De week in Breach-nieuws

Deze week: Nissan is het slachtoffer geworden van de Qilin-ransomwaregroep, er zijn ontwikkelingsgegevens van Nissan gestolen en Kaseya Labs gaat dieper in op het kritieke WinRAR-beveiligingslek, CVE-2025-8088.

De week in Breach-nieuws

Noord-Amerika

De Maryland Transit Administration (MTA)

Sector: Transport en logistiekMisbruik: Hacking

De Maryland Transit Administration (MTA) voert een onderzoek uit naar een cyberbeveiligingsincident waarbij sprake was van ongeoorloofde toegang tot de systemen van de MTA.

Volgens functionarissen treft de storing met name gebruikers van de Mobility-paratransitdienst van de MTA. Hoewel de dienst nog steeds operationeel is, kunnen reizigers momenteel geen nieuwe ritten boeken of bestaande ritten omboeken.

De autoriteiten hebben bevestigd dat het gevaar is afgewend en dat de herstelwerkzaamheden in volle gang zijn. Op het moment van publicatie rijden de overige diensten van de MTA, waaronder lokale en forensenbussen, de metro, de lightrail, de MARC-treinen en Call-a-Ride, nog steeds zonder onderbrekingen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Het beschermen van openbare diensten houdt in dat we erkennen dat kleine cyberincidenten in het vervoer of bij nutsbedrijven buitenproportionele gevolgen kunnen hebben voor kwetsbare gemeenschappen.

Azië en de Stille Oceaan

Nissan Motor Corporation

Sector: ProductieKwetsbaarheid: Ransomware en malware

Nissan Motor Corporation zou het slachtoffer zijn geworden van een cyberaanval door de Qilin-ransomwaregroep. De hackers beweren 4 TB aan gevoelige gegevens te hebben gestolen uit de Creative Box-ontwerpstudio van Nissan, waaronder 3D-modellen en ontwerpbestanden voor toekomstige voertuigen.

Volgens informatie die is geplaatst op de dark web-lekwebsite van Qilin bevat de cache interne rapporten, ontwerpdocumenten, foto’s, video’s en financiële gegevens die verband houden met toekomstige voertuigprojecten. De groep heeft al voorbeeldbestanden gepubliceerd om haar beweringen te staven en dreigt met een volledige publicatie tenzij er losgeld wordt betaald, een stap die concurrerende autofabrikanten toegang zou kunnen geven tot de nog niet vrijgegeven ontwerpen van Nissan.

Op het moment van publicatie had Nissan nog geen officiële verklaring over het incident afgegeven.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Elke bedrijfsafdeling die met externe leveranciers samenwerkt, kan potentiële toegangspunten voor hackers creëren die zorgvuldig moeten worden beveiligd.

Noord-Amerika

Gegevensinvoer/uitvoer

Sector: ProductieKwetsbaarheid: Ransomware en malware

Data I/O, gevestigd in Redmond en een toonaangevende fabrikant van elektronica voor voertuigen en consumentenapparatuur, heeft bekendgemaakt dat het slachtoffer is geworden van een ransomware-aanval die belangrijke bedrijfsfuncties heeft verstoord, waaronder verzending, fabricage, productie en andere ondersteunende systemen. Het incident, dat op 16 augustus begon, is zojuist gemeld bij de federale toezichthouders.

Het bedrijf heeft laten weten dat het maatregelen heeft genomen om de schade te beperken, waaronder het offline halen van systemen, om zijn wereldwijde IT-netwerk te beschermen. Er loopt momenteel een onafhankelijk onderzoek en Data I/O heeft aangegeven dat het mogelijke slachtoffers van het datalek op de hoogte zal brengen zodra het onderzoek is afgerond.

Ongeveer tweederde van de omzet is momenteel afkomstig uit de productie van auto-elektronica, waaronder technologie voor oplaadpunten voor elektrische auto’s. Het bedrijf stelt dat het 18 van de 20 grootste leveranciers van auto-elektronica ter wereld bedient. Daarnaast levert het bedrijf ook aan Panasonic, Amazon, Google en Microsoft.

Er is geen tijdschema bekendgemaakt voor het volledige herstel van de dienstverlening. Het bedrijf heeft erkend dat de kosten in verband met het incident, waaronder die voor cyberbeveiligingsexperts, adviseurs en systeemherstel, „redelijkerwijs waarschijnlijk“ een wezenlijke invloed zullen hebben op zijn financiële resultaten.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Naast het losgeld kunnen de kosten van cyberaanvallen – zoals cyberbeveiligingsadviseurs, systeemherstel en operationele uitval – een aanzienlijke invloed hebben op het nettoresultaat van een bedrijf.

Noord-Amerika

Farmers Insurance Group

Sector: VerzekeringenBeveiligingslek: datalek bij een derde partij

Farmers Insurance Exchange, Farmers Group Inc. en hun dochterondernemingen, waaronder merken als Foremost en Bristol West, zijn begonnen hun klanten te informeren over een groot datalek waarbij meer dan 1 miljoen personen betrokken zijn. Volgens Bleeping Computer is dit lek het zoveelste voorbeeld in de reeks datalekken die het gevolg zijn van de aanval op Salesforce.

Uit onderzoek is gebleken dat een cybercrimineel op 29 mei 2025 toegang heeft verkregen tot de database van de leverancier en daar bepaalde gegevens heeft buitgemaakt. Op 24 juli 2025 bevestigde Farmers dat persoonlijke gegevens van klanten waren gelekt. Het cyberbeveiligingsincident werd op 22 augustus 2025 gemeld bij de procureurs-generaal van Californië, Maine en Massachusetts.

De gelekte gegevens kunnen onder meer bestaan uit namen, adressen, contactgegevens, geboortedata, burgerservicenummers, rijbewijsnummers, verzekeringsgegevens, gegevens over schadeclaims en financiële gegevens, waaronder betaalkaart- of bankrekeningnummers.

Farmers Insurance biedt getroffen klanten 24 maanden gratis kredietbewaking via Cyberscout aan om mogelijke risico’s te helpen beperken.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Organisaties moeten de beveiligingsmaatregelen van alle externe partners voortdurend beoordelen en controleren.

Noord-Amerika

Inotiv

Sector: GezondheidszorgKwetsbaarheid: Ransomware en malware

Wetenschappelijk onderzoeksbureau Inotiv heeft bekendgemaakt dat er eerder deze maand een cyberbeveiligingsincident heeft plaatsgevonden dat delen van zijn bedrijfsactiviteiten heeft verstoord. Het in Lafayette, Indiana gevestigde bedrijf voor geneesmiddelenontwikkeling meldde maandag dat een cybercrimineel zich onbevoegd toegang had verschaft tot bepaalde systemen en deze had versleuteld, waardoor de toegang tot interne gegevensopslag en bedrijfsapplicaties werd beperkt.

De Qilin-ransomwarebende heeft de verantwoordelijkheid opgeëist en beweert ongeveer 162.000 bestanden te hebben gestolen, goed voor in totaal 176 GB aan gegevens. De groep heeft bovendien voorbeeldbestanden op haar leaksite gepubliceerd als bewijs van de inbreuk.

De aanval heeft geleid tot operationele verstoringen; er is nog geen tijdschema voor het volledige herstel. Inotiv heeft laten weten dat het onderzoek naar het incident nog gaande is.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Kwaadwillenden zijn uit op potentieel winstgevende wetenschappelijke informatie, zoals onderzoeksgegevens, documenten over de ontwikkeling van geneesmiddelen en intellectueel eigendom.

Australië en Nieuw-Zeeland

TPG Corporation

Sector: TelecommunicatieAanval: Phishing

Bijna 300.000 klanten van iiNet, de op één na grootste internetprovider van Australië en een dochteronderneming van TPG Corporation, zijn het slachtoffer geworden van een cyberaanval waarbij hun persoonlijke gegevens zijn gelekt.

Uit het orderbeheersysteem van iiNet is een lijst gestolen met ongeveer 280.000 actieve e-mailadressen en 20.000 actieve vaste telefoonnummers. Bij dit datalek zijn ook ongeveer 10.000 iiNet-gebruikersnamen, adressen en telefoonnummers openbaar geworden, evenals zo’n 1.700 wachtwoorden voor modemconfiguratie.

Volgens TPG vond het datalek plaats nadat een aanvaller de inloggegevens van een medewerker had gestolen en deze had gebruikt om toegang te krijgen tot het systeem voor het volgen van bestellingen, waarmee aanvragen voor breedbandverbindingen worden beheerd. Het bedrijf benadrukte dat er geen creditcardgegevens, bankgegevens of identiteitsdocumenten zijn gelekt, aangezien die gegevens niet in het gehackte systeem waren opgeslagen.

TPG heeft laten weten dat het in het kader van zijn reactie samenwerkt met de betrokken overheidsinstanties.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Training in het weerstaan van phishing is een essentieel onderdeel van de cyberbeveiligingsstrategie van elk bedrijf.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer