De week in Breach-nieuws

Deze week: Een kwaadwillende medewerker richt grote schade aan bij een bank in Brazilië, ransomware legt belangrijke platforms bij Ingram Micro plat en cybercriminelen stelen gegevens van een Duitse non-profitorganisatie.

De week in Breach-nieuws

Noord-Amerika

De Centers for Medicare and Medicaid Services

Sector: Overheid en publieke sectorMisbruik: Hacking

De Centers for Medicare and Medicaid Services (CMS) brengen ongeveer 103.000 Medicare-begunstigden op de hoogte van een datalek in verband met ongeoorloofde activiteiten op hun Medicare.gov-account.

CMS heeft vastgesteld dat aanvallers tussen 2023 en 2025 geldige gegevens van begunstigden, zoals namen, geboortedata en Medicare-ID-nummers, hebben gebruikt om frauduleuze online-accounts aan te maken. Zodra deze accounts actief waren, zijn mogelijk gegevens van zorgverleners, diagnoses en premiegegevens openbaar geworden.

De betrokken accounts zijn gedeactiveerd en CMS stelt de betrokken personen hiervan per post op de hoogte.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Zelfs beveiligde overheidsplatforms blijven kwetsbaar zodra aanvallers de persoonlijke gegevens van gebruikers in handen krijgen.

Noord-Amerika

Surmodics

Sector: GezondheidszorgExploit: Hacking

Surmodics, fabrikant van medische hulpmiddelen en testproducten, is nog steeds bezig zich te herstellen van een cyberaanval die op 5 juni 2025 werd ontdekt.

Het in Minnesota gevestigde bedrijf wist de bedrijfsvoering draaiende te houden via back-upsystemen, waardoor de bestellingen en verzendingen van klanten niet werden onderbroken. Surmodics zegt geen aanwijzingen te hebben gevonden dat gestolen gegevens, waaronder gegevens van derden, zijn uitgelekt of misbruikt.

De maatregelen om de schade te beperken en de gegevens te herstellen zijn in volle gang, terwijl het bedrijf nog steeds onderzoekt hoeveel gegevens er zijn getroffen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Zelfs organisaties met strenge cyberbeveiligingsmaatregelen kunnen het slachtoffer worden van een inbreuk; het belangrijkste is hoe doeltreffend er wordt gereageerd.

Azië en de Stille Oceaan

Qantas

Sector: Transport en logistiekMisbruik: Phishing

Luchtvaartmaatschappij Qantas heeft bevestigd dat er een groot datalek heeft plaatsgevonden waarbij tot wel 6 miljoen klanten zijn getroffen. De aanvallers richtten zich op een offshore IT-callcenter, waardoor ze toegang kregen tot een systeem van een derde partij.

Door het datalek zijn namen, e-mailadressen, telefoonnummers, geboortedata en frequent flyer-nummers openbaar geworden. Er zijn geen financiële gegevens, paspoorten, wachtwoorden of inloggegevens gelekt, aldus de luchtvaartmaatschappij.

De aanval houdt verband met de cybercriminaliteitsgroep Scattered Spider, die onlangs WestJet en Hawaiian Airlines heeft aangevallen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Cybercriminelen richten hun aanvallen vaak in snel tempo achter elkaar op meerdere organisaties binnen dezelfde sector.

Europa

Deutsche Welthungerhilfe (WHH)

Sector: Non-profit en maatschappelijke impactKwetsbaarheid: Ransomware en malware

Deutsche Welthungerhilfe (WHH), een Duitse hulporganisatie die voedselhulp verleent in crisisgebieden, is het slachtoffer geworden van ransomware. De aanvallers beweren gevoelige gegevens te hebben gestolen en eisen ongeveer 20 bitcoin (ongeveer 2,1 miljoen dollar) aan losgeld. WHH heeft de getroffen systemen uitgeschakeld, de bevoegde autoriteiten op de hoogte gebracht en laat weten dat het geen losgeld zal betalen.

De liefdadigheidsorganisatie zegt dat haar humanitaire werk niet is verstoord; zij meldde in 2024 4 miljoen mensen rechtstreeks te hebben bereikt en blijft hulp verlenen in Gaza, Oekraïne en Soedan.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Humanitaire en non-profitorganisaties blijven aantrekkelijke doelwitten voor cybercriminelen, waardoor krachtige cyberbeveiligingsmaatregelen van essentieel belang zijn.

Europa

LVMH

Sector: DetailhandelMisbruik: Hacking

LVMH heeft bevestigd dat de Koreaanse tak van Louis Vuitton het slachtoffer is geworden van een cyberaanval. Door een inbraak op 8 juni zijn enkele contactgegevens van klanten uitgelekt, maar volgens het bedrijf zijn financiële gegevens, zoals creditcard- of bankgegevens, niet aangetast. Het beveiligingslek is inmiddels verholpen.

Dit is het tweede cyberincident waarmee LVMH de afgelopen maanden te maken heeft gehad; ook de zustermerken Christian Dior Couture, Tiffany en Cartier zijn onlangs het doelwit geweest.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Naarmate merken internationaal groeien, moeten hun beveiligingsmaatregelen in alle regionale vestigingen consistent en schaalbaar blijven.

Noord-Amerika

Ingram Micro

Sector: TechnologieExploit: Hacking

De wereldwijde IT-distributeur Ingram Micro werd op 3 juli getroffen door een grootschalige ransomware-aanval, waardoor het bedrijf gedwongen was om belangrijke platforms, waaronder Xvantage en Impulse, in Europa, de VS en Azië buiten gebruik te stellen. De SafePay-ransomwaregroep eiste de verantwoordelijkheid op en verklaarde dat het binnengedrongen was via gehackte VPN-inloggegevens en verkeerd geconfigureerde systemen.

De storing heeft voor overlast gezorgd bij wederverkopers, MSP’s en zakelijke klanten; naar verluidt zouden sommige grote klanten hun aankopen naar concurrenten hebben verlegd, tegen de achtergrond van kritiek op de communicatie van Ingram tijdens het incident. Analisten schatten dat het bedrijf wel 136 miljoen dollar per dag aan omzet zou kunnen mislopen zolang de storing voortduurt.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Een cyberaanval kan ervoor zorgen dat klanten voor de goederen of diensten die ze nodig hebben, naar concurrenten uitwijken.

Zuid-Amerika

C&M Software

Sector: FinanciënKwetsbaarheid: Kwaadwillende insider

C&M Software, dat diensten levert aan de Braziliaanse Centrale Bank en zes andere banken, werd op 30 juni 2025 het slachtoffer van een cyberaanval, waarbij ongeveer 140 miljoen dollar werd gestolen. De Centrale Bank schortte onmiddellijk de toegang van de leverancier tot het platform op, en onderzoekers kwamen al snel tot de conclusie dat het incident geen willekeurige aanval was.

Op 4 juli meldden Braziliaanse media de arrestatie van João Nazareno Roque, een medewerker van C&M Software. Volgens de onderzoekers zou de IT-medewerker, die werkzaam was in de backend, zijn inloggegevens voor ongeveer 2.700 dollar aan criminelen hebben verkocht, waardoor deze toegang kregen tot cruciale systemen, en zou hij hebben meegewerkt aan het opzetten van het mechanisme dat werd gebruikt om geld weg te sluizen, terwijl hij regelmatig van mobiele telefoon wisselde om ontdekking te voorkomen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Bedreigingen van binnenuit kunnen zelfs nog schadelijker zijn dan aanvallen van buitenaf, dus bedrijven moeten ervoor zorgen dat ook hun dienstverleners zich hiertegen beschermen.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer