De week in Breach-nieuws

Deze week: Een Australische financiële dienstverlener wordt getroffen door gegevensdiefstal ter plaatse, hackers verpesten het feest bij een Russische alcoholdistributeur en Air Serbia wordt getroffen door een golf van cyberaanvallen op luchtvaartmaatschappijen.

De week in Breach-nieuws

Noord-Amerika

Onafhankelijk titelagentschap

Sector: Zakelijke dienstverlening Kwetsbaarheid: Ransomware en malware

Independent Title Agency, LLC (ITA), een in New York gevestigd eigendomsrechtbedrijf, heeft een groot datalek bevestigd na een ransomware-aanval op 17 april. Het incident, waarvoor de cybercriminalengroep SKIRA TEAM de verantwoordelijkheid heeft opgeëist, leidde tot de diefstal van ongeveer 932 GB aan gegevens, waaronder namen, socialezekerheidsnummers en andere gevoelige informatie in verband met onroerendgoedtransacties. ITA is op 18 juli begonnen met het informeren van de getroffen personen. Het bedrijf biedt gratis kredietbewaking en identiteitsbescherming aan via Experian IdentityWorks.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dienstverleners die met gevoelige gegevens werken, zoals kadasterbedrijven, zijn zeer aantrekkelijke doelwitten voor ransomwaregroepen.

Azië en de Stille Oceaan

Hypotheekkeuze

Sector: Zakelijke dienstverlening Exploit: Hacking

Zes hypotheekdienstverleners in de regio Queensland in Australië zijn rond 20 juli 2025 het slachtoffer geworden van een datalek als gevolg van een reeks inbraken. Volgens de politie heeft Joseph Kelly ingebroken in drie vestigingen van Mortgage Choice aan de Gold Coast, één in Logan en één in Ipswich, evenals in een niet nader genoemd kantoor van ITP Accounting Professionals. Volgens de autoriteiten heeft Kelly grote hoeveelheden persoonlijke en financiële gegevens, waaronder rijbewijzen, paspoorten, loonstrookjes en hypotheekaanvragen, overgezet naar een versleuteld apparaat. ITP Queensland heeft tot nu toe 64 getroffen klanten op de hoogte gebracht. Op het moment van publicatie is Mortgage Choice nog bezig met het in kaart brengen van de volledige omvang van het datalek. De Australische belastingdienst heeft bevestigd dat haar systemen veilig blijven, ondanks het feit dat er verbanden zijn met belastingkantoren die bij het incident betrokken waren.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Deze zaak maakt duidelijk dat gegevensbeveiliging verder gaat dan alleen cyberbeveiliging. Ook fysieke toegangsbeperkingen tot gegevens zijn belangrijk.

Noord-Amerika

De dienst voor alcohol- en drugstests

Sector: Gezondheidszorg Kwetsbaarheid: Ransomware en malware

Het in Texas gevestigde The Alcohol & Drug Testing Service (TADTS), een bedrijf dat drugs- en alcoholtests op de werkplek aanbiedt aan particuliere werkgevers en overheidsinstanties, waaronder het Ministerie van Transport, heeft een groot datalek bekendgemaakt waarbij 748.763 personen zijn getroffen. De cybercriminaliteitsgroep Bian Lian heeft de verantwoordelijkheid opgeëist en TADTS vermeld op haar dark web-lekwebsite. Het bedrijf verklaarde op 9 juli 2024 kennis te hebben genomen van het datalek. TADTS merkte op dat de omvang van de betrokken gegevens van invloed was op de termijn voor de officiële bekendmaking van het datalek. De gelekte gegevens kunnen namen, burgerservicenummers, geboortedata, rijbewijsgegevens, paspoortnummers, financiële rekeninggegevens, inloggegevens, biometrische gegevens en immigratiegerelateerde informatie omvatten.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Als een datalek niet snel wordt gemeld, kan dit bij klanten en partners onrust veroorzaken en de reputatie van een bedrijf schaden.

Europa

Novabev-groep

Sector: Landbouw en voedingsmiddelen Kwetsbaarheid: Ransomware en malware

Het Russische alcoholbedrijf Novabev Group heeft gemeld dat het het slachtoffer is geworden van een cyberaanval die gevolgen had voor zijn bedrijfsvoering. De eigenaar van de wodkamerken Beluga en Belenkaya verklaarde in een verklaring dat het incident plaatsvond op 14 juli. Het incident leidde tot een tijdelijke verstoring van een deel van de IT-infrastructuur, waardoor de beschikbaarheid van diensten en tools werd beïnvloed, waaronder die van zijn retailafdeling, WineLab. Het bedrijf verklaarde dat de aanvallers losgeld eisten, maar dat het weigerde dit te betalen. Novabev Group verklaarde dat, op basis van de huidige informatie, de persoonsgegevens van klanten niet zijn gecompromitteerd, hoewel het onderzoek nog gaande is.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Wanneer voedingsmiddelen- en drankenbedrijven het slachtoffer worden van ransomwarebendes, kan dit onder meer leiden tot verstoringen in de productie- en leveringssystemen.

Noord-Amerika

Wiley Rein

Sector: Zakelijke dienstverlening Exploit: Nation-State

Volgens een memo aan cliënten die CNN in handen heeft gekregen, zijn de Microsoft 365-e-mailaccounts van advocaten en adviseurs bij het vooraanstaande advocatenkantoor Wiley Rein in Washington, D.C. gehackt in het kader van een cyber-spionagecampagne die vermoedelijk door China wordt gesteund. Het kantoor, dat grote bedrijven en overheidsinstanties bedient, verklaarde dat het datalek deel lijkt uit te maken van een Chinese operatie om inlichtingen te verzamelen. Wiley Rein heeft niet gespecificeerd welke gegevens er eventueel zijn gestolen. Mandiant, een cyberbeveiligingsbedrijf dat eigendom is van Google, houdt zich momenteel bezig met het onderzoek en het herstel.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Cybercriminaliteit door natiestaten is niet alleen een probleem voor de overheid; elk bedrijf dat met overheidsgegevens werkt, kan een doelwit zijn.

Europa

Air Serbia

Sector: Transport en logistiek Misbruik: Hacking

Air Serbia kampt met een cyberaanval die de interne systemen heeft verstoord en de uitgifte van loonstrookjes van medewerkers heeft vertraagd. Het IT-team van de luchtvaartmaatschappij begon het personeel op 4 juli te waarschuwen, waarna een reeks bedrijfsbrede wachtwoordresets werd gestart en beveiligingsscantools werden ingezet. Door de aanval werden serviceaccounts offline gehaald, werden geautomatiseerde processen verstoord en werd de internettoegang beperkt tot enkele pagina’s op de witte lijst. Er volgden meerdere golven van gedwongen wachtwoordresets, waarbij systeembeheerders inloggegevens toewijzen en het personeel vroegen om hun pc’s toegankelijk te laten voor nachtwerk. Hoewel de volledige omvang van het incident nog onduidelijk is, wijzen bronnen erop dat er mogelijk sprake is van infostealer-malware. Door deze aanval voegt Air Serbia zich bij een lijst van luchtvaartmaatschappijen die in juli 2025 door cyberaanvallen zijn getroffen, waaronder WestJet, Hawaiian en Qantas.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Een goed gerichte malware-infectie kan een domino-effect hebben op de bedrijfscontinuïteit, de communicatie tussen medewerkers en de gegevensbeveiliging.

Noord-Amerika

North Country HealthCare

Sector: Gezondheidszorg Kwetsbaarheid: Ransomware en malware

De pro-Russische ransomwaregroep Stormous beweert de persoonlijke en medische gegevens van 600.000 patiënten te hebben gestolen bij North Country HealthCare, een door de federale overheid erkend gemeenschapsgezondheidscentrum dat een groot aantal gemeenschappen in het noorden van Arizona bedient. Het datalek, dat op 13 juli op de datalekwebsite van Stormous werd vermeld, zou volledige persoonlijk identificeerbare informatie (PII) en beschermde gezondheidsinformatie (PHI) omvatten, zoals namen, geboortedata, kliniekbezoeken, diagnosecodes en verzekeringsgegevens. North Country HealthCare is actief op 14 locaties in de regio. De organisatie heeft de omvang van het datalek nog niet publiekelijk bevestigd.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Het beschermen van patiëntgegevens is niet alleen een vereiste om aan de HIPAA-voorschriften te voldoen — het is een essentieel onderdeel van het vertrouwen van de patiënt en de continuïteit van de zorg.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer