De week in Breach-nieuws

Deze week: LVMH krijgt te maken met een derde datalek, ditmaal bij de Britse tak van Louis Vuitton; slechte wachtwoorden stellen hackers in staat om Foodstuffs in Nieuw-Zeeland aan te vallen; en de persoonsgegevens van 800.000 gokkers zijn openbaar geworden.

De week in Breach-nieuws

Noord-Amerika

Bitcoin Depot

Sector: Financiën Exploit: Hacking

Bitcoin Depot, een grote Amerikaanse exploitant van bitcoin-geldautomaten, brengt zijn klanten op de hoogte van een datalek waarbij persoonlijke gegevens die tijdens transacties in cryptovaluta zijn verzameld, openbaar zijn geraakt. De gelekte gegevens kunnen, afhankelijk van de persoon, namen, telefoonnummers, rijbewijsnummers, woonadressen, geboortedata en e-mailadressen omvatten.

Het bedrijf constateerde op 23 juni 2023 verdachte activiteiten en rondde zijn interne onderzoek op 18 juli 2024 af. Vanwege een lopend politieonderzoek kon het zijn klanten echter pas in juli 2025 op de hoogte brengen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Organisaties moeten prioriteit geven aan snelle interne onderzoeken en transparante communicatie om te voorkomen dat het vertrouwen van klanten wordt aangetast.

Noord-Amerika

Het Ministerie van Verkeer van Texas

Sector: Overheid en publieke sector Misbruik: Hacking

Het Texas Department of Transportation (TxDOT) heeft op 12 mei 2025 bevestigd dat er een datalek heeft plaatsgevonden, waarbij bijna 300.000 ongevalsrapporten zijn getroffen, nadat een hacker toegang had verkregen via één persoonlijk TxDOT-account.

De gelekte gegevens omvatten namen, adressen, rijbewijs- en kentekennummers, verzekeringsgegevens en andere gegevens met betrekking tot ongevallen. De instantie is op 9 juli begonnen met het per post informeren van de betrokkenen en heeft een speciale hulplijn opgezet voor degenen die hierdoor zijn getroffen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Zelfs één gehackt account kan al leiden tot grootschalige gegevenslekken, wat de noodzaak van strenge toegangscontroles en voortdurende monitoring onderstreept.

Noord-Amerika

Flutter Entertainment

Sector: Media, sport en entertainment Beveiligingslek: datalek bij een derde partij

Flutter Entertainment, eigenaar van gokmerken zoals Betfair en Paddy Power, heeft bekendgemaakt dat er een datalek heeft plaatsgevonden waarbij tot 800.000 van de gemiddeld 4,2 miljoen maandelijkse spelers bij zijn merken in het Verenigd Koninkrijk en Ierland zijn getroffen. Het bedrijf wees een datalek bij een niet nader genoemde dienstverlener aan als oorzaak van het incident.

De gelekte gegevens kunnen onder meer bestaan uit de IP-adressen en e-mailadressen van klanten, evenals beperkte informatie over hun wedaccounts. Flutter laat weten dat het incident onder controle is gebracht en dat het samenwerkt met cyberbeveiligingsexperts om zijn beveiliging te versterken.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit incident onderstreept de toenemende uitdagingen op het gebied van cyberbeveiliging waarmee grote bedrijven worden geconfronteerd, met name bedrijven in de online goksector.

Noord-Amerika

Rockerbox

Sector: Financiën Beveiligingslek: Verkeerde configuratie

Onderzoekers op het gebied van cyberbeveiliging hebben een onbeveiligd archief ontdekt dat afkomstig bleek te zijn van Rockerbox, een in Texas gevestigd adviesbureau dat gespecialiseerd is in belastingvoordelen. De gelekte gegevens omvatten 287 GB aan data en bijna 246.000 records; deze zijn inmiddels beveiligd.

De gelekte gegevens omvatten namen, adressen, e-mailadressen, geboortedata, burgerservicenummers, rijbewijs- en identiteitskaartnummers, evenals informatie over dienstverbanden en salarissen die verband houden met documenten inzake de ‘Work Opportunity Tax Credit’, naast gevoelige bestanden zoals DD214-formulieren voor militaire ontslagpapieren.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Een onzorgvuldige configuratie van de database door technici kan rampzalige gevolgen hebben voor bedrijven.

Europa

LVMH (Louis Vuitton UK)

Sector: Detailhandel Misbruik: Hacking

LVMH staat deze week opnieuw in de schijnwerpers vanwege een cyberaanval, ditmaal op de Britse vestigingen van Louis Vuitton. De retailer heeft bekendgemaakt dat bij dit incident namen, contactgegevens en aankoopgeschiedenis van klanten zijn gelekt. Het merk heeft zijn klanten onmiddellijk gerustgesteld dat er geen financiële gegevens zijn gelekt.

Het cyberincident, dat zich op 2 juli voordeed, is het derde cyberincident in verband met LVMH in drie maanden tijd, na soortgelijke aanvallen op de Koreaanse tak van Louis Vuitton vorige week en op Christian Dior Couture.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Meerdere datalekken binnen korte tijd kunnen het vertrouwen van consumenten in een merk negatief beïnvloeden.

Azië en de Stille Oceaan

Nippon Steel Solutions

Sector: Productie Exploit: Zero-day-kwetsbaarheid

Nippon Steel Solutions, een dochteronderneming van Nippon Steel, heeft ongeoorloofde activiteiten op verschillende servers geconstateerd. Uit onderzoek is gebleken dat hackers misbruik hebben gemaakt van een zero-day-kwetsbaarheid in de netwerkapparatuur van het bedrijf om toegang te krijgen tot gevoelige gegevens van klanten, partners en medewerkers.

De gelekte klantgegevens kunnen namen, bedrijfsnamen, functietitels, zakelijke e-mailadressen, telefoonnummers en adressen omvatten; de gelekte partnergegevens omvatten namen en zakelijke e-mailadressen. Dit volgt op een aanval in februari 2025 op Nippon Steel USA door de BianLian-ransomwaregroep.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Meerdere cyberaanvallen op een bedrijf binnen een korte periode kunnen ervoor zorgen dat potentiële partners twee keer nadenken voordat ze zaken doen met dat bedrijf.

Australië en Nieuw-Zeeland

Foodstuffs Ltd.

Sector: Detailhandel Misbruik: Hacking

De Nieuw-Zeelandse supermarktketen Foodstuffs Ltd. heeft pogingen van oplichters ontdekt om met behulp van geautomatiseerde tools voor het raden van wachtwoorden toegang te krijgen tot een beperkt aantal van haar New World Clubcard-accounts. Het bedrijf laat weten dat zijn systemen veilig blijven en dat er geen betaalkaartgegevens zijn gelekt.

Uit voorzorg heeft Foodstuffs de functie voor het inwisselen van New World-dollars tijdelijk uitgeschakeld en opgeslagen betaaltokens van de betrokken accounts verwijderd. Het bedrijf vraagt de getroffen gebruikers om hun wachtwoorden te wijzigen in sterkere wachtzinnen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Kwaadwillenden maken steeds vaker gebruik van geautomatiseerde tools om hun aanvallen sneller en effectiever uit te voeren.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer