De week in Breach-nieuws

Ransomware domineert deze week het nieuws: het stadsbestuur van Berlijn, een Amerikaanse federale instantie en de Manchester Airports Group zijn allemaal in het vizier gekomen van verschillende ransomwarebendes. Ondertussen heeft een zeer ontwrichtende cyberaanval de wereldwijde activiteiten van Boston Scientific lamgelegd, en door een datalek bij de Canadese telecomprovider Eastlink zijn de gegevens van 75.000 klanten mogelijk blootgesteld.

De week in Breach-nieuws

Europa

het stadsbestuur van Berlijn

Sector: Overheid en publieke sectorKwetsbaarheid: Ransomware en malware

Het stadsbestuur van Berlijn wordt gechanteerd door een ransomwaregroep nadat hackers de systemen van de stad hadden gehackt en 5,79 TB aan gegevens hadden gestolen.

Het beveiligingslek werd begin augustus ontdekt nadat aanvallers toegang hadden gekregen tot de systemen van de stad en een aanzienlijke hoeveelheid informatie hadden gestolen. De autoriteiten hebben de inhoud of de omvang van de getroffen gegevens nog niet kunnen bevestigen, aangezien het onderzoek nog loopt.

De Rhysida-ransomwaregroep heeft inmiddels op haar website de verantwoordelijkheid opgeëist en verklaard dat zij 5,79 TB aan gegevens van het stadsbestuur heeft buitgemaakt. De groep zegt dat de gestolen gegevens 46.500 contracten, e-mails, telefoonnummers, wachtwoorden en andere vertrouwelijke informatie omvatten, en eist 30 bitcoin, wat overeenkomt met ongeveer 2,5 miljoen dollar.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Het betalen van losgeld biedt nooit de garantie dat gestolen gegevens niet alsnog uitlekken of worden verkocht. Cybercriminelen hebben weinig reden om zich aan hun woord te houden zodra de betaling is voldaan. Back-ups die bestand zijn tegen ransomware, een sterke strategie voor bedrijfscontinuïteit en noodherstel (BCDR) en proactieve monitoring van bedreigingen kunnen het verschil maken tussen een beheersbaar herstelproces en een kostbare impasse met aanvallers. Monitoring van het dark web kan bovendien vroegtijdige waarschuwingen bieden als gestolen gegevens al opduiken nog voordat er daadwerkelijk een formele eis is gesteld.

Verenigde Staten

ATF

Sector: Overheid en publieke sectorKwetsbaarheid: Ransomware en malware

Het Amerikaanse Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF) heeft een datalek bevestigd nadat een hackersgroep vorige week publiekelijk de verantwoordelijkheid voor de aanval had opgeëist.

Het beveiligingslek had betrekking op een op zichzelf staand systeem dat los stond van het hoofdnetwerk van het bureau en waarin informatie stond zoals de doelwitten van ATF-onderzoeken. Het systeem werd onmiddellijk uitgeschakeld nadat het beveiligingslek was ontdekt, en er loopt momenteel een onderzoek. Het incident is officieel aangemerkt als een „ernstig incident“, een wettelijk vastgelegde aanduiding die officiële kennisgeving aan de leden van het Congres vereist.

De Qilin-ransomwarebende heeft op haar lekwebsite de verantwoordelijkheid opgeëist, hoewel ze geen bewijs heeft geleverd om deze bewering te staven, zoals een voorbeeld van de gestolen gegevens.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Ransomwaregroepen zoals Qilin werken volgens een ‘ransomware-as-a-service’-model, waarbij ze hun tools verhuren aan criminele partners in ruil voor een deel van de winst. Deze aanpak zorgt voor een snelle toename van zowel de frequentie als de omvang van ransomwareaanvallen, wat betekent dat meer organisaties dan ooit tevoren in het vizier staan. Het vergroten van het bewustzijn bij gebruikers is een van de meest effectieve manieren om het risico te verminderen, aangezien cybercriminelen vaak gebruikmaken van phishing en social engineering om voet aan de grond te krijgen.

Verenigd Koninkrijk

Manchester Airports Group (MAG)

Sector: Lucht- en ruimtevaart & DefensieKwetsbaarheid: Ransomware en malware

Manchester Airports Group (MAG), de grootste luchthavengroep in het Verenigd Koninkrijk, heeft op 27 augustus bekendgemaakt dat er een datalek heeft plaatsgevonden waardoor gegevens van 8,7 miljoen klanten openbaar zouden kunnen worden.

MAG exploiteert de luchthavens van Manchester, Londen Stansted en East Midlands. De groep heeft bevestigd dat er gegevens zijn gestolen uit een database die door een derde partij wordt gehost. Het datalek heeft gevolgen voor reserveringen voor parkeerplaatsen, lounges en Fast Track, evenals voor aanmeldingen voor wifi op de luchthaven op alle drie de luchthavens. De gestolen gegevens omvatten e-mailadressen, telefoonnummers, kentekens en postcodes. MAG heeft bevestigd dat er geen toegang is verkregen tot betalingsgegevens en dat de veiligheid van passagiers en de luchtvaartbeveiliging niet in het gedrang zijn gekomen.

MAG heeft laten weten een losgeld eis van de aanvallers te hebben ontvangen, maar heeft geen verdere details bekendgemaakt over de daders of de specifieke eisen. Ondertussen heeft de afpersingsgroep FulcrumSec naar verluidt de verantwoordelijkheid voor het incident opgeëist en verklaard dat zij ongeveer 86 GB aan gegevens van MAG heeft gestolen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Uw aanvalsoppervlak reikt verder dan uw eigen systemen en omvat ook elke externe leverancier die toegang heeft tot uw gegevens. Aanvallers richten zich steeds vaker op leveranciers en dienstverleners om zo binnen te dringen, waardoor het monitoren van risico’s bij derden een essentieel onderdeel is van elke beveiligingsstrategie. Door leveranciers grondig te screenen, de gegevens waartoe zij toegang hebben te beperken en ervoor te zorgen dat zij aan uw beveiligingsnormen voldoen, kunt u het risico op een inbreuk die van buiten uw organisatie afkomstig is aanzienlijk verminderen.

Noord-Amerika

Boston Scientific

Sector: GezondheidszorgExploit: Hacking

De Amerikaanse medische-technologiegigant Boston Scientific is nog steeds bezig met het herstel van de bedrijfsvoering na een zeer ingrijpende cyberaanval die het bedrijf op 25 augustus heeft ondergaan.

Boston Scientific ontwikkelt en produceert apparatuur en therapieën die worden gebruikt in de cardiologie, neurologie en oncologie. De cyberaanval veroorzaakte een netwerkstoring die de wereldwijde bedrijfsvoering van het bedrijf verstoorde, waaronder de productie van producten, de verwerking van klantbestellingen en de verzending. Boston Scientific heeft bevestigd dat zijn cloudgebaseerde systemen en applicaties niet zijn getroffen; de inbreuk lijkt beperkt te blijven tot enkele lokale systemen.

Het bedrijf heeft nog geen volledig tijdschema voor het herstel kunnen geven. Ondertussen blijft de identiteit van de aanvaller onduidelijk, aangezien geen enkele bekende cybercriminaliteitsgroep de verantwoordelijkheid voor de aanval heeft opgeëist.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Een cyberaanval hoeft niet per se tot een datalek te leiden om ernstige schade te veroorzaken. Operationele verstoringen kunnen de dagelijkse bedrijfsvoering volledig lamleggen, wat organisaties tijd, omzet en het vertrouwen van klanten kost. Met een gedegen strategie voor bedrijfscontinuïteit, waarin rekening wordt gehouden met netwerkstoringen en systeemstoringen, zorgt u ervoor dat uw organisatie kritieke functies in stand kan houden terwijl er aan het herstel wordt gewerkt.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Voorbereiding op herstel in Microsoft-omgevingen: wat IT-teams nu moeten controleren

Voorbereiding op herstel in Microsoft-omgevingen: wat IT-teams nu moeten controleren

Evenement bekijken
Van ‘Managed’ naar ‘Certified’: het opzetten van een cyberbeveiligingspraktijk die zich bewijst

Van ‘Managed’ naar ‘Certified’: het opzetten van een cyberbeveiligingspraktijk die zich bewijst

Evenement bekijken
Datto RMM: driemaandelijks overzicht van productinnovaties

Datto RMM: driemaandelijks overzicht van productinnovaties

Evenement bekijken