Verenigde Staten
fairlife
Op 16 juli maakte Coca-Cola bekend dat haar zuiveldochteronderneming fairlife het slachtoffer was geworden van een ransomware-aanval, waardoor de bedrijfsvoering werd verstoord en de productie van fairlife-producten in de hele VS tijdelijk werd stilgelegd.
In een rapport aan de Amerikaanse Securities and Exchange Commission (SEC) heeft Coca-Cola gemeld dat fairlife in verband met de ransomware-aanval ongeoorloofde toegang tot een aantal van zijn systemen heeft geconstateerd, waaronder productiegerelateerde systemen. Het bedrijf heeft bevestigd dat de productie in de Amerikaanse vestigingen van fairlife tijdelijk is stilgelegd terwijl het de gevolgen van het incident aanpakt en de getroffen systemen herstelt. Coca-Cola heeft echter verklaard dat de ransomware-aanval geen invloed heeft gehad op de kwaliteit of veiligheid van de producten.
Ondertussen heeft de Anubis-ransomwarebende fairlife op haar dark web-lekwebsite vermeld en dreigt ze gegevens openbaar te maken, waardoor de druk op het bedrijf toeneemt terwijl het doorgaat met zijn respons- en herstelinspanningen.
BronHoe het uw bedrijf kan beïnvloeden
Ransomware-aanvallen kunnen gevolgen hebben die veel verder reiken dan alleen gegevensdiefstal. Zoals dit incident aantoont, kunnen ze de productie verstoren, bedrijfsactiviteiten onderbreken en de levering van producten en diensten vertragen, wat leidt tot financiële verliezen en operationele uitval. Om de impact van deze aanvallen te beperken, moeten organisaties proactieve monitoring combineren met een robuuste strategie voor bedrijfscontinuïteit en noodherstel (BCDR). Door back-ups te onderhouden die bestand zijn tegen ransomware en herstelprocessen regelmatig te testen, kunnen organisaties kritieke systemen snel herstellen en hun bedrijfsvoering met minimale verstoring voortzetten na een ransomware-aanval.
Verenigde Staten
Craneware
Op 20 juli heeft het in het Verenigd Koninkrijk gevestigde bedrijf Craneware, dat gespecialiseerd is in technologie voor de gezondheidszorg, bekendgemaakt dat het maatregelen neemt naar aanleiding van een cyberaanval waarbij mogelijk een aanzienlijke hoeveelheid klantgegevens is gelekt.
Craneware ontwikkelt software voor facturering en het beheer van de inkomstencyclus in de gezondheidszorg, die door duizenden klinieken, ziekenhuizen en apotheken in de Verenigde Staten wordt gebruikt. De software van het bedrijf helpt zorgverleners bij het factureren van diensten aan patiënten en verwerkt namens zijn klanten grote hoeveelheden medische dossiers en patiëntgegevens. In een verklaring die bij de London Stock Exchange is ingediend, meldde Craneware dat de aanvallers kennelijk uit zijn systemen zijn verwijderd, maar dat het onderzoek naar het incident nog steeds loopt.
Het incident heeft in de hele Amerikaanse gezondheidszorgsector tot bezorgdheid geleid vanwege de mogelijke omvang van de patiëntgegevens die hierdoor getroffen zouden kunnen worden. Om dit in perspectief te plaatsen: toen Craneware in 2021 Sentry, een in Florida gevestigde leverancier van apotheeksoftware, overnam, verklaarde het bedrijf dat het daarmee toegang kreeg tot de 147 miljoen patiëntdossiers van Sentry die in de loop van twee decennia waren verzameld.
BronHoe het uw bedrijf kan beïnvloeden
Cybercriminelen richten zich steeds vaker op technologiebedrijven die software en diensten leveren aan de gezondheidszorgsector. Door deze aanbieders te compromitteren, kunnen aanvallers toegang krijgen tot enorme hoeveelheden gevoelige medische en gezondheidsgerelateerde gegevens en de dreiging van openbaarmaking gebruiken om organisaties te chanteren. Bedrijven die software ontwikkelen of diensten leveren aan de gezondheidszorgsector moeten hun cyberbeveiliging versterken door middel van continue monitoring, strenge toegangscontroles, regelmatig kwetsbaarheidsbeheer en een grondig getest incidentresponsplan om het risico en de impact van deze aanvallen te verminderen.
Latijns-Amerika en het Caribisch gebied
Ecopetrol
De Colombiaanse energiegigant Ecopetrol heeft bekendgemaakt dat duizenden gebruikersaccounts het slachtoffer zijn geworden van een ransomware-aanval.
De Latijns-Amerikaanse energieproducent meldde dat er bij een ransomware-aanval gegevens van 3.300 gebruikersaccounts zijn gestolen. Dankzij de bestaande beveiligingsmaatregelen konden de aanvallers echter geen ransomware installeren of de dagelijkse bedrijfsvoering van het bedrijf verstoren. Ecopetrol verklaarde verder dat de gestolen bestanden gepseudonimiseerd waren, wat erop wijst dat de informatie voor de aanvallers wellicht van beperkte waarde is.
Ondertussen wijzen berichten erop dat een onbekende cybercrimineel contact heeft opgenomen met Ecopetrol en losgeld heeft geëist. Er zijn echter geen details bekendgemaakt over het geëiste bedrag of over de vraag of er gestolen gegevens openbaar zijn gemaakt.
BronHoe het uw bedrijf kan beïnvloeden
Dit incident laat zien hoe robuuste beveiligingsmaatregelen de gevolgen van een ransomware-aanval kunnen beperken. Hoewel de aanvallers gegevens hebben gestolen, hebben de beveiligingsmaatregelen voorkomen dat de ransomware de systemen van het bedrijf kon versleutelen, waardoor het bedrijf zijn normale bedrijfsvoering kon voortzetten. Enkele maatregelen die organisaties kunnen nemen om hun weerbaarheid tegen ransomware te versterken, zijn onder meer het invoeren van continue beveiligingsmonitoring, het verplicht stellen van meervoudige authenticatie, het tijdig installeren van beveiligingspatches, het segmenteren van kritieke systemen, het onderhouden van ransomware-bestendige back-ups en het regelmatig testen van incidentrespons- en herstelplannen.
Azië & Stille Oceaan
Nichirei Logistics Group
Een cyberaanval op Nichirei, de grootste exploitant van koelketens in Japan, heeft een domino-effect teweeggebracht in de voedselvoorzieningsketen van het land, waardoor de distributie van diepvries- en gekoelde producten is verstoord.
Op 13 juli kreeg de Nichirei Logistics Group, die diepvries- en gekoelde levensmiddelen vervoert voor ongeveer 5.000 klanten in heel Japan, te maken met een systeemstoring. Op 16 juli bevestigde het bedrijf dat hackers in zijn servers waren binnengedrongen. Om de aanval in te dammen en klantgegevens te beschermen, heeft Nichirei belangrijke systemen buiten werking gesteld, waardoor delen van zijn logistieke netwerk tot stilstand kwamen. De aanval verstoorde de magazijnactiviteiten en de verzending van diepvriesproducten.
De verstoring verspreidde zich snel over de hele horecasector, waarbij meer dan 1.300 KFC-restaurants en andere grote restaurantketens te kampen hadden met een tekort aan ingrediënten en moeite hadden om de leveringen bij te houden.
BronHoe het uw bedrijf kan beïnvloeden
Cyberaanvallen op cruciale leveranciers in de toeleveringsketen kunnen verstrekkende gevolgen hebben voor meerdere sectoren. Eén enkele aanval op een logistieke dienstverlener kan de bedrijfsvoering van duizenden klanten ontwrichten, de levering van essentiële goederen verstoren en een kettingreactie van operationele en financiële gevolgen teweegbrengen in de gehele toeleveringsketen. Organisaties moeten de beveiliging van hun toeleveringsketen versterken door cyberrisico’s bij derde partijen in kaart te brengen, cruciale leveranciers voortdurend te monitoren, krachtige beveiligingsmaatregelen in te voeren voor onderling verbonden systemen en ervoor te zorgen dat bedrijfscontinuïteitsplannen rekening houden met verstoringen die van invloed zijn op belangrijke leveranciers en dienstverleners.


