De week in Breach-nieuws

Deze week: een cyberaanval legt de callcenters voor voedselhulp in zes staten plat, kwaadwillenden dringen door tot het Canadese Lagerhuis en een diepgaande analyse van een nieuwe kwetsbaarheid bij Cisco.

De week in Breach-nieuws

Noord-Amerika

Conduent

Sector: Zakelijke dienstverlening Exploit: Hacking

Het Amerikaanse Ministerie van Landbouw heeft bevestigd dat een cyberaanval heeft geleid tot de stillegging van de callcenters van het Supplemental Nutrition Assistance Program (SNAP) die door Conduent worden beheerd in zes staten: Georgia, Delaware, Indiana, Iowa, Oklahoma en Virginia. Via deze callcenters met interactief spraakantwoord konden houders van een Electronic Benefit Transfer (EBT)-kaart in die staten de status van hun kaart controleren, hun rekeningsaldo bekijken en soortgelijke handelingen verrichten.

Volgens het Georgia Department of Human Services begon de storing op 25 juli, maar de verstoring van de EBT-diensten houdt nog steeds aan. Conduent is in 2025 het slachtoffer geworden van ten minste twee andere cyberaanvallen die tot uitval van het callcenter hebben geleid.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Strenger toezicht op leveranciers en noodplanning zijn essentieel om storingen in cruciale openbare diensten te voorkomen.

Noord-Amerika

Het bureau van de procureur-generaal van Pennsylvania

Sector: Overheid en publieke sector Beveiligingslek: Verkeerde configuratie

Het kantoor van de procureur-generaal (AG) van Pennsylvania heeft bevestigd dat een recente cyberaanval ervoor heeft gezorgd dat de telefoonlijnen en e-mailaccounts buiten werking zijn geraakt. Procureur-generaal Dave Sunday verklaarde tijdens een persconferentie dat IT-deskundigen bezig zijn met het herstellen van de getroffen diensten en het incident onderzoeken, in samenwerking met de wetshandhavingsinstanties.

Hoewel de procureur-generaal de aanval nog niet aan een specifieke groep heeft toegeschreven, meldde een cyberbeveiligingsexpert vorige maand echter dat verschillende naar het openbare netwerk gerichte Citrix NetScaler-apparaten op het netwerk van de procureur-generaal kwetsbaar waren voor actieve misbruik van een kritieke kwetsbaarheid (CVE-2025-5777), ook bekend als Citrix Bleed 2.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Proactieve monitoring en een snellere verhelping van gesignaleerde kwetsbaarheden hadden de gevolgen van het datalek kunnen beperken.

Noord-Amerika

Het Lagerhuis van Canada

Sector: Overheid en publieke sector Misbruik: Hacking

Het Canadese Lagerhuis is het slachtoffer geworden van een cyberaanval waarbij gevoelige personeelsgegevens zijn gelekt. Bij het incident zou een onbekende aanvaller misbruik hebben gemaakt van een „recente kwetsbaarheid in Microsoft“, vermoedelijk de onlangs ontdekte kwetsbaarheid in Microsoft On-Premises Exchange (CVE-2025-53786), om toegang te krijgen tot een database met personeelsgegevens.

De gestolen gegevens omvatten namen, e-mailadressen, functietitels, kantoorlocaties en gegevens over de computers en mobiele apparaten die door medewerkers van het Lagerhuis worden gebruikt. Zowel het Lagerhuis als het Communications Security Establishment van Canada doen onderzoek naar het incident. Geen enkele groep heeft de verantwoordelijkheid opgeëist.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Patchbeheer is van cruciaal belang, omdat vertragingen bij het verhelpen van bekende kwetsbaarheden kwaadwillenden de kans geven om hiervan misbruik te maken.

Europa

Colt Technology Services Group Limited

Sector: Technologie Kwetsbaarheid: Ransomware en malware

Het in het Verenigd Koninkrijk gevestigde Colt Technology Services heeft bevestigd dat het het slachtoffer is geworden van een cyberaanval, die naar verluidt is uitgevoerd door de WarLock-ransomwaregroep en die sinds 12 augustus tot langdurige storingen in de dienstverlening heeft geleid. Het incident heeft gevolgen gehad voor de hosting-, porting-, Colt Online- en Voice API-diensten, hoewel Colt benadrukte dat de kerninfrastructuur van het netwerk intact is gebleven.

Hoewel het aanvankelijk werd omschreven als een „technisch probleem”, gaf Colt later toe dat het om een cyberaanval ging en schakelde het bedrijf de systemen uit om de dreiging in te dammen. Vermoed wordt dat de aanvallers misbruik hebben gemaakt van een kwetsbaarheid in Microsoft SharePoint (CVE-2025-53770) om in te breken op het platform sharehelp.colt.net van het bedrijf, waarna ze meer dan een week lang toegang tot het netwerk hebben behouden.

Een WarLock-lid met de naam „cnkjasdfgd“ heeft de verantwoordelijkheid opgeëist en biedt 1 miljoen naar verluidt gestolen documenten aan – waaronder financiële gegevens, personeelsgegevens, klantgegevens en interne gegevens – voor 200.000 dollar. Colt heeft de autoriteiten op de hoogte gebracht, maar heeft nog geen technische details of een tijdschema voor het volledige herstel bekendgemaakt, aangezien de IT-teams nog bezig zijn met de herstelwerkzaamheden.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Onvoldoende toezicht kan aanvallers langdurige toegang verschaffen, waardoor zowel het risico op verstoring als het risico op gegevensdiefstal toeneemt.

Europa

Inflite The Jet Centre

Sector: Transport en logistiek Misbruik: Hacking

De persoonsgegevens van duizenden Afghanen die in het kader van een hervestigingsprogramma in het Verenigd Koninkrijk in veiligheid zijn gebracht, zijn mogelijk openbaar geworden na een cyberbeveiligingsincident bij Inflite The Jet Centre

Inflite The Jet Centre, een onderaannemer van het Ministerie van Defensie die grondafhandelingsdiensten verleent op de luchthaven Londen-Stansted, werd getroffen door het datalek waarbij tot 3.700 Afghanen betrokken waren die tussen januari en maart 2024 in het kader van het Afghan Relocations and Assistance Policy (Arap) naar het Verenigd Koninkrijk waren gereisd.

In een e-mail van het Afghaanse hervestigingsteam werden gezinnen gewaarschuwd dat de gelekte informatie onder meer namen, paspoortgegevens en Arap-referentienummers zou kunnen bevatten. Uit berichten blijkt dat ook sommige Britse militairen en voormalige ministers van de conservatieve regering mogelijk zijn getroffen. Inflite verklaarde dat het datalek zich kennelijk tot e-mailaccounts heeft beperkt.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Een datalek waarbij zeer gevoelige informatie betrokken is, kan niet alleen gevolgen hebben voor een bedrijf, maar ook de veiligheid van mensen in gevaar brengen.

Noord-Amerika

Werkdag

Sector: Technologie Beveiligingslek: Phishing

Workday, aanbieder van cloudgebaseerde HR-software, heeft vrijdag bekendgemaakt dat er bij een social-engineering-aanval op het externe Customer Relationship Management (CRM)-platform van het bedrijf toegang is verkregen tot bepaalde klantgegevens. Het bedrijf heeft niet bekendgemaakt om welk CRM-platform het ging, maar bevestigde dat de inbreuk betrekking had op zakelijke contactgegevens, waaronder namen, e-mailadressen en telefoonnummers.

Workday benadrukte dat er „geen aanwijzingen zijn dat er toegang is verkregen tot de tenantomgevingen van klanten of de gegevens daarin”, en dat de aanval zich lijkt te beperken tot het CRM-systeem.

Het bedrijf omschreef zichzelf als een van de verschillende organisaties die te maken hebben gehad met een recente golf van social-engineering-aanvallen gericht op CRM-systemen, en stelde dat dit beveiligingsincident opnieuw een aanval was die via Salesforce CRM-tools werd uitgevoerd.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Het is van cruciaal belang om medewerkers in staat te stellen bedreigingen te herkennen en erop te reageren, om te voorkomen dat gevoelige klantgegevens openbaar worden gemaakt.

Europa

Voorraad in het distributiekanaal (STIC)

Sector: Financiën Exploit: Hacking

Het in het Verenigd Koninkrijk gevestigde Stock in the Channel (STIC), een digitaal platform waarop voorraden en prijzen van IT-producten worden weergegeven, werd op 12 augustus het slachtoffer van een ransomware-aanval.

Het bedrijf maakte bekend dat aanvallers misbruik hebben gemaakt van een niet nader genoemde zero-day-kwetsbaarheid in een applicatie van een derde partij om toegang te krijgen tot zijn systemen, waardoor de infrastructuur aanzienlijke schade heeft opgelopen. STIC verklaarde dat zijn teams dag en nacht hebben gewerkt om de getroffen systemen te herstellen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Zelfs goed beveiligde organisaties zijn kwetsbaar voor zero-day-kwetsbaarheden, wat de noodzaak van voortdurende monitoring onderstreept.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer