Europa
Europese Unie
De Europese Unie (EU) en haar lidstaten hebben publiekelijk een aan Rusland gelinkt kwaadaardig cyber-ecosysteem aan de kaak gesteld dat zich al jaren richt op organisaties in de hele EU.
De EU heeft de Russische Federale Veiligheidsdienst (FSB) ervan beschuldigd verschillende cyberdreigingsgroepen, waaronder TURLA, aan te sturen om cyberoperaties uit te voeren tegen EU-lidstaten en internationale partners. De vermeende activiteiten omvatten onder meer het infiltreren van overheidsnetwerken en het saboteren van kritieke infrastructuur. Tot de landen die naar verluidt het doelwit zijn, behoren Frankrijk, Duitsland, Polen, Cyprus, Nederland, Oostenrijk, Slowakije, Roemenië en Finland.
Volgens de EU heeft de groep sinds 2010 cyberspionage gepleegd tegen strategische Franse overheidsinstanties en heeft zij zich in 2025 gericht op de defensie-industrie van dat land. In Duitsland heeft zij zich gericht op overheidsorganisaties, terwijl zij in Polen onlangs verstorende sabotageacties heeft uitgevoerd tegen kritieke infrastructuur, waaronder warmtekrachtcentrales.
BronHoe het uw bedrijf kan beïnvloeden
Het aantal cyberaanvallen door natiestaten is de afgelopen jaren toegenomen, waarbij met name organisaties die samenwerken met overheidsinstanties en kritieke infrastructuur het doelwit zijn. Deze organisaties moeten hun cyberbeveiliging versterken door middel van voortdurende monitoring, robuuste toegangscontroles, tijdige patching en grondig geteste plannen voor incidentrespons en herstel, om zo hun weerbaarheid tegen geavanceerde bedreigingen te vergroten.
Australië & Nieuw-Zeeland
Australische bedrijven
Ondertussen heeft het Australian Cyber Security Centre (ACSC) Australische bedrijven gewaarschuwd dat kwaadwillende actoren actief websites scannen op kwetsbaarheden in diverse contentmanagementsystemen (CMS) en plug-ins.
Volgens het ACSC is er wereldwijd een grootschalige exploitatiecampagne gaande die gericht is op CMS-platforms en hun plug-ins, waarbij al talrijke Australische bedrijven zijn getroffen. Cybercriminelen plaatsen webshells op gehackte websites, wat kan leiden tot dienstonderbrekingen, gegevensdiefstal en verdere inbreuken op het netwerk. De campagne richt zich op platforms zoals WordPress, Craft CMS, MaxSite CMS, MetInfo CMS en Joomla JCE, evenals op plug-ins zoals Simple File List, WavePlayer, Ninja Forms en Craft CMS.
Uit rapporten blijkt dat de campagne mogelijk wordt versneld door AI, waardoor cybercriminelen kwetsbare systemen kunnen opsporen en hun aanvallen effectiever kunnen opschalen.
BronHoe het uw bedrijf kan beïnvloeden
Websitebeheerders moeten de nieuwste beveiligingsupdates voor alle CMS-platforms en plug-ins onmiddellijk installeren om het risico op misbruik te verminderen. Organisaties moeten bovendien ongebruikte plug-ins verwijderen, waar mogelijk automatische updates inschakelen en strengere beveiligingsmaatregelen nemen, zoals mappen die alleen-lezen zijn en continue controle op het onbevoegd aanmaken van bestanden, om zich beter te kunnen verdedigen tegen dergelijke webgebaseerde aanvallen.
Verenigde Staten
AssuranceAmerica
De Amerikaanse verzekeringsmaatschappij AssuranceAmerica heeft bekendgemaakt dat er een datalek heeft plaatsgevonden waarbij bijna 7 miljoen personen zijn getroffen, nadat aanvallers eerder dit jaar ongeoorloofde toegang tot haar systemen hadden verkregen.
AssuranceAmerica, dat in 14 Amerikaanse staten autoverzekeringen, huurdersverzekeringen en bedrijfsautoverzekeringen aanbiedt, heeft in een rapport aan het kantoor van de procureur-generaal van Maine bekendgemaakt dat het datalek 6.998.886 mensen heeft getroffen. Het bedrijf ontdekte het incident op 17 maart en stelde vast dat de aanvallers een breed scala aan klantgegevens uit zijn systemen hadden gestolen. De gestolen gegevens omvatten combinaties van namen, contactgegevens, gegevens over autoverzekeringen en rekeningen, informatie over bestuurders en voertuigen, informatie met betrekking tot schadeclaims en rijbewijsnummers.
Dit incident is het tweede grote datalek waarbij een Amerikaanse verzekeraar betrokken is in de afgelopen weken, nadat de Amerikaanse verzekeringsgigant Aflac bekendmaakte dat een datalek bij zijn Japanse dochteronderneming meer dan 4 miljoen klanten trof.
BronHoe het uw bedrijf kan beïnvloeden
Een datalek van deze omvang zou aanleiding kunnen geven tot grootschalige phishingcampagnes waarbij gestolen verzekerings- en persoonsgegevens worden gebruikt. Mensen moeten hun kredietrapporten, bankrekeningen en andere financiële overzichten controleren op ongebruikelijke activiteiten en hun financiële instelling onmiddellijk op de hoogte stellen als er iets verdachts opvalt.
Verenigde Staten
Cambridge Mobile Telematics
Een ransomwaregroep heeft de verantwoordelijkheid opgeëist voor een cyberaanval op Cambridge Mobile Telematics (CMT), een in Cambridge, Massachusetts gevestigd bedrijf dat zich bezighoudt met telematica en kunstmatige intelligentie.
Op 2 juni eiste de ransomwaregroep CoinbaseCartel de verantwoordelijkheid voor de aanval op en dreigde gevoelige gegevens openbaar te maken, tenzij het bedrijf onderhandelingen zou aangaan. Volgens berichten zou de gestolen informatie onder meer gegevens over rijgedrag kunnen bevatten, zoals ritlogboeken, acceleratie- en rempatronen en gevallen van afleiding door mobiele telefoons. De aanvallers beweren ook dat ze locatiegegevens hebben verkregen, waaronder GPS-coördinaten, reisroutes en locatiegeschiedenis, naast persoonlijk identificeerbare informatie, gebruikersprofielen, verzekeringsgerelateerde informatie en accountgegevens.
CMT heeft het vermeende beveiligingslek nog niet bevestigd en heeft nog niet vastgesteld of er klantgegevens zijn gelekt.
BronHoe het uw bedrijf kan beïnvloeden
Door de combinatie van rijgeschiedenis, locatiegegevens en persoonlijke informatie zouden cybercriminelen zeer gerichte spear-phishingcampagnes kunnen opzetten die geloofwaardig en gepersonaliseerd overkomen. Mensen moeten op hun hoede blijven voor ongevraagde e-mails of berichten waarin om persoonlijke gegevens of dringende actie wordt gevraagd, zelfs als daarin naar legitieme account- of verzekeringsgegevens lijkt te worden verwezen.
Europa
Deutsche Bank
Hackers beweerden dat ze hadden ingebroken bij de in Frankfurt gevestigde bankgigant Deutsche Bank, terwijl de bank een cyberbeveiligingsincident bevestigde waarbij een externe dienstverlener betrokken was.
Een ransomwaregroep die bekendstaat als Unsafe heeft de verantwoordelijkheid voor de inbreuk opgeëist en heeft, naar eigen zeggen, gegevens uit de personeelsdatabase gepubliceerd op haar dark web-lekwebsite. Als bewijs heeft de groep database-uittreksels, terminaluitvoer en commando’s geplaatst die lijken te wijzen op exports uit meerdere databases, wat erop duidt dat de gegevens mogelijk afkomstig zijn uit interne systemen van de Deutsche Bank. Volgens berichten omvat de gelekte informatie e-mailadressen van medewerkers, wachtwoord-hashes, fysieke adressen en interne databaserecords.
Ondertussen heeft Deutsche Bank laten weten dat zij op de hoogte is gesteld van een cyberbeveiligingsincident waarbij een externe dienstverlener in Duitsland betrokken was, die een marketing- en incentiveplatform voor verkooppartners beheert. De bank verklaarde dat er geen aanwijzingen zijn dat haar interne systemen of netwerken zijn getroffen en dat zij geen bewijs heeft gevonden van ongeoorloofde toegang tot haar eigen netwerk.
BronHoe het uw bedrijf kan beïnvloeden
Externe leveranciers worden steeds vaker als toegangspunt gebruikt om grotere organisaties te compromitteren, zelfs wanneer de eigen netwerken van die organisaties veilig blijven. Bedrijven moeten de beveiliging van leveranciers regelmatig beoordelen, de toegang van derden tot kritieke systemen beperken, externe integraties voortdurend monitoren en ervoor zorgen dat leveranciers zich houden aan strenge cyberbeveiligingsmaatregelen.


