De week in Breach-nieuws

Deze week heeft het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) organisaties gewaarschuwd voor verschillende kwetsbaarheden in Microsoft SharePoint die momenteel actief worden misbruikt. Ondertussen blijven cyberaanvallen organisaties in diverse sectoren ontwrichten, met grote incidenten bij fairlife, de zuiveldochteronderneming van Coca-Cola, het Britse bedrijf in gezondheidszorgtechnologie Craneware, de Latijns-Amerikaanse energieproducent Ecopetrol en Nichirei Logistics Group, de grootste exploitant van koelketens in Japan.

De week in Breach-nieuws

Noord-Amerika

Microsoft SharePoint

Sector: TechnologieExploit: Zero-day-kwetsbaarheid

Het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft organisaties gewaarschuwd voor verschillende kwetsbaarheden in Microsoft SharePoint die momenteel actief worden misbruikt of aanzienlijke veiligheidsrisico’s met zich meebrengen. In het advies wordt benadrukt dat organisaties die gebruikmaken van een lokale SharePoint Server hun kwetsbaarheid onmiddellijk moeten beoordelen en de beschikbare beveiligingsupdates moeten installeren.

CISA heeft verklaard op de hoogte te zijn van het feit dat de volgende kwetsbaarheden actief worden misbruikt, waardoor cybercriminelen ongeoorloofde toegang kunnen verkrijgen tot SharePoint Server-instanties die lokaal worden gehost.

  • CVE-2026-32201: Een kwetsbaarheid door onjuiste invoervalidatie waardoor een aanvaller via een netwerk spoofing kan uitvoeren.
  • CVE-2026-45659: Een kwetsbaarheid waardoor op afstand code kan worden uitgevoerd, die verband houdt met het deserialiseren van onbetrouwbare gegevens en waardoor een geautoriseerde aanvaller via een netwerk code kan uitvoeren.
  • CVE-2026-56164: Een kwetsbaarheid in Microsoft Office SharePoint, veroorzaakt door het ontbreken van authenticatie voor een kritieke functie, waardoor een aanvaller via het netwerk zijn rechten kan uitbreiden.
  • CVE-2026-58644: Een kwetsbaarheid waardoor op afstand code kan worden uitgevoerd, waardoor een onbevoegde aanvaller via een netwerk code kan uitvoeren.
  • CISA heeft ook CVE-2026-55040 geïdentificeerd, een onlangs bekendgemaakte kwetsbaarheid waarvan nog niet bekend is dat er misbruik van is gemaakt, maar die een potentieel risico vormt als er geen patch voor wordt geïnstalleerd. De kwetsbaarheid houdt verband met onjuiste authenticatie in Microsoft Office SharePoint, waardoor een onbevoegde aanvaller een netwerkbeveiligingsfunctie kan omzeilen.

Het meest recente advies weerspiegelt een gestage stroom van nieuwe kwetsbaarheden in SharePoint, waaronder zowel zero-day-exploits vóór openbaarmaking als n-day-exploits die pas later aan het licht komen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Het feit dat deze kwetsbaarheden steeds weer worden ontdekt en misbruikt, onderstreept het belang van tijdige patches en voortdurende monitoring voor organisaties die gebruikmaken van lokale SharePoint-omgevingen. CISA adviseert beveiligingsteams om de machinesleutels van Internet Information Services (IIS) regelmatig te vernieuwen en te controleren op tekenen van inbreuken, waaronder programma’s die machinesleutels verzamelen. Organisaties moeten ook vermijden om SharePoint rechtstreeks aan het internet bloot te stellen en externe toegang tot SharePoint Central Administration blokkeren. Hier vindt u een handleiding van Microsoft voor het beveiligen van SharePoint om uw SharePoint-beveiliging te versterken.

Verenigde Staten

fairlife

Sector: Landbouw en voedingKwetsbaarheid: ransomware en malware

Op 16 juli maakte Coca-Cola bekend dat haar zuiveldochteronderneming fairlife het slachtoffer was geworden van een ransomware-aanval, waardoor de bedrijfsvoering werd verstoord en de productie van fairlife-producten in de hele VS tijdelijk werd stilgelegd.

In een rapport aan de Amerikaanse Securities and Exchange Commission (SEC) heeft Coca-Cola gemeld dat fairlife in verband met de ransomware-aanval ongeoorloofde toegang tot een aantal van zijn systemen, waaronder productiegerelateerde systemen, heeft geconstateerd. Het bedrijf heeft bevestigd dat de productie in de Amerikaanse vestigingen van fairlife tijdelijk is stilgelegd terwijl het de gevolgen van het incident aanpakt en de getroffen systemen herstelt. Coca-Cola heeft echter verklaard dat de ransomware-aanval geen invloed heeft gehad op de kwaliteit of veiligheid van de producten.

Ondertussen heeft de Anubis-ransomwarebende fairlife op haar dark web-lekwebsite vermeld en dreigt ze gegevens openbaar te maken, waardoor de druk op het bedrijf toeneemt terwijl het doorgaat met zijn respons- en herstelinspanningen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Ransomware-aanvallen kunnen gevolgen hebben die veel verder reiken dan alleen gegevensdiefstal. Zoals dit incident aantoont, kunnen ze de productie verstoren, bedrijfsactiviteiten onderbreken en de levering van producten en diensten vertragen, wat leidt tot financiële verliezen en operationele uitval. Om de impact van deze aanvallen te beperken, moeten organisaties proactieve monitoring combineren met een robuuste strategie voor bedrijfscontinuïteit en noodherstel (BCDR). Door back-ups te onderhouden die bestand zijn tegen ransomware en herstelprocessen regelmatig te testen, kunnen organisaties kritieke systemen snel herstellen en hun bedrijfsvoering na een ransomware-aanval met minimale verstoring voortzetten.

Verenigde Staten

Craneware

Sector: GezondheidszorgExploit: Hacking

Op 20 juli heeft het in het Verenigd Koninkrijk gevestigde bedrijf Craneware, gespecialiseerd in gezondheidszorgtechnologie, bekendgemaakt dat het bezig is met het afhandelen van een cyberaanval waarbij mogelijk een aanzienlijke hoeveelheid klantgegevens is gelekt.

Craneware ontwikkelt software voor facturering en het beheer van de inkomstencyclus in de gezondheidszorg, die door duizenden klinieken, ziekenhuizen en apotheken in de Verenigde Staten wordt gebruikt. De software van het bedrijf helpt zorgverleners bij het factureren van diensten aan patiënten en verwerkt namens zijn klanten grote hoeveelheden medische dossiers en patiëntgegevens. In een verklaring die bij de London Stock Exchange is ingediend, meldde Craneware dat de aanvallers kennelijk uit zijn systemen zijn verwijderd, maar dat het onderzoek naar het incident nog steeds loopt.

Het incident heeft in de hele Amerikaanse gezondheidszorgsector tot bezorgdheid geleid vanwege de mogelijke omvang van de patiëntgegevens die hierdoor zouden kunnen worden getroffen. Om dit in perspectief te plaatsen: toen Craneware in 2021 Sentry, een in Florida gevestigde leverancier van apotheeksoftware, overnam, verklaarde het bedrijf dat het daarmee toegang kreeg tot de 147 miljoen patiëntdossiers van Sentry die in de loop van twee decennia waren verzameld.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Cybercriminelen richten zich steeds vaker op technologiebedrijven die software en diensten leveren aan de gezondheidszorgsector. Door deze aanbieders te compromitteren, kunnen aanvallers toegang krijgen tot enorme hoeveelheden gevoelige medische en gezondheidsgerelateerde gegevens en de dreiging van openbaarmaking gebruiken om organisaties af te persen. Bedrijven die software ontwikkelen of diensten leveren aan de gezondheidszorgsector moeten hun cyberbeveiliging versterken door middel van continue monitoring, strenge toegangscontroles, regelmatig kwetsbaarheidsbeheer en een grondig getest incidentresponsplan om het risico en de impact van deze aanvallen te beperken.

Latijns-Amerika en het Caribisch gebied

Ecopetrol

Sector: Energie en natuurlijke hulpbronnenAanval: Ransomware en malware

De Colombiaanse energiegigant Ecopetrol heeft bekendgemaakt dat duizenden gebruikersaccounts het slachtoffer zijn geworden van een ransomware-aanval.

De Latijns-Amerikaanse energieproducent meldde dat er bij een ransomware-aanval gegevens van 3.300 gebruikersaccounts zijn gestolen. Dankzij de bestaande beveiligingsmaatregelen konden de aanvallers echter geen ransomware installeren of de dagelijkse bedrijfsvoering van het bedrijf verstoren. Ecopetrol verklaarde verder dat de gestolen bestanden gepseudonimiseerd waren, wat erop wijst dat de informatie voor de aanvallers wellicht van beperkte waarde is.

Ondertussen wijzen berichten erop dat een onbekende cybercrimineel contact heeft opgenomen met Ecopetrol en losgeld heeft geëist. Er zijn echter geen details bekendgemaakt over het geëiste bedrag of over de vraag of er gestolen gegevens openbaar zijn gemaakt.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit incident laat zien hoe robuuste beveiligingsmaatregelen de gevolgen van een ransomware-aanval kunnen beperken. Hoewel de aanvallers gegevens hebben gestolen, hebben de beveiligingsmaatregelen voorkomen dat de ransomware de systemen van het bedrijf kon versleutelen, waardoor het bedrijf zijn normale bedrijfsvoering kon voortzetten. Enkele maatregelen die organisaties kunnen nemen om hun weerbaarheid tegen ransomware te versterken, zijn onder meer het implementeren van continue beveiligingsmonitoring, het afdwingen van meervoudige authenticatie, het tijdig toepassen van beveiligingspatches, het segmenteren van kritieke systemen, het onderhouden van ransomware-bestendige back-ups en het regelmatig testen van incidentrespons- en herstelplannen.

Azië en de Stille Oceaan

Nichirei Logistics Group

Sector: Landbouw en voedingsmiddelenAanval: Hacking

Een cyberaanval op Nichirei, de grootste exploitant van koelketens in Japan, heeft een domino-effect teweeggebracht in de voedselvoorzieningsketen van het land, waardoor de distributie van diepvries- en gekoelde producten is verstoord.

Op 13 juli kreeg de Nichirei Logistics Group, die diepvries- en gekoelde levensmiddelen vervoert voor ongeveer 5.000 klanten in heel Japan, te maken met een systeemstoring. Op 16 juli bevestigde het bedrijf dat hackers in zijn servers waren binnengedrongen. Om de aanval in te dammen en klantgegevens te beschermen, heeft Nichirei belangrijke systemen buiten werking gesteld, waardoor delen van zijn logistieke netwerk tot stilstand kwamen. De aanval verstoorde de magazijnactiviteiten en de verzending van diepvriesproducten.

De verstoring verspreidde zich snel over de hele horecasector, waarbij meer dan 1.300 KFC-restaurants en andere grote restaurantketens te maken kregen met een tekort aan ingrediënten en moeite hadden om de leveringen bij te houden.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Cyberaanvallen op cruciale leveranciers in de toeleveringsketen kunnen verstrekkende gevolgen hebben voor meerdere sectoren. Eén enkele aanval op een logistieke dienstverlener kan de bedrijfsvoering van duizenden klanten ontwrichten, de levering van essentiële goederen onderbreken en een kettingreactie van operationele en financiële gevolgen teweegbrengen in de gehele toeleveringsketen. Organisaties moeten de beveiliging van hun toeleveringsketen versterken door cyberrisico’s bij derde partijen in kaart te brengen, cruciale leveranciers voortdurend te monitoren, krachtige beveiligingsmaatregelen in te voeren voor onderling verbonden systemen en ervoor te zorgen dat bedrijfscontinuïteitsplannen rekening houden met verstoringen die van invloed zijn op belangrijke leveranciers en dienstverleners.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Van ‘Managed’ naar ‘Certified’: het opzetten van een cyberbeveiligingspraktijk die zich bewijst

Van ‘Managed’ naar ‘Certified’: het opzetten van een cyberbeveiligingspraktijk die zich bewijst

Evenement bekijken
Datto RMM: driemaandelijks overzicht van productinnovaties

Datto RMM: driemaandelijks overzicht van productinnovaties

Evenement bekijken
NIS2: van nalevingsverplichting naar omzetkans voor MSP’s

NIS2: van nalevingsverplichting naar omzetkans voor MSP’s

Evenement bekijken