Het nieuws van de week over inbreuken

Dit is een treffende herinnering aan het feit dat geen enkele organisatie immuun is voor cyberrisico’s: verschillende cyberbeveiligingsbedrijven zijn zelf het slachtoffer geworden van een aanval via de toeleveringsketen na een datalek bij het marktinformatieplatform Klue. Ondertussen blijven datalekken in de gezondheidszorg gevolgen hebben voor zorgverleners, terwijl de persoonsgegevens van meer dan 3 miljoen inwoners van Texas mogelijk zijn gelekt bij een datalek waarbij het Texas Parks and Wildlife Department (TPWD) betrokken was.

Noord-Amerika

Klue

Industrie: Technologie Exploit: Aanval op de toeleveringsketen

Door een ironische wending zijn cyberbeveiligingsbedrijven zelf het slachtoffer geworden van een aanval op de toeleveringsketen, na een inbreuk op het marktinformatieplatform Klue.

Klue, een in Vancouver gevestigde aanbieder van marktinformatie, maakte op 19 juni bekend dat hackers tijdens een cyberaanval tussen 11 en 12 juni gegevens hebben gestolen van een niet nader genoemd aantal klanten. Het incident had gevolgen voor de Salesforce-integratie van Klue, wat leidde tot het weglekken van gegevens uit de Salesforce-omgevingen van meerdere klanten. Volgens het bedrijf kreeg de aanvaller toegang via gecompromitteerde verouderde inloggegevens. Hij gebruikte deze om OAuth-tokens te verkrijgen waarmee Klue verbinding maakte met platforms van derden, waaronder Salesforce, en kreeg vervolgens toegang tot gegevens binnen de klantomgevingen die met die platforms waren verbonden. Opvallend is dat verschillende cyberbeveiligingsbedrijven hierdoor werden getroffen, waaronder HackerOne, Huntress, OneTrust en Snyk.

Klue verklaarde dat de inbreuk beperkt bleef tot Salesforce-instanties en geen betrekking had op de eigen systemen van klanten. Ondertussen heeft de cybercriminaliteitsgroep Icarus de verantwoordelijkheid voor de aanval opgeëist en op haar lekwebsite verklaard dat zij de gestolen gegevens zal publiceren als er geen losgeld wordt betaald.

Bron

Hoe het uw bedrijf kan beïnvloeden

Dit incident illustreert een steeds vaker voorkomend fenomeen op het gebied van cyberbeveiliging: de inbreuk die uw organisatie het meeste schade toebrengt, hoeft zich helemaal niet binnen uw eigen omgeving te voordoen. Een inbreuk bij een vertrouwde leverancier of dienstverlener kan aanvallers een weg banen om toegang te krijgen tot aangesloten systemen, applicaties of gevoelige gegevens. Organisaties moeten regelmatig de risico's van derden beoordelen, de toegangsrechten van leveranciers controleren en beperken, integraties met externe platforms monitoren en ervoor zorgen dat leveranciers strenge beveiligingsmaatregelen naleven. Inzicht houden in de bredere toeleveringsketen wordt net zo belangrijk als het beveiligen van interne systemen.

Verenigde Staten

Texas Parks and Wildlife Department

Industrie: Overheid en publieke sector Exploit: Inbreuk op gegevens van derden

De persoonsgegevens van meer dan drie miljoen inwoners van Texas zijn mogelijk gelekt als gevolg van een datalek bij het Texas Parks and Wildlife Department (TPWD).

Volgens TPWD heeft het Texas Cyber Command onlangs een cyberbeveiligingsincident ontdekt waarbij de leverancier van het jacht- en visvergunningensysteem van het departement betrokken was. Uit het onderzoek blijkt dat een onbevoegde persoon mogelijk toegang heeft gekregen tot rijbewijsgegevens, paspoortnummers (indien opgegeven), e-mailadressen, telefoonnummers en woonadressen van meer dan drie miljoen houders van jacht- en visvergunningen. TPWD verklaarde dat socialezekerheidsnummers, geboortedata en financiële gegevens, waaronder creditcardgegevens, niet zijn gelekt.

TPWD heeft de betrokkenen geadviseerd om alert te blijven op tekenen van fraude en identiteitsdiefstal door hun kredietrapporten en financiële overzichten regelmatig te controleren op ongeoorloofde activiteiten.

Bron

Hoe het uw bedrijf kan beïnvloeden

Datalekken waarbij persoonlijke gegevens zoals adressen, telefoonnummers, e-mailadressen en identiteitsdocumenten betrokken zijn, kunnen het risico op zeer gerichte spear-phishing-aanvallen vergroten. Cybercriminelen gebruiken gestolen informatie vaak om overtuigende berichten op te stellen die legitiem lijken en waarmee ze slachtoffers gemakkelijker kunnen misleiden om nog meer gevoelige gegevens prijs te geven. Personen die door dergelijke incidenten zijn getroffen, moeten waakzaam blijven voor verdachte berichten en hun accounts in de gaten houden op ongebruikelijke activiteiten.

Verenigde Staten

Cherry Health

Industrie: Gezondheidszorg Uitbuiting: Hacken

Cherry Health, een onafhankelijk, non-profit Federally Qualified Health Center (FQHC) met vestiging in Michigan, heeft bekendgemaakt dat er een datalek heeft plaatsgevonden dat gevolgen kan hebben voor huidige en voormalige patiënten en medewerkers.

In een mededeling die op 18 juni werd gepubliceerd, meldde Cherry Health dat het op of rond 19 april verdachte activiteiten op zijn netwerk had geconstateerd. De organisatie startte een onderzoek met de hulp van externe specialisten en stelde vast dat bepaalde informatie die op het netwerk was opgeslagen, door een onbevoegde persoon was ingezien en gekopieerd. Het totale aantal getroffen personen is nog niet bekendgemaakt, aangezien er nog steeds een uitgebreid onderzoek naar de betrokken gegevens gaande is.

Volgens de kennisgeving omvat de informatie die mogelijk is gelekt onder meer namen, adressen, telefoonnummers, geboortedata, gegevens over de ziektekostenverzekering, ziektekostenverzekeringsnummers, patiëntnummers, namen van zorgverleners, data van dienstverlening en burgerservicenummers.

Bron

Hoe het uw bedrijf kan beïnvloeden

Zorginstellingen blijven een veelvoorkomend doelwit van cyberaanvallen vanwege de grote hoeveelheden gevoelige persoonlijke en medische gegevens die zij opslaan. Om het risico te beperken, moeten zorgverleners hun toegangscontroles aanscherpen, voortdurend toezicht houden op verdachte activiteiten en ervoor zorgen dat hun personeel is getraind om potentiële bedreigingen te herkennen voordat deze uitgroeien tot datalekken.

Verenigde Staten

Xsolis

Sector: Gezondheidszorg Aanval: Phishing

Het in Tennessee gevestigde bedrijf Xsolis, Inc., dat zich bezighoudt met technologie voor de gezondheidszorg, heeft bekendgemaakt dat er een datalek heeft plaatsgevonden waarbij bijna 1,4 miljoen personen zijn getroffen.

Xsolis, dat oplossingen op het gebied van gebruiksbeheer en de inkomstencyclus levert aan ziekenhuizen, zorginstellingen en zorgverzekeraars, heeft in een mededeling over gegevensbeveiliging bekendgemaakt dat het op 22 januari ongeoorloofde activiteiten op zijn systemen heeft gedetecteerd. Het bedrijf verklaarde dat de inbreuk het gevolg was van een gerichte phishingaanval die twee dagen eerder had plaatsgevonden. Volgens Xsolis hebben de aanvallers toegang gekregen tot bestanden met persoonlijke en beschermde gezondheidsgegevens die door zijn klanten waren verstrekt, waaronder namen, geboortedata, adressen, burgerservicenummers, gegevens over ziektekostenverzekeringen en gegevens over medische behandelingen.

Ondertussen heeft het Amerikaanse ministerie van Volksgezondheid en Human Services (HHS) het Xsolis-incident toegevoegd aan zijn register van datalekken, waarbij werd gemeld dat 1.396.519 personen hierdoor waren getroffen.

Bron

Hoe het uw bedrijf kan beïnvloeden

Eén enkele klik op een overtuigende phishing-e-mail kan uitmonden in een grootschalig datalek. Organisaties moeten prioriteit geven aan doorlopende bewustwordingstrainingen voor gebruikers, zodat medewerkers steeds geavanceerdere phishing-pogingen kunnen herkennen. Door gebruik te maken van technologieën zoals GenAI kan de detectie van bedreigingen worden verbeterd, kunnen verdachte berichten eerder worden opgespoord en kunnen effectievere, doorlopende bewustwordingstrainingen op het gebied van beveiliging worden aangeboden.

Noord-Amerika

Nintendo of America

Industrie: Media, Sport & Amusement Exploit: Datalek door derden

Nintendo of America heeft bevestigd dat cybercriminelen enquêtegegevens hebben gestolen uit de externe dienst TinyPulse, die intern wordt gebruikt voor feedback en betrokkenheid van medewerkers.

Een ‘extortion-as-a-service’-groep die bekendstaat als Shadowbyt3$ heeft onlangs beweerd in te hebben gebroken bij Nintendo of America, de in de VS gevestigde dochteronderneming van de Japanse gamegigant. De groep beweerde bijna 1 GB aan interne gegevens te hebben gestolen, waaronder personeelsgegevens, en eiste een losgeld van 2 miljoen dollar. Het bedrijf kreeg 48 uur de tijd om te onderhandelen, waarna de bestanden zouden worden gelekt. Volgens de cybercriminelen omvatten de gestolen gegevens namen, e-mailadressen, analyse- en enquêtegegevens, bankafschriften, W-9-formulieren, personeels-ID's, voortgangsplannen en rapporten uit de periode 2016 tot en met 2026.

Het incident had alleen gevolgen voor medewerkers die TinyPulse gebruikten en had geen invloed op de gameactiviteiten van Nintendo. Nintendo verklaarde dat zijn eigen systemen niet waren gehackt en dat er geen toegang was verkregen tot persoonlijke klantgegevens of financiële gegevens.

Bron

Hoe het uw bedrijf kan beïnvloeden

Inbreuken bij derde partijen zijn een veelgebruikte methode geworden voor aanvallers, waardoor zij organisaties kunnen treffen, zelfs als hun eigen netwerken en systemen veilig blijven. Om het risico te beperken, moeten bedrijven de beveiligingspraktijken van leveranciers regelmatig beoordelen, de toegang van derde partijen tot gevoelige gegevens en systemen beperken en externe integraties en relaties binnen de toeleveringsketen voortdurend controleren op mogelijke bedreigingen.

Vind je het leuk wat je leest?

Schrijf u nu in om elke week security en -informatie in uw inbox te ontvangen.

Komende webinars en evenementen

Neem deel aan onze komende evenementen en webinars voor deskundige inzichten, praktische strategieën en de nieuwste trends op het gebied van cyberbeveiliging.

Stop met het beveiligen van Azure met Azure

25 juni 2026, 11.00 uur GMT

Microsoft Azure vormt de kern van veel moderne bedrijven, maar als u uitsluitend vertrouwt op de ingebouwde beveiliging van Azure, kunnen er kritieke hiaten ontstaan op het gebied van herstel, weerbaarheid tegen ransomware en bedrijfscontinuïteit. Luister naar onze expert en ontdek hoe organisaties de weerbaarheid van Azure versterken met onafhankelijke back-ups, snellere herstelmogelijkheden en speciaal ontwikkelde beveiliging die is ontworpen om cyberincidenten in de praktijk het hoofd te bieden.

Nu registreren

Terugblik op Kaseya Connect Europe 2026: innovaties, inzichten en wat de toekomst in petto heeft voor MSP’s en IT-leiders

2 juli 2026, 11.00 uur GMT

Heb je Kaseya Connect Europe 2026 gemist? Luister dan naar Dermot McCann voor een exclusieve terugblik op het belangrijkste MSP- en IT-evenement van Europa, met de belangrijkste aankondigingen, productinnovaties en branche-inzichten. Ontdek hoe ontwikkelingen op het gebied van AI, automatisering, compliance en beveiliging MSP’s en IT-teams van bedrijven helpen om groei te stimuleren, de efficiëntie te verbeteren en zich voor te bereiden op de toekomst.

Nu registreren