Het nieuws van de week over inbreuken

Een groeiende golf van door staten gesteunde cyberactiviteiten en grootschalige misbruikcampagnes domineert deze week het nieuws: de Europese Unie heeft een aan Rusland gelinkt cyber-ecosysteem aan het licht gebracht dat zich al jaren op lidstaten richt, en het Australian Cyber Security Centre waarschuwt bedrijven voor een wereldwijde campagne waarbij misbruik wordt gemaakt van kwetsbare CMS-platforms en plug-ins. Ondertussen heeft een andere Amerikaanse verzekeraar, AssuranceAmerica, een datalek bekendgemaakt waarbij bijna zeven miljoen personen zijn getroffen, terwijl hackers beweren dat ze de Duitse bankgigant Deutsche Bank hebben gehackt.

Europa

Europese Unie

Industrie: Overheid en publieke sector Uitbuiting: Natiestaat

De Europese Unie (EU) en haar lidstaten hebben publiekelijk een aan Rusland gelinkt kwaadaardig cyber-ecosysteem aan de kaak gesteld dat zich al jaren richt op organisaties in de hele EU.

De EU heeft de Russische Federale Veiligheidsdienst (FSB) ervan beschuldigd verschillende cyberdreigingsgroepen, waaronder TURLA, aan te sturen om cyberoperaties uit te voeren tegen EU-lidstaten en internationale partners. De vermeende activiteiten omvatten onder meer het infiltreren van overheidsnetwerken en het saboteren van kritieke infrastructuur. Tot de landen die naar verluidt het doelwit zijn, behoren Frankrijk, Duitsland, Polen, Cyprus, Nederland, Oostenrijk, Slowakije, Roemenië en Finland.

Volgens de EU heeft de groep sinds 2010 cyberspionage gepleegd tegen strategische Franse overheidsinstanties en heeft zij zich in 2025 gericht op de defensie-industrie van dat land. In Duitsland heeft zij zich gericht op overheidsorganisaties, terwijl zij in Polen onlangs verstorende sabotageacties heeft uitgevoerd tegen kritieke infrastructuur, waaronder warmtekrachtcentrales.

Bron

Hoe het uw bedrijf kan beïnvloeden

Het aantal cyberaanvallen door natiestaten is de afgelopen jaren toegenomen, waarbij met name organisaties die samenwerken met overheidsinstanties en kritieke infrastructuur het doelwit zijn. Deze organisaties moeten hun cyberbeveiliging versterken door middel van voortdurende monitoring, robuuste toegangscontroles, tijdige patching en grondig geteste plannen voor incidentrespons en herstel, om zo hun weerbaarheid tegen geavanceerde bedreigingen te vergroten.

Australië & Nieuw-Zeeland

Australische bedrijven

Sector: Technologie Sårbarheid: Verkeerde configuratie

Ondertussen heeft het Australian Cyber Security Centre (ACSC) Australische bedrijven gewaarschuwd dat kwaadwillende actoren actief websites scannen op kwetsbaarheden in diverse contentmanagementsystemen (CMS) en plug-ins.

Volgens het ACSC is er wereldwijd een grootschalige exploitatiecampagne gaande die gericht is op CMS-platforms en hun plug-ins, waarbij al talrijke Australische bedrijven zijn getroffen. Cybercriminelen plaatsen webshells op gehackte websites, wat kan leiden tot dienstonderbrekingen, gegevensdiefstal en verdere inbreuken op het netwerk. De campagne richt zich op platforms zoals WordPress, Craft CMS, MaxSite CMS, MetInfo CMS en Joomla JCE, evenals op plug-ins zoals Simple File List, WavePlayer, Ninja Forms en Craft CMS.

Uit rapporten blijkt dat de campagne mogelijk wordt versneld door AI, waardoor cybercriminelen kwetsbare systemen kunnen opsporen en hun aanvallen effectiever kunnen opschalen.

Bron

Hoe het uw bedrijf kan beïnvloeden

Websitebeheerders moeten de nieuwste beveiligingsupdates voor alle CMS-platforms en plug-ins onmiddellijk installeren om het risico op misbruik te verminderen. Organisaties moeten bovendien ongebruikte plug-ins verwijderen, waar mogelijk automatische updates inschakelen en strengere beveiligingsmaatregelen nemen, zoals mappen die alleen-lezen zijn en continue controle op het onbevoegd aanmaken van bestanden, om zich beter te kunnen verdedigen tegen dergelijke webgebaseerde aanvallen.

Verenigde Staten

AssuranceAmerica

Branche: Verzekering Uitbuiting: Hacken

De Amerikaanse verzekeringsmaatschappij AssuranceAmerica heeft bekendgemaakt dat er een datalek heeft plaatsgevonden waarbij bijna 7 miljoen personen zijn getroffen, nadat aanvallers eerder dit jaar ongeoorloofde toegang tot haar systemen hadden verkregen.

AssuranceAmerica, dat in 14 Amerikaanse staten autoverzekeringen, huurdersverzekeringen en bedrijfsautoverzekeringen aanbiedt, heeft in een rapport aan het kantoor van de procureur-generaal van Maine bekendgemaakt dat het datalek 6.998.886 mensen heeft getroffen. Het bedrijf ontdekte het incident op 17 maart en stelde vast dat de aanvallers een breed scala aan klantgegevens uit zijn systemen hadden gestolen. De gestolen gegevens omvatten combinaties van namen, contactgegevens, gegevens over autoverzekeringen en rekeningen, informatie over bestuurders en voertuigen, informatie met betrekking tot schadeclaims en rijbewijsnummers.

Dit incident is het tweede grote datalek waarbij een Amerikaanse verzekeraar betrokken is in de afgelopen weken, nadat de Amerikaanse verzekeringsgigant Aflac bekendmaakte dat een datalek bij zijn Japanse dochteronderneming meer dan 4 miljoen klanten trof.

Bron

Hoe het uw bedrijf kan beïnvloeden

Een datalek van deze omvang zou aanleiding kunnen geven tot grootschalige phishingcampagnes waarbij gestolen verzekerings- en persoonsgegevens worden gebruikt. Mensen moeten hun kredietrapporten, bankrekeningen en andere financiële overzichten controleren op ongebruikelijke activiteiten en hun financiële instelling onmiddellijk op de hoogte stellen als er iets verdachts opvalt.

Verenigde Staten

Cambridge Mobile Telematics

Industrie: Technologie Exploit: Ransomware en malware

Een ransomwaregroep heeft de verantwoordelijkheid opgeëist voor een cyberaanval op Cambridge Mobile Telematics (CMT), een in Cambridge, Massachusetts gevestigd bedrijf dat zich bezighoudt met telematica en kunstmatige intelligentie.

Op 2 juni eiste de ransomwaregroep CoinbaseCartel de verantwoordelijkheid voor de aanval op en dreigde gevoelige gegevens openbaar te maken, tenzij het bedrijf onderhandelingen zou aangaan. Volgens berichten zou de gestolen informatie onder meer gegevens over rijgedrag kunnen bevatten, zoals ritlogboeken, acceleratie- en rempatronen en gevallen van afleiding door mobiele telefoons. De aanvallers beweren ook dat ze locatiegegevens hebben verkregen, waaronder GPS-coördinaten, reisroutes en locatiegeschiedenis, naast persoonlijk identificeerbare informatie, gebruikersprofielen, verzekeringsgerelateerde informatie en accountgegevens.

CMT heeft het vermeende beveiligingslek nog niet bevestigd en heeft nog niet vastgesteld of er klantgegevens zijn gelekt.

Bron

Hoe het uw bedrijf kan beïnvloeden

Door de combinatie van rijgeschiedenis, locatiegegevens en persoonlijke informatie zouden cybercriminelen zeer gerichte spear-phishingcampagnes kunnen opzetten die geloofwaardig en gepersonaliseerd overkomen. Mensen moeten op hun hoede blijven voor ongevraagde e-mails of berichten waarin om persoonlijke gegevens of dringende actie wordt gevraagd, zelfs als daarin naar legitieme account- of verzekeringsgegevens lijkt te worden verwezen.

Europa

Deutsche Bank

Branche: Financiën Exploit: Inbreuk op gegevens van derden

Hackers beweerden dat ze hadden ingebroken bij de in Frankfurt gevestigde bankgigant Deutsche Bank, terwijl de bank een cyberbeveiligingsincident bevestigde waarbij een externe dienstverlener betrokken was.

Een ransomwaregroep die bekendstaat als Unsafe heeft de verantwoordelijkheid voor de inbreuk opgeëist en heeft, naar eigen zeggen, gegevens uit de personeelsdatabase gepubliceerd op haar dark web-lekwebsite. Als bewijs heeft de groep database-uittreksels, terminaluitvoer en commando’s geplaatst die lijken te wijzen op exports uit meerdere databases, wat erop duidt dat de gegevens mogelijk afkomstig zijn uit interne systemen van de Deutsche Bank. Volgens berichten omvat de gelekte informatie e-mailadressen van medewerkers, wachtwoord-hashes, fysieke adressen en interne databaserecords.

Ondertussen heeft Deutsche Bank laten weten dat zij op de hoogte is gesteld van een cyberbeveiligingsincident waarbij een externe dienstverlener in Duitsland betrokken was, die een marketing- en incentiveplatform voor verkooppartners beheert. De bank verklaarde dat er geen aanwijzingen zijn dat haar interne systemen of netwerken zijn getroffen en dat zij geen bewijs heeft gevonden van ongeoorloofde toegang tot haar eigen netwerk.

Bron

Hoe het uw bedrijf kan beïnvloeden

Externe leveranciers worden steeds vaker als toegangspunt gebruikt om grotere organisaties te compromitteren, zelfs wanneer de eigen netwerken van die organisaties veilig blijven. Bedrijven moeten de beveiliging van leveranciers regelmatig beoordelen, de toegang van derden tot kritieke systemen beperken, externe integraties voortdurend monitoren en ervoor zorgen dat leveranciers zich houden aan strenge cyberbeveiligingsmaatregelen.

Vind je het leuk wat je leest?

Schrijf u nu in om elke week security en -informatie in uw inbox te ontvangen.

Komende webinars en evenementen

Neem deel aan onze komende evenementen en webinars voor deskundige inzichten, praktische strategieën en de nieuwste trends op het gebied van cyberbeveiliging.

Meer dan alleen back-ups: het opbouwen van cyberweerbaarheid op basis van AI

21 juli 2026, 14.00 uur EST

Ontdek in deze driedelige AI Innovation Series hoe AI een revolutie teweegbrengt op het gebied van back-ups, dienstverlening en beveiligingsactiviteiten. Bekijk hoe Kaseya Intelligence gegevens omzet in actie met AI-aangedreven workflows die MSP’s en IT-teams van bedrijven helpen om efficiënter op te schalen, problemen sneller op te lossen en de beveiliging te versterken aan de hand van inzichten uit meer dan 3 exabyte aan gegevens verspreid over 17 miljoen eindpunten.

Nu registreren

SaaS Alerts Tech Jam: Verbeter de beveiliging van SaaS met Respond & Fortify

16 juli 2026, 11.00 uur EST

Reactieve beveiliging volstaat niet langer om de hedendaagse SaaS-omgevingen te beschermen. Neem deel aan deze Tech Jam en ontdek hoe de ‘ SaaS Alerts ’, mogelijk gemaakt door Respond en Fortify, MSP’s en IT-teams van bedrijven in staat stelt om bedreigingen sneller op te sporen, de afhandeling van incidenten te automatiseren en best practices op het gebied van beveiliging binnen hun hele SaaS-ecosysteem toe te passen.

Nu registreren