De week in Breach-nieuws

Deze week: Google wordt het nieuwste slachtoffer van het vishing-incident bij Salesforce, cybercriminelen passen een nieuwe aanvalsmethode toe en Kaseya Labs ontdekt een zeer ernstige kwetsbaarheid in Microsofts On-Premises Exchange.

De week in Breach-nieuws

Verenigde Staten

Google

Sector: TechnologieBeveiligingslek: datalek bij een derde partij

Google heeft een datalek bevestigd te midden van een golf van aanhoudende aanvallen gericht op het stelen van Salesforce CRM-gegevens. Vermoed wordt dat de cyberafpersingsgroep ShinyHunters (ook bekend als UNC6040) achter het incident zit. De groep beweerde 2,55 miljoen records te hebben gelekt en eiste 20 BTC (ongeveer 2,3 miljoen dollar) van Google, alvorens het een „grap“ te noemen.

Uit analyse is gebleken dat bedrijfsnamen, telefoonnummers en verkoopnotities zijn ingezien tijdens een kort tijdsbestek voordat Google de toegang blokkeerde. Er zijn geen financiële gegevens gelekt en Google Ads, Merchant Center, Google Analytics en andere advertentieproducten zijn niet getroffen.

Het incident maakt deel uit van een lopende campagne waarbij aanvallers via voice-phishing contact opnemen met het IT-team van hun doelwit en zich voordoen als medewerkers van de IT-ondersteuning van Salesforce. De aanvaler haalt vervolgens een medewerker over om een gemanipuleerde versie van de Data Loader van Salesforce te downloaden.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Zelfs techreuzen met een robuust beveiligingssysteem kunnen worden aangevallen wanneer medewerkers het slachtoffer worden van phishing- of vishing-aanvallen.

Verenigde Staten

Het Administratief Bureau van de rechtbanken van de Verenigde Staten

Sector: Overheid en publieke sectorExploit: Natiestaat

Het Administratief Bureau van de Amerikaanse rechtbanken heeft een datalek ontdekt dat betrekking heeft op het elektronische systeem voor het indienen van rechtszaken van de Amerikaanse federale rechterlijke macht, waardoor gevoelige gerechtelijke documenten mogelijk openbaar zijn geworden.

Het beveiligingslek had gevolgen voor zowel het platform voor dossierbeheer en elektronische dossiers (CM/ECF) als het openbare toegangssysteem voor elektronische gerechtelijke documenten (PACER).

Volgens bronnen die op de hoogte zijn van de zaak hebben kwaadwillenden toegang gekregen tot diverse gegevens, waaronder de identiteit van vertrouwelijke informanten, dossiers over meewerkende getuigen en verdachten, verzegelde aanklachten en niet-openbare arrestatie- en huiszoekingsbevelen in meerdere staten. Er wordt vermoed dat hackers in dienst van een natiestaat achter het incident zitten.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Actoren uit natiestaten richten zich vaak op databases met veel inlichtingen die gevoelige gegevens bevatten, zoals gerechtelijke dossiers, die kunnen worden gebruikt voor afpersing.

Verenigde Staten

Columbia University

Sector: OnderwijsExploit: Hacking

Columbia University heeft bekendgemaakt dat er een datalek heeft plaatsgevonden waarbij bijna 870.000 mensen zijn getroffen, waaronder huidige en voormalige studenten, sollicitanten en medewerkers. Hackers beweren 460 GB aan gegevens te hebben gestolen.

Uit onderzoek is gebleken dat een onbevoegde persoon toegang heeft gekregen tot het netwerk van de universiteit en daarbij bestanden heeft gestolen die namen, geboortedata, burgerservicenummers, contactgegevens, demografische en academische informatie, gegevens over studiefinanciering en eventuele verstrekte verzekerings- of gezondheidsinformatie bevatten.

Het datalek werd ontdekt nadat een IT-storing aanleiding gaf tot een forensisch onderzoek. Hoewel er geen aanwijzingen zijn dat de gestolen gegevens worden misbruikt, biedt Columbia via Kroll twee jaar lang gratis kredietbewaking en identiteitsherstel aan.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Organisaties moeten hun monitoring verbeteren en de tijd tussen een inbraak en de ontdekking daarvan verkorten om de gevolgen van een datalek te beperken.

Verenigde Staten

De stad Saint Paul, Minnesota

Sector: Overheid en publieke sectorKwetsbaarheid: Ransomware en malware

De stad Saint Paul in Minnesota werd getroffen door een grootschalige cyberaanval, waardoor de Cyber Protection Unit van de staat voor het eerst in haar bestaan in actie moest komen. De stad ontdekte de inbraak op 25 juli nadat er verdachte activiteiten op de interne systemen waren opgemerkt, en reageerde door de getroffen netwerken uit te schakelen om de dreiging in te dammen.

Door de aanval zijn diverse diensten verstoord, waaronder onlinebetalingen, bibliotheeksystemen en recreatieprogramma’s, hoewel de meeste hulpdiensten niet zijn getroffen. De politie is tijdelijk overgeschakeld op radiocommunicatie om de openbare veiligheid te waarborgen.

Lokale, staats- en federale instanties onderzoeken het incident en werken aan het herstel van de systemen. De stad heeft nog geen indicatie gegeven van hoe lang het herstel naar verwachting zal duren.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Gemeenten moeten hun cyberresponsplannen regelmatig bijwerken en ervoor zorgen dat kritieke activiteiten tijdens storingen ononderbroken doorgaan.

Europese Unie

Air France

Sector: Transport en logistiekBeveiligingslek: datalek bij een derde partij

Air France heeft klanten op de hoogte gebracht van een recent datalek, nadat een fraudeur beperkte toegang had verkregen tot een systeem van een derde partij dat door de luchtvaartmaatschappij wordt gebruikt. In een e-mail aan de getroffen passagiers meldde de luchtvaartmaatschappij dat de voornamen, het frequent flyer-nummer en het lidmaatschapsniveau van sommige klanten openbaar waren geworden. Gevoelige informatie, zoals creditcardgegevens, paspoortnummers, boekingsgegevens en het saldo van frequent flyer-miles, is niet gelekt.

De hackersgroep ShinyHunters heeft de verantwoordelijkheid voor het incident opgeëist. Rond dezelfde tijd heeft ook KLM Royal Dutch Airlines een soortgelijke melding van een datalek aan haar klanten verstuurd. Cybersecurity-experts zijn van mening dat ShinyHunters banden heeft met Scattered Spider, de groep die in verband wordt gebracht met recente datalekken bij WestJet, Hawaiian Airlines en Qantas.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Elk bedrijf kan kwetsbaar zijn door kwetsbaarheden in systemen van derden, waardoor de beveiliging van de toeleveringsketen een cruciaal onderdeel vormt van een cyberbeveiligingsstrategie.

Europese Unie

NOVOMATIC Italië

Sector: Horeca en vrije tijdKwetsbaarheid: Ransomware en malware

Het Italiaanse kansspelconglomeraat NOVOMATIC Italia is het slachtoffer geworden van een ransomware-aanval, waarvoor de cybercriminaliteitsgroep Lynx de verantwoordelijkheid heeft opgeëist. De aanval richtte zich onder meer, maar niet uitsluitend, op de dochterondernemingen Admiral Pay, Admiral Gaming Group en Allstar. De daders hebben 600 GB aan gevoelige informatie buitgemaakt, waaronder financiële documenten, boekhoudkundige gegevens, belastinggegevens en de persoonsgegevens van medewerkers en klanten. Er is geen losgeldvraag openbaar gemaakt.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Gecentraliseerde maar gescheiden beveiligingsmaatregelen kunnen voorkomen dat een inbreuk in één onderdeel zich naar andere onderdelen verspreidt.

Australië en Nieuw-Zeeland

Belmont Christian College

Sector: OnderwijsKwetsbaarheid: Ransomware en malware

Belmont Christian College, een school voor basis- en voortgezet onderwijs in de buurt van Lake Macquarie, New South Wales, is het slachtoffer geworden van een ransomware-aanval door de Qilin-groep. De gelekte gegevens omvatten persoonlijke informatie van leerlingen en personeelsleden, vaccinatiegegevens, incidentmeldingen, betalingsgeschiedenis en gedetailleerde personeelsgegevens, zoals hun ‘Working with Children’-identificatienummers.

Qilin heeft ook informatie verkregen over donaties aan het college. In een ongebruikelijke stap beweerde Qilin dat er mogelijk sprake was van diefstal uit de donatiegelden van de school, waarbij het verwees naar discrepanties in de financiële administratie. In tegenstelling tot wat men van hen gewend is, hebben ze het totale volume van de gestolen gegevens niet gespecificeerd en ook geen losgeldgevaar gesteld.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

De beschuldigingen van financiële malversaties laten zien hoe kwaadwillenden gestolen informatie kunnen gebruiken voor chantage.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer