Noord-Amerika
Klue
Door een ironische wending zijn cyberbeveiligingsbedrijven zelf het slachtoffer geworden van een aanval op de toeleveringsketen, na een inbreuk op het marktinformatieplatform Klue.
Klue, een in Vancouver gevestigde aanbieder van marktinformatie, maakte op 19 juni bekend dat hackers tijdens een cyberaanval tussen 11 en 12 juni gegevens hebben gestolen van een niet nader genoemd aantal klanten. Het incident had gevolgen voor de Salesforce-integratie van Klue, wat leidde tot het weglekken van gegevens uit de Salesforce-omgevingen van meerdere klanten. Volgens het bedrijf kreeg de aanvaller toegang via gecompromitteerde verouderde inloggegevens. Hij gebruikte deze om OAuth-tokens te verkrijgen waarmee Klue verbinding maakte met platforms van derden, waaronder Salesforce, en kreeg vervolgens toegang tot gegevens binnen de klantomgevingen die met die platforms waren verbonden. Opvallend is dat verschillende cyberbeveiligingsbedrijven hierdoor werden getroffen, waaronder HackerOne, Huntress, OneTrust en Snyk.
Klue verklaarde dat de inbreuk beperkt bleef tot Salesforce-instanties en geen betrekking had op de eigen systemen van klanten. Ondertussen heeft de cybercriminaliteitsgroep Icarus de verantwoordelijkheid voor de aanval opgeëist en op haar lekwebsite verklaard dat zij de gestolen gegevens zal publiceren als er geen losgeld wordt betaald.
BronHoe het uw bedrijf kan beïnvloeden
Dit incident illustreert een steeds vaker voorkomend fenomeen op het gebied van cyberbeveiliging: de inbreuk die uw organisatie het meeste schade toebrengt, hoeft zich helemaal niet binnen uw eigen omgeving te voordoen. Een inbreuk bij een vertrouwde leverancier of dienstverlener kan aanvallers een weg banen om toegang te krijgen tot aangesloten systemen, applicaties of gevoelige gegevens. Organisaties moeten regelmatig de risico's van derden beoordelen, de toegangsrechten van leveranciers controleren en beperken, integraties met externe platforms monitoren en ervoor zorgen dat leveranciers strenge beveiligingsmaatregelen naleven. Inzicht houden in de bredere toeleveringsketen wordt net zo belangrijk als het beveiligen van interne systemen.
Verenigde Staten
Texas Parks and Wildlife Department
De persoonsgegevens van meer dan drie miljoen inwoners van Texas zijn mogelijk gelekt als gevolg van een datalek bij het Texas Parks and Wildlife Department (TPWD).
Volgens TPWD heeft het Texas Cyber Command onlangs een cyberbeveiligingsincident ontdekt waarbij de leverancier van het jacht- en visvergunningensysteem van het departement betrokken was. Uit het onderzoek blijkt dat een onbevoegde persoon mogelijk toegang heeft gekregen tot rijbewijsgegevens, paspoortnummers (indien opgegeven), e-mailadressen, telefoonnummers en woonadressen van meer dan drie miljoen houders van jacht- en visvergunningen. TPWD verklaarde dat socialezekerheidsnummers, geboortedata en financiële gegevens, waaronder creditcardgegevens, niet zijn gelekt.
TPWD heeft de betrokkenen geadviseerd om alert te blijven op tekenen van fraude en identiteitsdiefstal door hun kredietrapporten en financiële overzichten regelmatig te controleren op ongeoorloofde activiteiten.
BronHoe het uw bedrijf kan beïnvloeden
Datalekken waarbij persoonlijke gegevens zoals adressen, telefoonnummers, e-mailadressen en identiteitsdocumenten betrokken zijn, kunnen het risico op zeer gerichte spear-phishing-aanvallen vergroten. Cybercriminelen gebruiken gestolen informatie vaak om overtuigende berichten op te stellen die legitiem lijken en waarmee ze slachtoffers gemakkelijker kunnen misleiden om nog meer gevoelige gegevens prijs te geven. Personen die door dergelijke incidenten zijn getroffen, moeten waakzaam blijven voor verdachte berichten en hun accounts in de gaten houden op ongebruikelijke activiteiten.
Verenigde Staten
Cherry Health
Cherry Health, een onafhankelijk, non-profit Federally Qualified Health Center (FQHC) met vestiging in Michigan, heeft bekendgemaakt dat er een datalek heeft plaatsgevonden dat gevolgen kan hebben voor huidige en voormalige patiënten en medewerkers.
In een mededeling die op 18 juni werd gepubliceerd, meldde Cherry Health dat het op of rond 19 april verdachte activiteiten op zijn netwerk had geconstateerd. De organisatie startte een onderzoek met de hulp van externe specialisten en stelde vast dat bepaalde informatie die op het netwerk was opgeslagen, door een onbevoegde persoon was ingezien en gekopieerd. Het totale aantal getroffen personen is nog niet bekendgemaakt, aangezien er nog steeds een uitgebreid onderzoek naar de betrokken gegevens gaande is.
Volgens de kennisgeving omvat de informatie die mogelijk is gelekt onder meer namen, adressen, telefoonnummers, geboortedata, gegevens over de ziektekostenverzekering, ziektekostenverzekeringsnummers, patiëntnummers, namen van zorgverleners, data van dienstverlening en burgerservicenummers.
BronHoe het uw bedrijf kan beïnvloeden
Zorginstellingen blijven een veelvoorkomend doelwit van cyberaanvallen vanwege de grote hoeveelheden gevoelige persoonlijke en medische gegevens die zij opslaan. Om het risico te beperken, moeten zorgverleners hun toegangscontroles aanscherpen, voortdurend toezicht houden op verdachte activiteiten en ervoor zorgen dat hun personeel is getraind om potentiële bedreigingen te herkennen voordat deze uitgroeien tot datalekken.
Verenigde Staten
Xsolis
Het in Tennessee gevestigde bedrijf Xsolis, Inc., dat zich bezighoudt met technologie voor de gezondheidszorg, heeft bekendgemaakt dat er een datalek heeft plaatsgevonden waarbij bijna 1,4 miljoen personen zijn getroffen.
Xsolis, dat oplossingen op het gebied van gebruiksbeheer en de inkomstencyclus levert aan ziekenhuizen, zorginstellingen en zorgverzekeraars, heeft in een mededeling over gegevensbeveiliging bekendgemaakt dat het op 22 januari ongeoorloofde activiteiten op zijn systemen heeft gedetecteerd. Het bedrijf verklaarde dat de inbreuk het gevolg was van een gerichte phishingaanval die twee dagen eerder had plaatsgevonden. Volgens Xsolis hebben de aanvallers toegang gekregen tot bestanden met persoonlijke en beschermde gezondheidsgegevens die door zijn klanten waren verstrekt, waaronder namen, geboortedata, adressen, burgerservicenummers, gegevens over ziektekostenverzekeringen en gegevens over medische behandelingen.
Ondertussen heeft het Amerikaanse ministerie van Volksgezondheid en Human Services (HHS) het Xsolis-incident toegevoegd aan zijn register van datalekken, waarbij werd gemeld dat 1.396.519 personen hierdoor waren getroffen.
BronHoe het uw bedrijf kan beïnvloeden
Eén enkele klik op een overtuigende phishing-e-mail kan uitmonden in een grootschalig datalek. Organisaties moeten prioriteit geven aan doorlopende bewustwordingstrainingen voor gebruikers, zodat medewerkers steeds geavanceerdere phishing-pogingen kunnen herkennen. Door gebruik te maken van technologieën zoals GenAI kan de detectie van bedreigingen worden verbeterd, kunnen verdachte berichten eerder worden opgespoord en kunnen effectievere, doorlopende bewustwordingstrainingen op het gebied van beveiliging worden aangeboden.
Noord-Amerika
Nintendo of America
Nintendo of America heeft bevestigd dat cybercriminelen enquêtegegevens hebben gestolen uit de externe dienst TinyPulse, die intern wordt gebruikt voor feedback en betrokkenheid van medewerkers.
Een ‘extortion-as-a-service’-groep die bekendstaat als Shadowbyt3$ heeft onlangs beweerd in te hebben gebroken bij Nintendo of America, de in de VS gevestigde dochteronderneming van de Japanse gamegigant. De groep beweerde bijna 1 GB aan interne gegevens te hebben gestolen, waaronder personeelsgegevens, en eiste een losgeld van 2 miljoen dollar. Het bedrijf kreeg 48 uur de tijd om te onderhandelen, waarna de bestanden zouden worden gelekt. Volgens de cybercriminelen omvatten de gestolen gegevens namen, e-mailadressen, analyse- en enquêtegegevens, bankafschriften, W-9-formulieren, personeels-ID's, voortgangsplannen en rapporten uit de periode 2016 tot en met 2026.
Het incident had alleen gevolgen voor medewerkers die TinyPulse gebruikten en had geen invloed op de gameactiviteiten van Nintendo. Nintendo verklaarde dat zijn eigen systemen niet waren gehackt en dat er geen toegang was verkregen tot persoonlijke klantgegevens of financiële gegevens.
BronHoe het uw bedrijf kan beïnvloeden
Inbreuken bij derde partijen zijn een veelgebruikte methode geworden voor aanvallers, waardoor zij organisaties kunnen treffen, zelfs als hun eigen netwerken en systemen veilig blijven. Om het risico te beperken, moeten bedrijven de beveiligingspraktijken van leveranciers regelmatig beoordelen, de toegang van derde partijen tot gevoelige gegevens en systemen beperken en externe integraties en relaties binnen de toeleveringsketen voortdurend controleren op mogelijke bedreigingen.


