De week in Breach-nieuws

Enkele van de grootste namen in de gezondheidszorg, de energiesector en de technologiesector stonden deze week op de lijst van slachtoffers van cyberaanvallen, waardoor de gevoelige gegevens van miljoenen mensen openbaar werden gemaakt. De ransomware-aanval op DentaQuest in mei 2026 is nu bevestigd als het grootste datalek in de gezondheidszorg dat dit jaar is gemeld, terwijl bij een inbreuk bij het in Sydney gevestigde Origin Energy mogelijk de gegevens van bijna 900.000 klanten zijn gelekt. Ondertussen bleven hackers zich richten op kritieke infrastructuur, waaronder waterbedrijven in meerdere Amerikaanse staten, en kreeg halfgeleidergigant Analog Devices kort na elkaar te maken met twee afzonderlijke cyberbeveiligingsincidenten.

De week in Breach-nieuws

Verenigde Staten

DentaQuest

Sector: Gezondheidszorg Kwetsbaarheid: Ransomware en malware

Er is nu bevestigd dat de ransomware-aanval van mei 2026 op DentaQuest, een van de grootste beheerders van tandheelkundige en oogzorgverzekeringen in de VS, 15 miljoen mensen heeft getroffen.

Het incident kwam voor het eerst aan het licht op 20 mei, en uit onderzoek van DentaQuest bleek dat aanvallers tussen 17 en 20 mei toegang hadden tot het netwerk van de organisatie. Het aantal slachtoffers, dat nu is gepubliceerd op de website van de procureur-generaal van Oregon voor het melden van datalekken, is bijna zes keer zo hoog als het aantal dat aanvankelijk werd opgegeven door de afpersingsbende ShinyHunters. In mei publiceerde de groep 234 GB aan gegevens van DentaQuest op haar dark web-lekwebsite, waarbij ze beweerde dat deze betrekking hadden op 2,6 miljoen personen.

Het incident geldt nu als het grootste datalek in de gezondheidszorg dat tot nu toe in 2026 is gemeld, en als het op drie na grootste van de bijna 7.900 HIPAA-datalekken die zijn gemeld sinds de federale toezichthouders in september 2009 zijn begonnen met het bijhouden van dergelijke incidenten.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

DentaQuest is een van de steeds grotere groep organisaties uit diverse sectoren die het slachtoffer zijn geworden van gegevensdiefstal door de ShinyHunters-bende, wat de toenemende omvang en hardnekkigheid van moderne ransomware- en afpersingscampagnes onderstreept. Organisaties moeten hun verdediging versterken door middel van proactieve monitoring van bedreigingen, gelaagde beveiligingsmaatregelen en snelle detectie van incidenten, en tegelijkertijd zorgen voor back-ups die bestand zijn tegen ransomware en een robuuste strategie voor bedrijfscontinuïteit en noodherstel (BCDR), zodat ze na een aanval snel kunnen herstellen en operationele verstoringen tot een minimum kunnen beperken.

Australië en Nieuw-Zeeland

Origin Energy

Sector: Energie en natuurlijke hulpbronnen Aanval: Hacking

Origin Energy, een in Sydney gevestigde energieleverancier, vermoedt dat bij een recent datalek de gegevens van ongeveer 0,9 miljoen huidige en voormalige klanten zijn buitgemaakt.

Origin Energy, een van de grootste energieleveranciers van Australië, levert elektriciteit, fossiel gas, LPG en internetdiensten aan meer dan 4,8 miljoen huishoudens en bedrijven. Het bedrijf verklaarde dat het begin juli voor het eerst kennis nam van een mogelijke veiligheidsdreiging, maar deze aanvankelijk niet als geloofwaardig beschouwde. Na een eerste onderzoek schat Origin nu dat een aanzienlijk deel van de ongeveer 900.000 getroffen personen voormalige klanten zijn, en het bedrijf laat weten dat de betrokkenen de komende dagen op de hoogte zullen worden gebracht.

Volgens Origin kan de gestolen informatie bestaan uit namen, adressen, geboortedata, telefoonnummers en accountgegevens van klanten, evenals de laatste vier cijfers van creditcards of de laatste drie cijfers van bankrekeningnummers.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Een datalek van deze omvang zou aanleiding kunnen geven tot grootschalige spear-phishingcampagnes, waarbij aanvallers gestolen persoonlijke gegevens gebruiken om uiterst overtuigende e-mails, sms-berichten en telefonische oplichting op te zetten. Mensen moeten op hun hoede blijven voor ongevraagde berichten waarin om persoonlijke of financiële gegevens wordt gevraagd, moeten vermijden op onverwachte links of bijlagen te klikken en moeten de authenticiteit van verzoeken controleren alvorens actie te ondernemen.

Verenigde Staten

Amerikaanse waterbedrijven

Sector: Overheid en publieke sector Misbruik: Hacking

De Federal Bureau of Investigation (FBI) en het Environmental Protection Agency (EPA) hebben gewaarschuwd dat hackers inbreken in met het internet verbonden programmeerbare logische controllers (PLC’s) bij waterbedrijven, waardoor de bedrijfsvoering in meerdere faciliteiten in verschillende Amerikaanse staten wordt verstoord.

Zonder de volledige omvang van de aanvallen bekend te maken of alle getroffen staten te noemen, verklaarden de FBI en de EPA in een gezamenlijke verklaring dat er meerdere incidenten hadden plaatsgevonden. Volgens de instanties hebben aanvallers op afstand toegang verkregen tot met het internet verbonden besturingssystemen, beheerderswachtwoorden gewijzigd en operationele storingen veroorzaakt, waaronder overstromingen en drukverlies, waardoor onbehandeld grondwater in de waterleidingen zou kunnen sijpelen. Ondertussen hebben Minnesota en Michigan bevestigd dat er aanvallen hebben plaatsgevonden op verschillende van hun watervoorzieningen.

De waarschuwing komt slechts enkele dagen nadat federale instanties een advies hebben bijgewerkt over aanhoudende Iraanse cyberdreigingen die gericht zijn op kritieke infrastructuur in de VS. Onderzoekers hebben de recente aanvallen op waterbedrijven echter nog niet publiekelijk in verband gebracht met Iran.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Het aantal cyberaanvallen op kritieke infrastructuur in de VS is de afgelopen jaren aanzienlijk toegenomen, waarbij waterbedrijven, energieleveranciers en andere essentiële diensten steeds vaker het doelwit worden. Organisaties die samenwerken met overheidsinstanties of kritieke infrastructuur beheren, moeten hun cyberbeveiliging versterken door middel van continue monitoring, netwerksegmentatie, strenge identiteits- en toegangscontroles, tijdig patchbeheer, veilige toegang op afstand en regelmatig geteste incidentrespons- en bedrijfscontinuïteitsplannen, om zo hun weerbaarheid tegen steeds veranderende bedreigingen te vergroten.

Noord-Amerika

Analog Devices

Sector: Technologie Exploit: Hacking

Halfgeleiderbedrijf Analog Devices heeft bekendgemaakt dat het in juni een datalek heeft ontdekt nadat het ongeoorloofde toegang tot bepaalde systemen had vastgesteld.

De in Massachusetts gevestigde chipfabrikant verklaarde in een rapport aan de Amerikaanse Securities and Exchange Commission (SEC) dat het het incident op 23 juni had ontdekt en onmiddellijk zijn incidentresponsprocedure in gang had gezet. Uit een onderzoek dat met hulp van externe cyberbeveiligingsexperts werd uitgevoerd, bleek dat bepaalde bestanden waren gestolen, hoewel de volledige omvang van het datalek nog wordt onderzocht. Het bedrijf verklaarde dat het incident de bedrijfsvoering niet heeft verstoord en dat het niet op de hoogte is van het uitlekken of misbruik van de gestolen bestanden.

In de aangifte werd bovendien verwezen naar een afzonderlijk cyberbeveiligingsincident dat geen verband hield met de inbreuk in juni. Hoewel Analog Devices geen verdere details heeft verstrekt, wijzen berichten erop dat dit mogelijk verband houdt met beweringen van de ransomwaregroep ExfilSquad dat zij meer dan 570.000 gegevensrecords met betrekking tot klanten van Analog Devices zou hebben gestolen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Organisaties moeten zich realiseren dat één cyberaanval niet altijd het einde van het verhaal betekent. Zelfs als er losgeld wordt betaald of een incident onder controle wordt gebracht, kunnen aanvallers terugkeren om dezelfde zwakke plekken uit te buiten, of kan een andere cybercrimineel het netwerk via een andere kwetsbaarheid binnendringen. De meest effectieve verdediging is het voortdurend versterken van uw cyberbeveiliging door middel van proactieve monitoring, tijdige patching, strenge toegangscontroles, gelaagde beveiliging en regelmatig geteste incidentrespons- en herstelplannen.

Noord-Amerika

Omnicell

Sector: Gezondheidszorg Kwetsbaarheid: Ransomware en malware

Verschillende websites die het dark web in de gaten houden, melden dat het in Californië gevestigde bedrijf Omnicell, gespecialiseerd in gezondheidszorgtechnologie, onlangs het slachtoffer is geworden van een datalek.

Volgens berichten van de Everest-ransomwaregroep hebben de aanvallers 1 TB aan gegevens gestolen van Omnicell, een leverancier van systemen voor medicatiebeheer en apotheekautomatisering die wereldwijd door zorginstellingen worden gebruikt. De groep beweert dat het gestolen archief broncode, SQL-databases, inloggegevens, firmware, installatiepakketten en andere gevoelige gegevens bevat. Noch Omnicell, noch onafhankelijke cyberbeveiligingsonderzoekers hebben het vermeende datalek echter bevestigd, en er is geen openbaar bewijs van de gestolen gegevens vrijgegeven.

Mocht blijken dat deze beweringen kloppen, dan is dit het tweede grote cyberbeveiligingsincident waarbij Omnicell de afgelopen jaren betrokken is geweest. In 2022 werd het bedrijf getroffen door een ransomware-aanval die een verstoring veroorzaakte van een aantal van zijn producten, diensten en interne systemen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Er zijn maar weinig gebruikers die precies weten hoe ransomware-aanvallen stap voor stap verlopen, ook al blijft phishing een van de meest voorkomende toegangspunten voor deze aanvallen. Door medewerkers voor te lichten over de werking van ransomware-campagnes kan het risico voor de organisatie aanzienlijk worden verminderd. In onze gids ‘Inzicht in phishing’ wordt uitgelegd hoe ransomware-aanvallen verlopen en welke cruciale rol phishing daarbij speelt. Zo kunnen organisaties het bewustzijn van gebruikers vergroten en voorkomen dat ransomware grootschalige operationele schade veroorzaakt.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer