen had voor de bedrijfsvoering bij twee van zijn fabrieken.
In haar laatste update van 15 juni liet Mackay Sugar weten dat het bedrijf nog steeds bezig is met het aanpakken van het incident en dat er aanzienlijke vooruitgang is geboekt bij de herstelwerkzaamheden. Ondertussen heeft een ransomwaregroep met de naam „The Gentlemen“ Mackay Sugar op 15 juni op haar Tor-website genoemd, maar er zijn nog geen gegevens gelekt.
BronHoe het uw bedrijf kan beïnvloeden
Ransomware-aanvallen kunnen aanzienlijke gevolgen hebben voor productiebedrijven: ze kunnen productielijnen ontwrichten, bedrijfsactiviteiten stilleggen en kostbare stilstand veroorzaken. Naast operationele verstoringen kunnen deze incidenten ook de toeleveringsketens beïnvloeden, leveringen vertragen en gevolgen hebben voor de afspraken met klanten. Om het risico te beperken, moeten fabrikanten proactieve monitoring invoeren, de beveiliging van eindpunten en netwerken versterken en tegen ransomware beveiligde, onveranderlijke back-ups bijhouden, ondersteund door een grondig geteste BCDR-strategie om snel herstel te garanderen wanneer zich incidenten voordoen.
Verenigde Staten
Fintech-holdco
Fintech Holdco, een in Florida gevestigd fintech-bedrijf dat B2B-facturering, betalingsautomatisering en AI-gestuurde verkoopplatforms aanbiedt, brengt zijn klanten op de hoogte van een incident op het gebied van gegevensbeveiliging waarbij mogelijk persoonlijke gegevens van bepaalde personen zijn gelekt.
In een openbare mededeling heeft Fintech Holdco bevestigd dat het te maken heeft gehad met een incident op het gebied van gegevensbeveiliging waarbij mogelijk persoonsgegevens zijn gelekt. Het bedrijf heeft echter niet bekendgemaakt wanneer het incident plaatsvond of wanneer het werd ontdekt. Volgens berichten behoren burgerservicenummers tot de soorten gegevens die bij het incident zijn gelekt.
Fintech heeft laten weten dat er geen aanwijzingen zijn dat de betreffende gegevens zijn of zullen worden misbruikt. Desondanks dringt het bedrijf er bij de betrokken personen op aan waakzaam te blijven, hun rekeningen nauwlettend in de gaten te houden en elke verdachte activiteit of mogelijk misbruik van hun persoonsgegevens te melden.
BronHoe het uw bedrijf kan beïnvloeden
Wanneer gevoelige persoonlijke gegevens, zoals burgerservicenummers, openbaar worden gemaakt, lopen de betrokken personen een verhoogd risico op identiteitsdiefstal, financiële fraude en andere vormen van misbruik. Gebruikers dienen hun financiële rekeningen en kredietrapporten nauwlettend in de gaten te houden op verdachte of ongebruikelijke activiteiten. Als u ongeautoriseerde transacties, onbekende rekeningen of tekenen van identiteitsdiefstal opmerkt, meld dit dan onmiddellijk aan uw financiële instelling en de bevoegde wetshandhavingsinstanties.


