De week in Breach-nieuws

Deze week: Het belangrijkste nieuws op het gebied van cyberbeveiliging deze week is dat het platform dat is opgezet om Amerikaanse overheidsinstanties te helpen bij het veilig delen van gevoelige informatie, zelf het nieuwste slachtoffer is geworden van een cyberaanval. Ondertussen zijn door datalekken bij zorginstellingen zoals AdaptHealth en Medtronic, en bij verzekeringsgigant Aflac, gevoelige persoonlijke en medische gegevens van miljoenen mensen openbaar geworden.

De week in Breach-nieuws

Verenigde Staten

Ministerie van Binnenlandse Veiligheid

Sector: Overheid en publieke sector Misbruik: Hacking

Het Amerikaanse Ministerie van Binnenlandse Veiligheid (DHS) voert een onderzoek uit naar een cyberaanval waarbij het Homeland Security Information Network (HSIN) is gehackt, een platform voor het delen van gevoelige informatie dat wordt gebruikt door partners op federaal, staats- en lokaal niveau en uit de particuliere sector.

HSIN is een platform van het DHS dat is ontworpen om het delen van gevoelige maar niet-geclassificeerde informatie tussen overheidsinstanties, internationale organisaties en partners uit de particuliere sector te vergemakkelijken. De aanval zou tussen eind mei en begin juni hebben plaatsgevonden, waarbij een onbekende aanvaller het zowel op de HSIN-servers als op een SharePoint-samenwerkingssysteem had gemunt. Het DHS zet het onderzoek voort en heeft het incident nog niet aan een specifieke aanvaller toegeschreven. Het is ook nog onduidelijk of er tijdens de inbreuk documenten zijn gestolen.

Aangezien de VS momenteel toezicht houden op de beveiliging van de WK-wedstrijden die in het hele land worden gespeeld, groeit de bezorgdheid dat door het datalek mogelijk gevoelige informatie over de beveiligingsplanning, de samenwerking tussen instanties of de noodprocedures openbaar is geworden.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Amerikaanse overheidsinstanties hebben de afgelopen maanden te maken gehad met een toenemend aantal cyberaanvallen. Organisaties die met de overheid samenwerken, moeten hun beveiliging versterken door strenge toegangscontroles in te voeren, voortdurend te controleren op verdachte activiteiten, beveiligingsupdates onmiddellijk te installeren en een grondig getest plan voor incidentrespons bij te houden.

Verenigde Staten

AdaptHealth

Sector: Gezondheidszorg Beveiligingslek: datalek bij een derde partij

AdaptHealth, een Amerikaans netwerk van bedrijven in medische apparatuur, heeft bekendgemaakt dat cybercriminelen een social-engineering-aanval hebben uitgevoerd om een externe aannemer te misleiden en zo toegang te krijgen tot de cloudomgeving van het bedrijf, wat heeft geleid tot de diefstal van gevoelige patiëntgegevens.

Volgens het bedrijf nam de cybercrimineel op 15 juni contact op met AdaptHealth en beweerde hij gegevens uit de systemen van het bedrijf te hebben verkregen. Het bedrijf bevestigde later dat een geslaagde social-engineering-aanval een gebruikerssessie van een externe contractant had gecompromitteerd, waardoor de aanvallers toegang kregen tot verschillende cloudgebaseerde bedrijfsapplicaties. De cybercriminelen zouden toegang hebben gekregen tot interne patiëntenbeheersystemen, platforms voor documentopslag en wachtwoorden voor verzekeringsfacturering, evenals tot persoonlijk identificeerbare informatie (PII) en beschermde gezondheidsinformatie (PHI) van patiënten.

AdaptHealth heeft laten weten dat het onderzoek nog loopt en dat de volledige omvang van het datalek, inclusief de hoeveelheid getroffen gegevens, nog niet is vastgesteld.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Cyberaanvallen op zorginstellingen via externe leveranciers komen steeds vaker voor. Zorginstellingen moeten de beveiliging van leveranciers regelmatig beoordelen, strenge toegangscontroles hanteren, de activiteiten van derden in de gaten houden en doorlopend bewustwordingstrainingen op het gebied van beveiliging aanbieden om het risico op social-engineering-aanvallen te verminderen.

Verenigde Staten

Medtronic

Sector: Gezondheidszorg Kwetsbaarheid: Ransomware en malware

Medtronic is begonnen met het informeren van meer dan 3,8 miljoen patiënten dat cybercriminelen tijdens de in april bekendgemaakte ransomware-aanval toegang hebben gekregen tot hun persoonlijke en medische gegevens.

Medtronic, fabrikant van medische hulpmiddelen, behoorde tot de prominente organisaties die het slachtoffer werden van de ShinyHunters-ransomwarecampagne. Het bedrijf heeft de getroffen personen inmiddels laten weten dat aanvallers zijn bedrijfs-IT-systemen hebben gehackt en gevoelige informatie hebben gestolen, waaronder namen, adressen, burgerservicenummers, medische dossiers en gegevens over de medische hulpmiddelen die door patiënten worden gebruikt.

Gezien de omvang van het incident gaat het om een van de grootste datalekken in de gezondheidszorg van de afgelopen jaren, wat duidelijk maakt welke aanzienlijke gevolgen ransomware-aanvallen kunnen hebben voor organisaties die met gevoelige medische gegevens werken.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Inbreuken in de gezondheidszorg zijn bijzonder gevaarlijk omdat cybercriminelen gestolen medische gegevens kunnen gebruiken om uiterst overtuigende phishingaanvallen op te zetten. Iedereen die medische hulpmiddelen heeft gebruikt, zich heeft aangemeld bij ondersteuningsprogramma’s voor patiënten of een online account heeft aangemaakt bij de fabrikant van het medische hulpmiddel, moet waakzaam blijven voor verdachte berichten die zogenaamd afkomstig zijn van zorgverleners of fabrikanten van medische hulpmiddelen.

Azië en de Stille Oceaan

Aflac Japan

Sector: Verzekeringen Misbruik: Hacking

De Amerikaanse verzekeringsgigant Aflac heeft een datalek gemeld nadat aanvallers de systemen van haar Japanse dochteronderneming hadden gehackt en de persoonlijke gegevens en bankrekeninggegevens van meer dan 4,38 miljoen klanten hadden gestolen.

Aflac, de grootste aanbieder van aanvullende verzekeringen in de VS met miljoenen klanten in de VS en Japan, heeft bekendgemaakt dat Aflac Japan op 25 juni onbevoegde toegang tot bepaalde systemen heeft ontdekt. Volgens het bedrijf hadden de cybercriminelen tussen 15 en 25 juni toegang tot de getroffen systemen. Er loopt momenteel een onderzoek en Aflac heeft bevestigd dat er toegang is verkregen tot gevoelige informatie die op die systemen was opgeslagen.

Volgens Aflac Japan omvat de gelekte informatie onder meer gegevens over polissen en de dekking daarvan, persoonsgegevens en bankrekeninggegevens. Het bedrijf benadrukte dat het incident beperkt bleef tot zijn systemen in Japan en dat er geen toegang is verkregen tot de systemen die de activiteiten in de VS ondersteunen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Grootschalige datalekken waarbij persoonlijke en financiële gegevens betrokken zijn, kunnen aanleiding geven tot wijdverspreide spear-phishingcampagnes, waarbij aanvallers gestolen gegevens gebruiken om uiterst overtuigende oplichtingspogingen op te zetten. Organisaties moeten het bewustzijn van gebruikers vergroten door middel van regelmatige beveiligingstrainingen, zodat medewerkers en klanten geavanceerde phishingpogingen beter kunnen herkennen en vermijden. Door gebruik te maken van technologieën zoals GenAI kan de detectie van phishing verder worden verbeterd, terwijl tegelijkertijd doorlopende, gepersonaliseerde beveiligingstrainingen worden aangeboden om gebruikers te helpen bij het herkennen van steeds veranderende bedreigingen.

Noord-Amerika

Microsoft Defender

Sector: Technologie Exploit: Zero-day-kwetsbaarheid

Volgens het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) wordt een kwetsbaarheid in Microsoft Defender, bekend onder de naam BlueHammer, misbruikt bij ransomware-aanvallen.

BlueHammer is een kwetsbaarheid die leidt tot het uitbreiden van rechten, geregistreerd onder CVE-2026-33825, die kan worden misbruikt door een geauthenticeerde aanvaller. Het beveiligingslek werd op 2 april openbaar gemaakt en Microsoft bracht op 14 april een beveiligingspatch uit. CISA heeft de kwetsbaarheid op 22 april toegevoegd aan zijn catalogus van bekende misbruikte kwetsbaarheden (KEV) en heeft het item nu bijgewerkt om te bevestigen dat er actief misbruik van wordt gemaakt in ransomwarecampagnes.

Het blijft echter onduidelijk welke ransomwaregroep misbruik maakt van CVE-2026-33825. Er zijn momenteel geen recente openbare rapporten die aanvullende details geven over de waargenomen misbruikactiviteiten.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Ongepatchte kwetsbaarheden bieden aanvallers een gemakkelijke manier om ongeoorloofde toegang te verkrijgen, rechten uit te breiden en ransomware te installeren. Organisaties moeten prioriteit geven aan het tijdig installeren van patches en gebruikmaken van geautomatiseerde oplossingen voor patchbeheer om kritieke beveiligingsupdates snel te identificeren, te testen en in hun hele omgeving te implementeren, waardoor de kans voor aanvallers wordt verkleind.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer