De week in Breach-nieuws

Deze week: Welkom bij de volgende stap in de ontwikkeling van De week in datalekken. In de editie van deze week kom je meer te weten over nog een luchtvaartmaatschappij die het slachtoffer is geworden van Scattered Spider, een controversieel datalek in de gezondheidszorg in Ontario en een datalek bij FC Barcelona.

De week in Breach-nieuws

Verenigde Staten

Allianz Life

Sector: VerzekeringenBeveiligingslek: datalek bij een derde partij

Allianz Life Insurance Company of North America heeft bevestigd dat er een groot datalek heeft plaatsgevonden waarbij de persoonsgegevens van het merendeel van haar 1,4 miljoen Amerikaanse klanten zijn gelekt.

Het beveiligingslek, dat op 17 juli werd ontdekt, bleek het gevolg te zijn van een cyberaanval die de dag ervoor had plaatsgevonden. Volgens het bedrijf maakte de aanvaller gebruik van social engineering-technieken om in te breken in een niet nader genoemd, cloudgebaseerd CRM-platform van een derde partij dat door Allianz Life wordt gebruikt.

Naast klantgegevens zijn bij het datalek ook gegevens van financiële professionals en een aantal medewerkers van Allianz Life openbaar geworden. Het bedrijf benadrukte dat zijn interne systemen niet zijn gecompromitteerd.

Dit incident heeft uitsluitend gevolgen voor de activiteiten van Allianz Life in de VS en strekt zich niet uit tot andere onderdelen van de wereldwijde Allianz Groep.

Allianz Life onderzoekt momenteel het beveiligingsincident en werkt samen met cyberbeveiligingsexperts om de volledige omvang ervan in kaart te brengen en de getroffen systemen te beveiligen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

De Zero Trust-principes zijn van groot belang. Vertrouw niet automatisch op interne systemen of systemen van partners. Controleer elk verzoek, elke keer opnieuw.

Verenigde Staten

Thee

Sector: TechnologieExploit: Hacking

Tea, de app waarmee vrouwen anoniem kunnen praten over de mannen met wie ze uitgaan, heeft bevestigd dat er een groot datalek heeft plaatsgevonden, waarbij ongeveer 72.000 privéfoto’s van gebruikers openbaar zijn gemaakt.

Het bedrijf heeft bekendgemaakt dat hackers zich onbevoegd toegang hebben verschaft tot een van zijn gegevensopslagsystemen. In totaal zijn ongeveer 13.000 selfies en identiteitsfoto’s die gebruikers hadden ingediend om hun identiteit te verifiëren, uitgelekt, samen met nog eens 59.000 afbeeldingen die al openbaar te zien waren op het platform. Er zijn geen telefoonnummers of e-mailadressen gelekt.

Volgens Tea treft het datalek alleen degenen die zich vóór februari 2024 voor de app hebben aangemeld. Het incident was het gevolg van een kwetsbaarheid die verband hield met een oude identificatielink.

Tea heeft nog niet bekendgemaakt hoeveel gebruikers hier direct door zijn getroffen. Het bedrijf heeft laten weten dat het bezig is met het versterken van de gegevensbescherming en het informeren van de betrokken personen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Verouderde gegevenspraktijken en verouderde opslagverbindingen kunnen zelfs na een beleidswijziging een veiligheidsrisico vormen.

Europese Unie

France Travail

Sector: Overheid en publieke sectorMisbruik: Hacking

France Travail, het Franse nationale openbare arbeidsbureau, is opnieuw het slachtoffer geworden van een datalek, waarbij ditmaal de gegevens van honderdduizenden werknemers openbaar zijn gemaakt.

De aanvallers zouden via het vacatureportaal van een partner van France Travail toegang hebben gekregen tot de persoonlijke gegevens van talrijke werkzoekenden.

Volgens het Franse Nationaal Agentschap voor de Beveiliging van Informatiesystemen (ANSSI) hebben de aanvallers toegang gekregen tot de gegevens via Kairos, een app die de voortgang van de opleiding van werkzoekenden bijhoudt.

Naar schatting zijn de gegevens van 340.000 personen openbaar gemaakt. Aanvallers hebben mogelijk toegang gekregen tot de namen, postadressen, e-mailadressen, telefoonnummers en France Travail-ID-nummers van werkzoekenden.

In maart 2024 werd France Travail getroffen door een veel omvangrijkere datalek, waarbij de gegevens van 43 miljoen personen – oftewel meer dan tweederde van de totale bevolking van dit Europese land – openbaar werden gemaakt.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Systemen van derden moeten worden beschouwd als onderdeel van uw aanvalsoppervlak. Elke app die toegang heeft tot gevoelige gegevens moet aan dezelfde beveiligingsnormen voldoen als uw kernsystemen.

Verenigde Staten

Crumbl

Sector: Landbouw en voedingKwetsbaarheid: ransomware en malware

De populaire dessertketen Crumbl Cookies is naar verluidt het nieuwste slachtoffer geworden van de Everest-ransomwaregroep, die dreigt gevoelige gegevens van meer dan 29.000 werknemers openbaar te maken, tenzij het bedrijf binnen een week contact opneemt.

De dreiging werd geplaatst op de dark web-lekwebsite van Everest, waar de groep voorbeelden van bestanden deelde die naar verluidt afkomstig waren uit de personeelsdatabase van Crumbl, waaronder winkel-ID-nummers, gebruikers-ID’s van medewerkers, aanduidingen voor eigen vestigingen versus franchisewinkels en FCM-authenticatietoken-ID’s.

In afwijking van de gebruikelijke ransomware-tactieken heeft de bende geen standaard losgeldbrief in leesbare tekst achtergelaten. In plaats daarvan beweren ze een spraakbericht te hebben achtergelaten voor het incidentresponsteam van Crumbl en een aftelklok met een deadline te hebben geplaatst, waarin ze vertegenwoordigers van het bedrijf aansporen contact op te nemen voordat de tijd om is.

Crumbl heeft nog niet publiekelijk gereageerd op de beschuldigingen en heeft het datalek ook nog niet bevestigd.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Door vroegtijdig te ontdekken dat uw merk of gegevens op lekwebsites verschijnen, kunt u al in een vroeg stadium beginnen met het beperken van de gevolgen en het communiceren over het incident.

Verenigde Staten

Blue Shield of California

Sector: VerzekeringenBeveiligingslek: datalek bij een derde partij

Blue Shield of California (BSC) heeft melding gemaakt van een HIPAA-inbreuk na ongeoorloofde toegang tot gegevens van verzekerden die gekoppeld waren aan een overleden verzekeringsmakelaar.

Volgens BSC kwam het incident op 22 mei 2025 aan het licht, toen de verzekeraar vernam dat een makelaar van Harmon Insurance Services was overleden. Na haar overlijden zouden haar echtgenoot en een andere medewerker van het bedrijf toegang hebben gekregen tot haar online klantenlijst en een andere makelaar hebben gevraagd om die klanten bij te staan. Toen dit aan het licht kwam, heeft BSC de inloggegevens ingetrokken om verdere toegang te voorkomen.

Het incident had gevolgen voor 1.543 personen. Een afzonderlijk beveiligingslek waarbij toegang tot e-mail werd verkregen, zou naar verluidt nog eens 673 personen hebben getroffen. De gegevens die mogelijk zijn gelekt, omvatten namen, lidmaatschapsnummers, socialezekerheidsnummers, geboortedata, adressen, telefoonnummers, groepsnummers en Medicare-nummers.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Als er vertraging optreedt bij het deactiveren van accounts van medewerkers of partners in het bedrijfsnetwerk, kan dit de deur openzetten voor onbedoelde of ongeoorloofde toegang.

Europese Unie

De AMEOS-groep

Sector: GezondheidszorgExploit: Hacking

De AMEOS Group, een toonaangevende zorgverlener die actief is in Oostenrijk, Duitsland en Zwitserland, heeft bevestigd dat haar IT-systemen onlangs het slachtoffer zijn geworden van een cyberaanval. Door dit beveiligingsincident zijn mogelijk gevoelige gegevens van patiënten, medewerkers en zakenpartners openbaar geworden.

Het bedrijf verklaarde dat er, ondanks uitgebreide beveiligingsmaatregelen, gedurende korte tijd ongeoorloofde toegang tot zijn IT-infrastructuur heeft plaatsgevonden. AMEOS heeft geen informatie vrijgegeven over het exacte tijdstip van het incident, de wijze waarop de inbreuk plaatsvond of of er losgeld is geëist.

In reactie hierop laat AMEOS weten dat het onmiddellijk alle interne en externe netwerken heeft losgekoppeld en de getroffen systemen heeft uitgeschakeld. Er zijn IT- en forensische deskundigen ingeschakeld om het incident te analyseren; het onderzoek loopt nog.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Door de systemen snel uit te schakelen en het netwerk af te schermen, is de impact van het beveiligingsincident waarschijnlijk tot een minimum beperkt gebleven, wat het belang van een praktisch uitvoerbaar plan voor incidentrespons onderstreept.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Datto RMM: driemaandelijks overzicht van productinnovaties

Datto RMM: driemaandelijks overzicht van productinnovaties

Evenement bekijken
NIS2: van nalevingsverplichting naar omzetkans voor MSP’s

NIS2: van nalevingsverplichting naar omzetkans voor MSP’s

Evenement bekijken
Het nieuwe draaiboek voor groei van MSP’s: websites, SEO, AI en automatisering die daadwerkelijk tot conversies leiden

Het nieuwe draaiboek voor groei van MSP’s: websites, SEO, AI en automatisering die daadwerkelijk tot conversies leiden

Evenement bekijken