De week in Breach-nieuws

Deze week: De Salesforce-kwetsbaarheid heeft ook Google getroffen, een BEC-aanval kost de stad Baltimore 1,5 miljoen dollar en we geven je inzicht in de komende beveiligingsupdates voor Microsoft Teams die deze maand worden verwacht.

De week in Breach-nieuws

Noord-Amerika

Google

Sector: Technologie Beveiligingslek: Phishing

Google heeft zijn 2,5 miljard Gmail-gebruikers gewaarschuwd om de beveiliging van hun accounts te versterken, naar aanleiding van een zojuist bekendgemaakt datalek uit juni 2025 waarbij een van zijn externe Salesforce-systemen betrokken was.

De inbreuk, die in verband wordt gebracht met de afpersingsgroep ShinyHunters, vond plaats nadat aanvallers met succes een vishing-aanval hadden uitgevoerd om een medewerker te misleiden en zo toegang te verkrijgen. De cybercriminelen drongen vervolgens door tot een Salesforce-omgeving van het bedrijf waarin contactgegevens en verkoopnotities van kleine en middelgrote ondernemingen waren opgeslagen.

Google benadrukte dat bij het incident geen financiële gegevens van gebruikers zijn gelekt. Het bedrijf stelt bovendien dat de gelekte informatie beperkt bleef tot bedrijfsnamen en contactgegevens, waarvan een groot deel al openbaar was.

ShinyHunters heeft onlangs ook soortgelijke aanvallen uitgevoerd op verschillende andere grote bedrijven met behulp van de Salesforce-kwetsbaarheid, waaronder TransUnion deze week en Farmers Insurance vorige week.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit beveiligingslek onderstreept de toenemende risico’s van social-engineering-tactieken die gericht zijn op grote ondernemingen en hun systemen van derde partijen.

Noord-Amerika

De stad Baltimore

Sector: Overheid en publieke sector Beveiligingslek: Business Email Compromise

De stad Baltimore heeft meer dan 1,5 miljoen dollar verloren door een „Business Email Compromise“ (BEC)-zwendel, nadat een fraudeur medewerkers had misleid om de bankgegevens van een aannemer te wijzigen.

Onderzoekers hebben zojuist bekendgemaakt dat een niet nader genoemde aanvaller in december 2024 een frauduleus contactformulier voor leveranciers heeft ingediend onder de naam van een legitieme medewerker van het bedrijf, om zo toegang te krijgen tot het Workday-account van de leverancier. De persoon wiens identiteit werd misbruikt, had geen toegang tot financiële systemen en het opgegeven e-mailadres was niet door het bedrijf verstrekt. Toch heeft een medewerker van de crediteurenadministratie nagelaten de identiteit bij de leverancier te verifiëren.

De fraudeur diende meerdere verzoeken in om de bankgegevens te wijzigen, die door twee medewerkers werden goedgekeurd. Baltimore verrichtte vervolgens in februari en maart 2025 twee betalingen, één van 800.000 dollar en één van 721.000 dollar. De stad kon het lagere bedrag terugvorderen nadat de bank van de ontvanger verdachte activiteiten had gesignaleerd.

Dit is al het derde geval van fraude door een leverancier waarmee de gemeente Baltimore sinds 2019 te maken heeft gehad.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Zonder regelmatige bewustwordingstrainingen op het gebied van beveiliging kunnen medewerkers waarschuwingssignalen over het hoofd zien, wat kan leiden tot kostbare en gênante fraudegevallen.

Noord-Amerika

TransUnion

Sector: Financiën Exploit: Hacking

TransUnion heeft bekendgemaakt dat er een datalek heeft plaatsgevonden waarbij bijna 4,5 miljoen mensen zijn getroffen, zo blijkt uit een melding bij het kantoor van de procureur-generaal van Maine. Het incident vond plaats op 28 juli 2025 en werd twee dagen later ontdekt.

Hackers hebben toegang verkregen via een app van een derde partij die wordt gebruikt bij de klantenservice van TransUnion, hoewel het bedrijf heeft verklaard dat zijn centrale kredietdatabase niet is gecompromitteerd. De gestolen gegevens omvatten namen, geboortedata, burgerservicenummers, contactgegevens, redenen voor transacties en ondersteuningsberichten.

De aanvallers beweren meer dan 13 miljoen records te hebben buitgemaakt, waarvan 4,4 miljoen betrekking hebben op Amerikaanse consumenten. Het datalek houdt verband met een golf van aanvallen gericht op Salesforce, die naar verluidt werd geleid door de afpersingsgroep ShinyHunters, die misbruik maakte van kwaadaardige integraties om gevoelige records in verschillende sectoren te stelen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

De beveiliging van de toeleveringsketen is van cruciaal belang. Organisaties moeten de apps die met hun omgevingen zijn verbonden, grondig controleren, beveiligen en regelmatig auditen.

Europa

Auchan

Sector: Detailhandel Misbruik: Hacking

De Franse retailgigant Auchan heeft bekendgemaakt dat er een cyberaanval heeft plaatsgevonden waarbij de loyaliteitsaccounts van enkele honderdduizenden klanten zijn gehackt, zo meldt Agence France-Presse (AFP).

Het bedrijf heeft bevestigd dat de gestolen gegevens namen, e-mail- en postadressen, telefoonnummers en klantenkaartnummers omvatten. Auchan benadrukte dat er geen bankgegevens, wachtwoorden of pincodes van klantenkaarten zijn gelekt.

Het bedrijf heeft laten weten dat het incident onder controle is gebracht en dat de getroffen klanten, evenals de Franse gegevensbeschermingsautoriteit CNIL, op de hoogte zijn gebracht. Mogelijk zijn ook gegevens van Belgische klanten getroffen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Loyaliteitsprogramma’s zijn aantrekkelijke doelwitten voor cybercriminelen omdat ze een schat aan persoonsgegevens bevatten, ook al zijn daar geen financiële gegevens bij inbegrepen.

Noord-Amerika

Personeel

Sector: Zakelijke dienstverlening Exploit: Hacking

ManpowerGroup, gevestigd in Milwaukee, heeft bevestigd dat er bij een van haar franchisenemers in Lansing, Michigan, een datalek heeft plaatsgevonden waarbij 144.189 mensen zijn getroffen. Het incident, dat plaatsvond tussen 29 december 2024 en 12 januari 2025, betrof een ransomware-aanval waarbij persoonlijke gegevens van klanten werden gestolen.

Hoewel Manpower heeft bevestigd dat namen en basisgegevens van personen zijn gelekt, beweren de aanvallers dat ze over nog gevoeligere gegevens beschikken, waaronder scans van paspoorten, burgerservicenummers, financiële gegevens en HR-analyses.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Externe leveranciers kunnen voor organisaties grote cyberbeveiligingsrisico’s met zich meebrengen, vooral wanneer zij met gevoelige gegevens werken.

Europa

Milieugegevens

Sector: Technologie Kwetsbaarheid: Ransomware en malware

Een ransomware-aanval op Miljödata, een softwareleverancier die een groot aantal Zweedse gemeenten bedient, heeft gevolgen gehad voor ongeveer 200 organisaties.

De systemen van Miljödata, waaronder het Adato-platform, beheren gemeentelijke processen op het gebied van langdurig ziekteverzuim, arbeidsongevallen en andere HR-taken. De Universiteit van Karlstad heeft laten weten dat zij op maandag 25 augustus op de hoogte is gesteld van de aanval. Hoewel de eigen IT-systemen veilig lijken te zijn, zijn persoonsgegevens die met Adato zijn gedeeld mogelijk gelekt.

De Zweedse politie heeft gemeld dat de aanvallers een losgeld van 1,5 bitcoin (ongeveer 1,5 miljoen Zweedse kronen of 165.000 Amerikaanse dollar) van Miljödata hebben geëist.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Gevoelige gegevens die met externe dienstverleners worden gedeeld, kunnen openbaar worden gemaakt; daarom is het van essentieel belang om ervoor te zorgen dat de hoeveelheid gedeelde gegevens tot een minimum wordt beperkt.

Noord-Amerika

Health Services LLC

Sector: Gezondheidszorg Misbruik: Hacking

Health Services LLC, een franchise-exploitant van Miracle Ear, heeft een datalek bekendgemaakt waarbij mogelijk tot 90.133 personen betrokken zijn.

Het beveiligingsincident werd op 28 januari 2025 vastgesteld, nadat verdachte netwerkactiviteit was gedetecteerd. Uit forensisch onderzoek bleek dat een onbevoegde persoon tussen 2 en 28 januari 2025 toegang had gekregen tot het netwerk van het bedrijf.

Uit een gegevensonderzoek dat op 14 mei 2025 is afgerond, is gebleken dat de gelekte gegevens onder meer volledige namen, telefoonnummers, e-mail- en postadressen, geboortedata, patiëntnummers, burgerservicenummers en gegevens over de ziektekostenverzekering omvatten. Ook zijn details over diagnoses en behandelingen gestolen. Health Services LLC brengt de betrokken personen op de hoogte en neemt maatregelen om zijn systemen te beveiligen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Voortdurende netwerkmonitoring is van cruciaal belang om verdachte activiteiten snel op te sporen, de verblijftijd van een hacker te verkorten en zijn mogelijkheden om schade aan te richten te beperken.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer