Azië & Stille Oceaan
Tata Electronics
Tata Electronics, leverancier van Apple en Tesla, heeft bevestigd dat er een cyberinbreuk heeft plaatsgevonden waarbij naar verluidt 630 GB aan gegevens is gelekt, waaronder vermeende vertrouwelijke documenten met betrekking tot Apple en Tesla.
Tata Electronics, een belangrijke productiepartner van Apple, heeft laten weten dat het het cyberbeveiligingsincident enkele weken geleden heeft ontdekt. Deze bekendmaking volgt op beweringen van de ransomwaregroep World Leaks, die meer dan 200.000 bestanden op het dark web heeft gepubliceerd, waaronder naar eigen zeggen ontwerpdocumenten voor onderdelen van Apple en Tesla. Het bedrijf verklaarde dat het incident gevolgen had voor delen van zijn IT-infrastructuur, maar dat de productie en de bedrijfsvoering hierdoor niet zijn verstoord.
Tata Electronics heeft echter niet bekendgemaakt welke specifieke gegevens zijn gelekt of hoeveel klanten mogelijk door het incident zijn getroffen.
BronHoe het uw bedrijf kan beïnvloeden
Cybercriminelen richten zich steeds vaker op leveranciers en fabrikanten om via hun toeleveringsketens grotere organisaties te compromitteren. Om dit risico te beperken, moeten bedrijven hun risicobeheer met betrekking tot derde partijen versterken, het principe van ‘minimale toegangsrechten’ handhaven, voortdurend toezicht houden op verdachte activiteiten en ervoor zorgen dat kritieke systemen en gegevens worden beschermd met gelaagde beveiligingsmaatregelen.
Latijns-Amerika en het Caribisch gebied
Anatel
Het noodwaarschuwingssysteem voor mobiele telefoons in Brazilië werd buiten werking gesteld nadat er een vals noodbericht was verstuurd naar miljoenen mensen in het hele land.
Op 20 juni werd het nationale waarschuwingsplatform voor civiele bescherming van Brazilië, dat wordt beheerd door de telecomtoezichthouder Anatel, het doelwit van een cyberaanval. Als gevolg daarvan ontvingen mensen in verschillende regio’s van het land een frauduleus ‘Extreme Alert’-bericht met daarin het woord „misantropi4“, een variant op het Portugese woord „misantropia“, wat „haat tegen de mensheid“ betekent. De Braziliaanse civiele beschermingsautoriteit bevestigde dat het incident het gevolg was van een hackeraanval en verklaarde dat miljoenen burgers het valse alarmbericht hadden ontvangen.
Na het incident hebben de autoriteiten het noodwaarschuwingssysteem buiten gebruik gesteld terwijl het onderzoek nog loopt. Volgens berichten werd de valse waarschuwing verzonden door iemand die de naam „mizanthropiaz“ gebruikte en die naar verluidt misbruik zou hebben gemaakt van zwakke beveiligingsmaatregelen om het systeem te compromitteren.
BronHoe het uw bedrijf kan beïnvloeden
Dit soort incidenten laten zien hoe aanvallers betrouwbare systemen voor massale waarschuwingen kunnen misbruiken om op grote schaal kwaadaardige berichten, phishinglinks of andere frauduleuze berichten te verspreiden. Gebruikers moeten op hun hoede blijven voor onverwachte waarschuwingen, niet op onbekende links of bijlagen klikken en de authenticiteit van dringende berichten via officiële kanalen controleren voordat ze actie ondernemen.
Verenigd Koninkrijk
Jaguar Land Rover (JLR)
Er wordt gemeld dat Russische hackers verantwoordelijk waren voor de cyberaanval op Jaguar Land Rover (JLR) in augustus 2025, een incident dat de Britse economie naar schatting zo’n 2,5 miljard dollar heeft gekost.
Op 31 augustus 2025 legde JLR de systemen in al zijn productiefaciliteiten wereldwijd stil als reactie op wat een van de duurste cyberaanvallen in de geschiedenis van het Verenigd Koninkrijk zou blijken te zijn. Nu wijzen berichten, onder verwijzing naar bronnen die op de hoogte zijn van het onderzoek, erop dat Russische cybercriminelen verantwoordelijk waren voor de inbreuk. Microsoft zou de groep hebben opgespoord en JLR hebben gewezen op de identiteit van de aanvallers.
Verrassend genoeg was de Russische hackersgroep niet de enige cybercrimineel die het netwerk van JLR had binnengedrongen. Onderzoekers zouden hebben ontdekt dat een Jordaanse hacker, bekend onder de naam „Rey“, tijdens het incident eveneens ongeoorloofde toegang tot de systemen van het bedrijf had verkregen.
BronHoe het uw bedrijf kan beïnvloeden
Het aantal cyberaanvallen door natiestaten blijft toenemen, waarbij kritieke infrastructuur en grote ondernemingen de belangrijkste doelwitten blijven. Organisaties, met name die welke actief zijn in kritieke sectoren, moeten hun cyberbeveiliging versterken door middel van voortdurende monitoring van bedreigingen, robuuste toegangscontroles, tijdige het installeren van patches en goed geteste plannen voor incidentrespons en herstel, om zo hun weerbaarheid tegen geavanceerde aanvallen te vergroten.
Azië & Stille Oceaan
Nidec Corporation
Nidec Corporation heeft bevestigd dat haar Taiwanese dochteronderneming, Nidec Chaun Choung Technology, het slachtoffer is geworden van een ransomware-aanval. Een ransomware-bende eist 2 miljoen dollar om de gestolen gegevens niet openbaar te maken.
Nidec Corporation, een toonaangevende Japanse fabrikant van elektronische componenten voor de auto- en computerindustrie, heeft bekendgemaakt dat de aanval op 22 juni plaatsvond op de servers van een van haar dochterondernemingen. Het bedrijf erkent dat er mogelijk informatie is blootgesteld, hoewel het nog niet heeft bevestigd dat er persoonlijke of vertrouwelijke gegevens online zijn gelekt. Nidec blijft de gevolgen voor de productie, verzending en andere bedrijfsactiviteiten in kaart brengen, maar verwacht niet dat het incident gevolgen zal hebben voor andere bedrijven binnen Nidec Corporation of de Nidec Group.
Ondertussen heeft de Blackfield-ransomwaregroep de verantwoordelijkheid voor de aanval opgeëist en Nidec meer dan 15 dagen de tijd gegeven om onderhandelingen aan te gaan, op straffe van publicatie of verkoop van de naar verluidt gestolen gegevens. De groep eist een losgeld van 2 miljoen dollar in ruil voor het verwijderen van de gegevens.
BronHoe het uw bedrijf kan beïnvloeden
Het betalen van losgeld is geen gegarandeerde oplossing, aangezien er geen zekerheid bestaat dat cybercriminelen hun beloften zullen nakomen. In plaats daarvan moeten organisaties zich richten op het opbouwen van een sterke weerbaarheid tegen ransomware door middel van voortdurende monitoring van bedreigingen, tegen ransomware bestendige, onveranderlijke back-ups en een grondig geteste strategie voor bedrijfscontinuïteit en noodherstel (BCDR), om zo een snel herstel met minimale verstoring te waarborgen.
Verenigde Staten
South Texas Spinal Clinic PA
Twee zorgverleners in San Antonio worden geconfronteerd met meerdere voorgestelde collectieve rechtszaken naar aanleiding van afzonderlijke vermeende ransomware-aanvallen die eerder in juni plaatsvonden.
Een ransomwaregroep die bekendstaat als Gentlemen heeft onlangs de verantwoordelijkheid opgeëist voor aanvallen op South Texas Spinal Clinic PA en Soniva Dental LLC, beide gevestigd in San Antonio. De zorgverleners worden nu geconfronteerd met rechtszaken van patiënten die beweren dat de organisaties gevoelige persoonlijke en medische gegevens onvoldoende hebben beveiligd en de getroffen personen pas laat op de hoogte hebben gebracht na de datalekken.
Volgens berichten zouden de incidenten gevolgen kunnen hebben gehad voor tienduizenden huidige en voormalige patiënten en medewerkers. De gelekte gegevens zouden onder meer namen, geboortedata, burgerservicenummers, medische dossiers en andere gevoelige persoonlijke gegevens kunnen omvatten.
BronHoe het uw bedrijf kan beïnvloeden
Zorginstellingen worden na cyberincidenten geconfronteerd met toenemende juridische en regelgevingsrisico’s, vooral wanneer er gevoelige patiëntgegevens in het spel zijn. Het versterken van de cyberbeveiligingsmaatregelen, het snel reageren op incidenten en het hanteren van duidelijke meldingsprocedures voor datalekken kunnen helpen om zowel de operationele als de juridische gevolgen van een datalek te beperken.


