De week in inbreuken

Deze week: LVMH ervaart een derde datalek, dit keer bij de Louis Vuitton divisie in het Verenigd Koninkrijk; slechte wachtwoorden stellen hackers in staat om Foodstuffs in Nieuw-Zeeland aan te vallen; en 800.000 gokkers hebben hun persoonlijke gegevens blootgelegd.


Verenigde Staten

Bitcoin-depot

Branche: Financiën Uitbuiting: Hacken

Bitcoin Depot, een grote Amerikaanse exploitant van bitcoin geldautomaten, stelt klanten op de hoogte van een datalek waarbij persoonlijke gegevens zijn blootgelegd die zijn verzameld tijdens cryptocurrency-transacties. De gegevens kunnen bestaan uit namen, telefoonnummers, rijbewijsnummers, thuisadressen, geboortedata en e-mailadressen, afhankelijk van het individu.

Het company in een kennisgevingsbrief aan klanten company dat het op 23 juni 2023 voor het eerst verdachte activiteiten had ontdekt. Bitcoin Depot verklaarde dat het zijn interne onderzoek op 18 juli 2024 had afgerond. Het company het incident echter pas in juli 2025 aan klanten bekendmaken vanwege een lopend politieonderzoek.

Bron

Hoe het uw bedrijf kan beïnvloeden

Organisaties moeten prioriteit geven aan snel intern onderzoek en transparante communicatie om te voorkomen dat het vertrouwen van de klant afbrokkelt.

Verenigde Staten

Het Texaanse ministerie van transport

Industrie: Overheid en publieke sector Exploit: Hacken

Het Texas Department of Transportation (TxDOT) heeft op 12 mei 2025 een datalek bevestigd, dat betrekking had op bijna 300.000 crashrapporten nadat een hacker toegang had gekregen tot één persoonlijke TxDOT-account.

De blootgelegde gegevens omvatten namen, adressen, nummers van rijbewijzen en kentekenplaten. Ook informatie over de verzekeringspolis van bestuurders en andere crashgerelateerde gegevens zijn blootgelegd. Het agentschap is op 9 juli begonnen met het informeren van de getroffen personen via direct mail en heeft een speciale hotline opgezet voor degenen die getroffen zijn door de inbreuk.

Bron

Hoe het uw bedrijf kan beïnvloeden

Zelfs een enkele gecompromitteerde account kan leiden tot grootschalige blootstelling van gegevens, wat de kritieke behoefte aan sterke toegangscontroles en voortdurende bewaking benadrukt.

Verenigde Staten

Fladder Amusement

Industrie: Media, Sport & Amusement Exploit: Datalek door derden

Flutter Entertainment, eigenaar van grote goksites zoals Betfair en Paddy Power, heeft een datalek bekendgemaakt dat betrekking heeft op 800.000 klanten.

Het company, dat maandelijks gemiddeld 4,2 miljoen spelers bedient via zijn merken in het Verenigd Koninkrijk en Ierland, wees naar een datalek bij een niet nader genoemde dienstverlener als de boosdoener. De blootgestelde gegevens kunnen het IP-adres, e-mailadres en beperkte wedaccountgegevens van een klant omvatten.

Flutter Entertainment heeft users getroffen users een brief laten weten dat het incident onder controle is en dat het samenwerkt met cyberbeveiligingsexperts om zijn verdedigingsmechanismen te versterken.

Bron

Hoe het uw bedrijf kan beïnvloeden

Dit incident onderstreept de groeiende cyberbeveiligingsuitdagingen voor grote bedrijven, vooral die in de online goksector.

Verenigde Staten

Rockerbox

Branche: Financiën Uitbuiting: Misconfiguratie

Eerder deze maand ontdekten cyberbeveiligingsonderzoekers een onbeveiligd archief dat werd getraceerd naar Rockerbox, een in Texas gevestigd adviesbureau dat is gespecialiseerd in belastingkredieten. De schat bevat 287 GB aan gegevens en bijna 246.000 records.

De gecompromitteerde gegevens omvatten namen, adressen, e-mailadressen, geboortedata, Security en rijbewijs- en identiteitskaartnummers, evenals informatie over werk en salaris met betrekking tot documenten voor belastingvermindering voor werkgelegenheid en beslissingsbrieven. De bestanden bevatten ook gevoelige documenten zoals DD214-formulieren voor militaire ontslag en pdf's met persoonlijke gegevens, zoals namen en informatie over werkgevers. De database is inmiddels beveiligd.

Bron

Hoe het uw bedrijf kan beïnvloeden

Als technici niet zorgvuldig te werk gaan bij het opzetten van een database, kan hun onachtzaamheid desastreuze gevolgen hebben voor bedrijven.

Europa

LVMH

Branche: Detailhandel Uitbuiting: Hacken

LVMH staat deze week weer in de schijnwerpers vanwege een cyberaanval, dit keer op de activiteiten van Louis Vuitton in het Verenigd Koninkrijk. De retailer maakte bekend dat bij dit incident namen, contactgegevens en aankoopgeschiedenis van klanten zijn blootgelegd. Het merk verzekerde klanten er snel van dat er geen financiële gegevens in het geding waren.

De inbreuk, die plaatsvond op 2 juli, is het derde LVMH-gerelateerde cyberincident in drie maanden tijd, na soortgelijke aanvallen op de Koreaanse tak van Louis Vuitton vorige week en Christian Dior Couture.

Bron

Hoe het uw bedrijf kan beïnvloeden

Het meemaken van meerdere datalekken in korte tijd kan het vertrouwen van consumenten in een merk negatief beïnvloeden.

Japan

Oplossingen van Nippon Staal

Industrie: Productie Exploit: Zero-day kwetsbaarheid

Nippon Steel Solutions, een dochteronderneming van Nippon Steel, heeft bekendgemaakt dat het eerder deze maand ongeoorloofde activiteiten op verschillende servers heeft ontdekt. Uit intern onderzoek is gebleken dat hackers misbruik hebben gemaakt van een zero-day-kwetsbaarheid in de netwerkapparatuur companyom toegang te krijgen tot gevoelige informatie van klanten, partners en medewerkers.

De mogelijk gecompromitteerde klantgegevens omvatten namen, company , functietitels, zakelijke e-mailadressen, telefoonnummers en adressen. Ook informatie over partners, zoals namen en zakelijke e-mailadressen, is blootgesteld. Dit incident volgt op een aanval in februari 2025 op een andere divisie van company, Nippon Steel USA, door de ransomwaregroep BianLian.

Bron

Hoe het uw bedrijf kan beïnvloeden

Meerdere cyberaanvallen op een company korte tijd kunnen ervoor zorgen dat potentiële partners twee keer nadenken voordat ze zaken doen met dat company.

Australië & Nieuw-Zeeland

Foodstuffs Ltd.

Branche: Detailhandel Uitbuiting: Hacken

De Nieuw-Zeelandse supermarktketen Foodstuffs Ltd. heeft bekendgemaakt dat het recente pogingen van oplichters heeft ontdekt om toegang te krijgen tot een beperkt aantal New World Clubcard-accounts. Het company de kwaadwillenden wachtwoorden probeerden te raden met behulp van geautomatiseerde tools. Het company zijn systemen veilig blijven en dat er geen persoonlijke creditcardgegevens zijn gecompromitteerd.

Om klanten te beschermen heeft Foodstuffs tijdelijk een functie van zijn New World Clubcard uitgeschakeld waarmee New World-dollars konden worden ingewisseld, en heeft het opgeslagen betalingstokens op de betreffende accounts verwijderd. Getroffen users gevraagd hun wachtwoorden te resetten met sterke wachtzinnen om de toegang te herstellen en security te verbeteren.

Bron

Hoe het uw bedrijf kan beïnvloeden

Slechte actoren maken steeds vaker gebruik van geautomatiseerde tools om aanvallen sneller en effectiever uit te voeren.

Vind je het leuk wat je leest?

Schrijf u nu in om elke week security en -informatie in uw inbox te ontvangen.

Komende webinars en evenementen

Sluit u aan bij andere IT-professionals om met elkaar in contact te komen, te leren en een hoger niveau te bereiken. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Reageer net zo snel als bedreigingen — Supersnelle netwerktesten met vPenTest

22 juli 2025 14:00 uur EST

Ontdek hoe u uw MSP een boost kunt geven met snelle, proactieve on-demand penetratietests voor netwerken met vPenTest.

Nu registreren

Kaseya 365-gebruiker optimaliseren: beveiliging, waarschuwingen en automatisering

30 juli 2025 11:00 AM BST

Duik diep in hoe u de geavanceerde functies van Kaseya 365 User kunt optimaliseren om inbreuken te voorkomen, gegevens te beschermen en een proactieve cybersecurity-expert te worden.

Nu registreren