Het nieuws van de week over inbreuken

Deze week heeft het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) organisaties gewaarschuwd voor verschillende kwetsbaarheden in Microsoft SharePoint die momenteel actief worden misbruikt. Ondertussen blijven cyberaanvallen organisaties in diverse sectoren ontwrichten, met grote incidenten bij fairlife, de zuiveldochteronderneming van Coca-Cola, het Britse bedrijf in gezondheidszorgtechnologie Craneware, de Latijns-Amerikaanse energieproducent Ecopetrol en Nichirei Logistics Group, de grootste exploitant van koelketens in Japan.

Noord-Amerika

Microsoft SharePoint

Sector: Technologie Misbruik: Zero-day kwetsbaarheid

Het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft organisaties gewaarschuwd voor verschillende kwetsbaarheden in Microsoft SharePoint die momenteel actief worden misbruikt of aanzienlijke veiligheidsrisico’s met zich meebrengen. In het advies wordt benadrukt dat organisaties die gebruikmaken van een lokale SharePoint Server hun kwetsbaarheid onmiddellijk moeten beoordelen en de beschikbare beveiligingsupdates moeten installeren.

CISA heeft verklaard op de hoogte te zijn van het feit dat de volgende kwetsbaarheden actief worden misbruikt, waardoor cybercriminelen ongeoorloofde toegang kunnen verkrijgen tot SharePoint Server-instanties die lokaal worden gehost.

  • CVE-2026-32201: Een kwetsbaarheid door onjuiste invoervalidatie waardoor een aanvaller via een netwerk spoofing kan uitvoeren.
  • CVE-2026-45659: Een kwetsbaarheid waardoor op afstand code kan worden uitgevoerd, die verband houdt met de deserialisatie van onbetrouwbare gegevens en waardoor een geautoriseerde aanvaller via een netwerk code kan uitvoeren.
  • CVE-2026-56164: Een kwetsbaarheid in Microsoft Office SharePoint, veroorzaakt door het ontbreken van authenticatie voor een kritieke functie, waardoor een aanvaller via het netwerk zijn rechten kan uitbreiden.
  • CVE-2026-58644: Een kwetsbaarheid waardoor op afstand code kan worden uitgevoerd, waardoor een onbevoegde aanvaller via een netwerk code kan uitvoeren.
  • CISA heeft ook CVE-2026-55040 geïdentificeerd, een onlangs bekendgemaakte kwetsbaarheid waarvan nog niet bekend is dat deze is misbruikt, maar die een potentieel risico vormt als er geen patch voor wordt geïnstalleerd. De kwetsbaarheid houdt verband met onjuiste authenticatie in Microsoft Office SharePoint, waardoor een onbevoegde aanvaller een netwerkbeveiligingsfunctie kan omzeilen.

Het meest recente advies weerspiegelt een gestage stroom van nieuwe SharePoint-kwetsbaarheden, waaronder zowel zero-day-exploits vóór openbaarmaking als n-day-exploits die pas later aan het licht komen.

Bron

Hoe het uw bedrijf kan beïnvloeden

Het feit dat deze kwetsbaarheden steeds weer worden ontdekt en misbruikt, onderstreept het belang van tijdige patches en voortdurende monitoring voor organisaties die gebruikmaken van lokale SharePoint-omgevingen. CISA adviseert beveiligingsteams om de machinesleutels van Internet Information Services (IIS) regelmatig te vernieuwen en te controleren op tekenen van inbreuken, waaronder programma’s die machinesleutels verzamelen. Organisaties moeten ook vermijden om SharePoint rechtstreeks aan het internet bloot te stellen en externe toegang tot SharePoint Central Administration blokkeren. Hier vindt u een handleiding van Microsoft voor het beveiligen van SharePoint om uw SharePoint-beveiliging te versterken.

Verenigde Staten

fairlife

Industrie: Landbouw & Voeding Exploit: Ransomware en malware

Op 16 juli maakte Coca-Cola bekend dat haar zuiveldochteronderneming fairlife het slachtoffer was geworden van een ransomware-aanval, waardoor de bedrijfsvoering werd verstoord en de productie van fairlife-producten in de hele VS tijdelijk werd stilgelegd.

In een rapport aan de Amerikaanse Securities and Exchange Commission (SEC) heeft Coca-Cola gemeld dat fairlife in verband met de ransomware-aanval ongeoorloofde toegang tot een aantal van zijn systemen heeft geconstateerd, waaronder productiegerelateerde systemen. Het bedrijf heeft bevestigd dat de productie in de Amerikaanse vestigingen van fairlife tijdelijk is stilgelegd terwijl het de gevolgen van het incident aanpakt en de getroffen systemen herstelt. Coca-Cola heeft echter verklaard dat de ransomware-aanval geen invloed heeft gehad op de kwaliteit of veiligheid van de producten.

Ondertussen heeft de Anubis-ransomwarebende fairlife op haar dark web-lekwebsite vermeld en dreigt ze gegevens openbaar te maken, waardoor de druk op het bedrijf toeneemt terwijl het doorgaat met zijn respons- en herstelinspanningen.

Bron

Hoe het uw bedrijf kan beïnvloeden

Ransomware-aanvallen kunnen gevolgen hebben die veel verder reiken dan alleen gegevensdiefstal. Zoals dit incident aantoont, kunnen ze de productie verstoren, bedrijfsactiviteiten onderbreken en de levering van producten en diensten vertragen, wat leidt tot financiële verliezen en operationele uitval. Om de impact van deze aanvallen te beperken, moeten organisaties proactieve monitoring combineren met een robuuste strategie voor bedrijfscontinuïteit en noodherstel (BCDR). Door back-ups te onderhouden die bestand zijn tegen ransomware en herstelprocessen regelmatig te testen, kunnen organisaties kritieke systemen snel herstellen en hun bedrijfsvoering met minimale verstoring voortzetten na een ransomware-aanval.

Verenigde Staten

Craneware

Sector: Gezondheidszorg Misbruik: Hacking

Op 20 juli heeft het in het Verenigd Koninkrijk gevestigde bedrijf Craneware, dat gespecialiseerd is in technologie voor de gezondheidszorg, bekendgemaakt dat het maatregelen neemt naar aanleiding van een cyberaanval waarbij mogelijk een aanzienlijke hoeveelheid klantgegevens is gelekt.

Craneware ontwikkelt software voor facturering en het beheer van de inkomstencyclus in de gezondheidszorg, die door duizenden klinieken, ziekenhuizen en apotheken in de Verenigde Staten wordt gebruikt. De software van het bedrijf helpt zorgverleners bij het factureren van diensten aan patiënten en verwerkt namens zijn klanten grote hoeveelheden medische dossiers en patiëntgegevens. In een verklaring die bij de London Stock Exchange is ingediend, meldde Craneware dat de aanvallers kennelijk uit zijn systemen zijn verwijderd, maar dat het onderzoek naar het incident nog steeds loopt.

Het incident heeft in de hele Amerikaanse gezondheidszorgsector tot bezorgdheid geleid vanwege de mogelijke omvang van de patiëntgegevens die hierdoor getroffen zouden kunnen worden. Om dit in perspectief te plaatsen: toen Craneware in 2021 Sentry, een in Florida gevestigde leverancier van apotheeksoftware, overnam, verklaarde het bedrijf dat het daarmee toegang kreeg tot de 147 miljoen patiëntdossiers van Sentry die in de loop van twee decennia waren verzameld.

Bron

Hoe het uw bedrijf kan beïnvloeden

Cybercriminelen richten zich steeds vaker op technologiebedrijven die software en diensten leveren aan de gezondheidszorgsector. Door deze aanbieders te compromitteren, kunnen aanvallers toegang krijgen tot enorme hoeveelheden gevoelige medische en gezondheidsgerelateerde gegevens en de dreiging van openbaarmaking gebruiken om organisaties te chanteren. Bedrijven die software ontwikkelen of diensten leveren aan de gezondheidszorgsector moeten hun cyberbeveiliging versterken door middel van continue monitoring, strenge toegangscontroles, regelmatig kwetsbaarheidsbeheer en een grondig getest incidentresponsplan om het risico en de impact van deze aanvallen te verminderen.

Latijns-Amerika en het Caribisch gebied

Ecopetrol

Sector: Energie en natuurlijke Resources Misbruik: Ransomware en malware

De Colombiaanse energiegigant Ecopetrol heeft bekendgemaakt dat duizenden gebruikersaccounts het slachtoffer zijn geworden van een ransomware-aanval.

De Latijns-Amerikaanse energieproducent meldde dat er bij een ransomware-aanval gegevens van 3.300 gebruikersaccounts zijn gestolen. Dankzij de bestaande beveiligingsmaatregelen konden de aanvallers echter geen ransomware installeren of de dagelijkse bedrijfsvoering van het bedrijf verstoren. Ecopetrol verklaarde verder dat de gestolen bestanden gepseudonimiseerd waren, wat erop wijst dat de informatie voor de aanvallers wellicht van beperkte waarde is.

Ondertussen wijzen berichten erop dat een onbekende cybercrimineel contact heeft opgenomen met Ecopetrol en losgeld heeft geëist. Er zijn echter geen details bekendgemaakt over het geëiste bedrag of over de vraag of er gestolen gegevens openbaar zijn gemaakt.

Bron

Hoe het uw bedrijf kan beïnvloeden

Dit incident laat zien hoe robuuste beveiligingsmaatregelen de gevolgen van een ransomware-aanval kunnen beperken. Hoewel de aanvallers gegevens hebben gestolen, hebben de beveiligingsmaatregelen voorkomen dat de ransomware de systemen van het bedrijf kon versleutelen, waardoor het bedrijf zijn normale bedrijfsvoering kon voortzetten. Enkele maatregelen die organisaties kunnen nemen om hun weerbaarheid tegen ransomware te versterken, zijn onder meer het invoeren van continue beveiligingsmonitoring, het verplicht stellen van meervoudige authenticatie, het tijdig installeren van beveiligingspatches, het segmenteren van kritieke systemen, het onderhouden van ransomware-bestendige back-ups en het regelmatig testen van incidentrespons- en herstelplannen.

Azië & Stille Oceaan

Nichirei Logistics Group

Sector: Landbouw en voedingsmiddelen Aanval: Hacking

Een cyberaanval op Nichirei, de grootste exploitant van koelketens in Japan, heeft een domino-effect teweeggebracht in de voedselvoorzieningsketen van het land, waardoor de distributie van diepvries- en gekoelde producten is verstoord.

Op 13 juli kreeg de Nichirei Logistics Group, die diepvries- en gekoelde levensmiddelen vervoert voor ongeveer 5.000 klanten in heel Japan, te maken met een systeemstoring. Op 16 juli bevestigde het bedrijf dat hackers in zijn servers waren binnengedrongen. Om de aanval in te dammen en klantgegevens te beschermen, heeft Nichirei belangrijke systemen buiten werking gesteld, waardoor delen van zijn logistieke netwerk tot stilstand kwamen. De aanval verstoorde de magazijnactiviteiten en de verzending van diepvriesproducten.

De verstoring verspreidde zich snel over de hele horecasector, waarbij meer dan 1.300 KFC-restaurants en andere grote restaurantketens te kampen hadden met een tekort aan ingrediënten en moeite hadden om de leveringen bij te houden.

Bron

Hoe het uw bedrijf kan beïnvloeden

Cyberaanvallen op cruciale leveranciers in de toeleveringsketen kunnen verstrekkende gevolgen hebben voor meerdere sectoren. Eén enkele aanval op een logistieke dienstverlener kan de bedrijfsvoering van duizenden klanten ontwrichten, de levering van essentiële goederen verstoren en een kettingreactie van operationele en financiële gevolgen teweegbrengen in de gehele toeleveringsketen. Organisaties moeten de beveiliging van hun toeleveringsketen versterken door cyberrisico’s bij derde partijen in kaart te brengen, cruciale leveranciers voortdurend te monitoren, krachtige beveiligingsmaatregelen in te voeren voor onderling verbonden systemen en ervoor te zorgen dat bedrijfscontinuïteitsplannen rekening houden met verstoringen die van invloed zijn op belangrijke leveranciers en dienstverleners.

Vind je het leuk wat je leest?

Schrijf u nu in om elke week security en -informatie in uw inbox te ontvangen.

Komende webinars en evenementen

Neem deel aan onze komende evenementen en webinars voor deskundige inzichten, praktische strategieën en de nieuwste trends op het gebied van cyberbeveiliging.

INKY Tech Jam: Van gesignaleerd tot opgelost – e-mailanalyse en reactie op bedreigingen onder de knie krijgen

20 augustus 2026, 11.00 uur EDT

Leer tijdens deze Tech Jam van INKY hoe u verdachte e-mails met vertrouwen kunt onderzoeken, analyseren en oplossen. Ontdek hoe u de pagina ‘Observations’ kunt gebruiken, krijg inzicht in de architectuur van de e-mailstroom en leer hoe u de quarantaine effectief kunt beheren om problemen sneller op te sporen en de e-mailbeveiliging voor uw klanten of zakelijke gebruikers te versterken.

Nu registreren

Kaseya Security: driemaandelijkse update over productinnovaties

25 augustus 2026, 11.00 uur EDT

Ontdek in deze exclusieve driemaandelijkse productupdate de nieuwste innovaties binnen het geïntegreerde beveiligingsportfolio van Kaseya. Ontdek hoe nieuwe, door AI aangestuurde mogelijkheden, diepere platformintegraties en verbeterde functies op het gebied van detectie, respons, inzicht en bescherming MSP’s en IT-teams van bedrijven helpen de beveiliging te versterken en tegelijkertijd de operationele complexiteit te verminderen.

Nu registreren