De week in Breach-nieuws

Deze week: Welkom bij de volgende stap in de ontwikkeling van De week in datalekken. In de editie van deze week kom je meer te weten over nog een luchtvaartmaatschappij die het slachtoffer is geworden van Scattered Spider, een controversieel datalek in de gezondheidszorg in Ontario en een datalek bij FC Barcelona.

De week in Breach-nieuws

Noord-Amerika

Hawaiian Airlines

Sector: Transport en logistiekMisbruik: Hacking

Hawaiian Airlines heeft een cyberbeveiligingsincident bekendgemaakt dat gevolgen had voor een aantal IT-systemen. Het incident, dat op 23 juni werd ontdekt en op 27 juni in een SEC-rapport werd gemeld, leidde tot onmiddellijke veiligheidsmaatregelen. Het bedrijf stelde de passagiers snel gerust dat de vluchten geen vertraging opliepen.

De hackersgroep Scattered Spider wordt ervan verdacht de dader te zijn. De bende wordt er ook van verdacht verantwoordelijk te zijn voor recente aanvallen op WestJet en Delta.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Cybercriminelen richten zich vaak in snel tempo op meerdere organisaties binnen dezelfde sector.

Noord-Amerika

Aflac

Sector: VerzekeringenMisbruik: Hacking

Aflac heeft bevestigd dat er sprake is van een datalek dat waarschijnlijk is gepleegd door de cybercriminaliteitsgroep Scattered Spider.

Door het datalek is gevoelige informatie openbaar geworden, waaronder namen, schadeclaims en gezondheidsgegevens, socialezekerheidsnummers en andere persoonlijke gegevens van klanten, medewerkers, agenten en begunstigden binnen de Amerikaanse activiteiten van het bedrijf.

De aanval maakt deel uit van een bredere campagne die gericht is op grote verzekeraars; ook Erie Insurance Group en Philadelphia Insurance Companies zijn de afgelopen weken het doelwit geweest.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Een reeks aanvallen in een bepaalde branche kan wijzen op een verhoogd risico voor andere bedrijven in die sector.

Noord-Amerika

Transamerica Pensioendiensten

Sector: FinanciënAanval: Phishing

Transamerica Retirement Services heeft ongeveer 1.300 personen gewaarschuwd voor een mogelijk datalek, nadat was ontdekt dat er ongeoorloofde toegang was verkregen tot een interne, cloudgebaseerde applicatie die wordt gebruikt voor klantenbeheer. Het datalek was het gevolg van een phishingaanval waarbij een onbekende dader zich voordeed als een medewerker van Transamerica om via het callcenter van het bedrijf toegang te verkrijgen.

De verdachte activiteit werd voor het eerst gesignaleerd op 7 mei 2025, maar de inbreuk werd pas op 10 juni volledig ontdekt. De getroffen klanten werden vanaf 26 juni op de hoogte gebracht. Het bedrijf heeft nog niet bekendgemaakt welke specifieke gegevens mogelijk zijn gelekt.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Organisaties moeten investeren in strengere authenticatieprocedures, opleiding van medewerkers en realtime monitoring om ongeoorloofde toegang op te sporen en te voorkomen.

Europa

Radix

Sector: Non-profit en maatschappelijke impactKwetsbaarheid: Ransomware en malware

Radix, een in Zürich gevestigde non-profit gezondheidsstichting, heeft bevestigd dat het op 16 juni het doelwit was van een ransomware-aanval, waardoor 1,3 TB aan gegevens op het dark web terechtkwam. De ransomwaregroep Sarcoma heeft de verantwoordelijkheid opgeëist en het gestolen archief op haar website voor gelekte gegevens gepubliceerd.

Het datalek betreft gegevens die verband houden met diverse niet nader genoemde Zwitserse federale instanties, hoewel Radix aangeeft dat er op dit moment geen aanwijzingen zijn dat gevoelige informatie van zijn partnerorganisaties is gelekt. Het aantal getroffen personen is nog onduidelijk, aangezien het onderzoek nog gaande is.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Organisaties die omgaan met gevoelige gegevens die verband houden met overheidsinstanties, moeten cyberbeveiligingsmaatregelen op bedrijfsniveau invoeren.

Noord-Amerika

Ontario Health atHome

Sector: Luchtvaart en defensieBeveiligingslek: Business Email Compromise

De privacycommissaris van Ontario en Ontario Health voeren een onderzoek uit naar een controversieel datalek waarbij Ontario Health atHome betrokken is. Naar schatting zijn de medische gegevens van 200.000 voormalige patiënten mogelijk openbaar gemaakt. De Liberale Partij van Ontario maakte het datalek vrijdag bekend in een persbericht, waarin werd beweerd dat bij dit incident, dat teruggaat tot 17 maart 2025, gevoelige informatie is gelekt. Het datalek werd echter pas nu openbaar gemaakt.

Het incident, dat aanvankelijk door leverancier Ontario Medical Supply werd omschreven als een „systeemstoring”, vond half maart plaats. Uit onderzoek bleek later dat het om een cyberaanval ging. De gelekte gegevens kunnen namen, contactgegevens en informatie over medische hulpmiddelen bevatten.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Organisaties moeten ervoor zorgen dat leveranciers en dienstverleners zorgen voor een sterke cyberbeveiliging, snelle detectie van inbreuken, duidelijke communicatie en degelijke gegevensbescherming.

Europa

Gemeenteraad van Glasgow

Sector: Overheid en publieke sectorBeveiligingslek: datalek bij een derde partij

De gemeenteraad van Glasgow reageert op een cyberinbreuk die op 19 juni werd ontdekt en die tot verstoring leidde van diverse online diensten, waaronder bouwvergunningaanvragen, het betalen van parkeergeld, het melden van schoolverzuim en het aanvragen van essentiële documenten. Ook werd de toegang tot de rekeningen van het Strathclyde Pensioenfonds opgeschort.

Hoewel er geen aanwijzingen zijn dat financiële of betalingsgegevens zijn gelekt, heeft de gemeente het Information Commissioner’s Office op de hoogte gebracht van een mogelijke diefstal van persoonsgegevens. Het onderzoek loopt nog.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Het is van cruciaal belang dat bedrijven de IT-praktijken van externe leveranciers grondig controleren, aangezien dit een potentieel risicopunt is dat kan leiden tot een kostbare cyberaanval of een datalek.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer