De week in Breach-nieuws

Deze week zijn in verschillende regio’s en sectoren gebruikersgegevens gelekt, waarbij mogelijk meer dan 200 miljoen mensen het slachtoffer zijn geworden van een golf van grootschalige datalekken. De FBI onderzoekt wat mogelijk een van de grootste lekken van door de overheid uitgegeven identiteitsdocumenten ooit in Noord-Amerika is, waarbij mogelijk meer dan 170 miljoen mensen zijn getroffen. Daarnaast zijn de gegevens van meer dan 32 miljoen Condé Nast-gebruikers openbaar gemaakt, heeft onderwijsaanbieder Mathspace een datalek bevestigd waarbij meer dan een miljoen mensen in Australië en Nieuw-Zeeland zijn getroffen, en heeft een cyberaanval op Baylor Genetics ertoe geleid dat de beschermde gezondheidsgegevens van bijna drie miljoen mensen zijn gecompromitteerd.

De week in Breach-nieuws

Noord-Amerika

Burgers van de VS en Canada

Sector: Overheid en publieke sectorMisbruik: Hacking

De FBI heeft op 2 september bekendgemaakt dat zij een onderzoek instelt naar een mogelijk datalek waardoor mogelijk meer dan 153 miljoen rijbewijzen van inwoners van de VS en Canada openbaar zijn gemaakt.

Een darkweb-site met de naam Nexus beweert miljoenen digitale scans te verkopen van identiteitsdocumenten van meer dan 170 miljoen mensen in Noord-Amerika. De gestolen gegevens zouden meer dan 153 miljoen rijbewijzen, ruim 10 miljoen identiteitskaarten en meer dan drie miljoen reisdocumenten en internationale identiteitsbewijzen omvatten. De FBI heeft bevestigd dat zij het incident onderzoekt, maar heeft geweigerd verder commentaar te geven aangezien het onderzoek nog loopt.

Als deze beweringen kloppen, zou dit een van de grootste lekken van door de overheid uitgegeven identiteitsdocumenten kunnen zijn die ooit in Noord-Amerika zijn geregistreerd, waardoor tientallen miljoenen mensen het risico lopen op identiteitsdiefstal en fraude.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Een datalek van deze omvang kan verstrekkende gevolgen hebben, aangezien cybercriminelen deze gegevens kunnen gebruiken voor gerichte phishing-aanvallen, identiteitsfraude en het overnemen van accounts. Bedrijven moeten gebruikers eraan herinneren om de herkomst van onverwachte e-mails of berichten te controleren voordat ze op links klikken of informatie delen, en om extra op hun hoede te zijn voor berichten waarin persoonlijke gegevens zoals adressen of identiteitsnummers worden genoemd. Door gebruikers aan te moedigen hun accounts te controleren op verdachte activiteiten en ongewone zaken te melden, kunnen pogingen tot fraude in een vroeg stadium worden opgespoord, voordat ze blijvende schade aanrichten.

Noord-Amerika

Condé Nast

Sector: Media, sport en entertainmentMisbruik: Hacking

Bij een nieuw grootschalig datalek worden naar verluidt 32,8 miljoen gebruikersrecords van Condé Nast op een Russischtalig cybercriminaliteitsforum te koop aangeboden voor 15.000 dollar.

Condé Nast is een Amerikaans massamediabedrijf met een zeer populair uitgeversportfolio, waaronder Vogue, The New Yorker, GQ, Glamour, WIRED en Vanity Fair. De database, die naar verluidt op 7 september 2026 te koop werd aangeboden, zou 32.815.767 gebruikersrecords bevatten, waaronder e-mailadressen, namen, postadressen, geslacht, geboortedata en telefoonnummers. De lijst bevat geen wachtwoorden, wachtwoord-hashes, gebruikersnamen of betaalkaartgegevens.

Condé Nast heeft het datalek op dit moment nog niet publiekelijk bevestigd en heeft ook nog geen reactie gegeven op de verkoopadvertentie.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Wanneer gestolen gegevens op cybercriminaliteitsforums terechtkomen, kunnen ze al worden gekocht en misbruikt lang voordat de getroffen organisatie zelfs maar een datalek heeft bevestigd. Door het dark web te monitoren krijgen bedrijven een vroegtijdige waarschuwing wanneer gegevens van klanten of medewerkers op deze platforms opduiken, waardoor ze kunnen ingrijpen voordat die gegevens worden gebruikt voor fraude of gerichte aanvallen. Zonder deze monitoring zijn organisaties vaak de laatsten die te weten komen dat hun gegevens al in omloop zijn.

Australië en Nieuw-Zeeland

Mathspace

Sector: OnderwijsExploit: Hacking

Ook de ANZ-regio raakte verstrikt in deze golf van grootschalige datalekken: opleidingsaanbieder Mathspace heeft bevestigd dat meer dan een miljoen mensen, waaronder leerlingen, schoolpersoneel en ouders, het slachtoffer zijn geworden van een recent datalek.

Mathspace heeft bevestigd dat onbevoegden tussen 10 en 27 augustus toegang hebben gekregen tot een intern rapportagesysteem door misbruik te maken van een beveiligingslek in de zelfgehoste software-installatie. Een beveiligingspatch die het incident had kunnen voorkomen, was tijdens de betreffende periode niet geïnstalleerd. De geëxporteerde gegevens omvatten gebruikers-ID’s, gebruikersnamen, voor- en achternamen, e-mailadressen, landen, tijdzones, gebruikerstypen, de status van de e-mailverificatie, de datum van de laatste activiteit, de datum van de laatste aanmelding en de datum van aanmelding.

Het bedrijf verklaarde dat het nog niet heeft vastgesteld wie verantwoordelijk was voor het datalek en dat het tot nu toe geen aanwijzingen heeft gevonden dat de gestolen gegevens zijn gepubliceerd, gedeeld of verkocht. Mathspace bevestigde dat in totaal 1.079.819 mensen in Australië en Nieuw-Zeeland hierdoor zijn getroffen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Niet-gepatchte kwetsbaarheden vormen een van de meest voorkomende en te voorkomen manieren waarop aanvallers toegang krijgen tot systemen. Wanneer er beveiligingspatches beschikbaar zijn maar niet worden geïnstalleerd, laten organisaties in feite een bekende deur openstaan voor iedereen die erdoorheen wil lopen. Een geautomatiseerde en proactieve strategie voor patchbeheer, waarbij prioriteit wordt gegeven aan tijdige updates van alle systemen en software, is een van de meest effectieve maatregelen die bedrijven kunnen nemen om aanvallers een stap voor te blijven.

Verenigde Staten

Baylor Genetics

Sector: GezondheidszorgExploit: Hacking

Een cyberaanval in juni op Baylor Genetics, een in Texas gevestigd bedrijf op het gebied van klinische genomica, leidde tot het openbaar worden van elektronische beschermde gezondheidsgegevens (ePHI) van bijna 2,8 miljoen mensen.

Baylor Genetics, een bedrijf dat zich bezighoudt met klinische diagnostische genomica en genetische testdiensten levert aan ziekenhuizen, heeft op of rond 15 juni 2026 verdachte activiteiten binnen zijn computernetwerk vastgesteld. Uit een daaropvolgend onderzoek is gebleken dat een onbevoegde derde partij tussen 11 en 17 juni 2026 toegang heeft gekregen tot een deel van het IT-netwerk. Het datalek is inmiddels toegevoegd aan de website van het HHS Office for Civil Rights, waarmee wordt bevestigd dat de ePHI van 2.810.878 personen bij het incident is blootgesteld of gestolen.

De gelekte gegevens omvatten namen, geboortedata, informatie over medische onderzoeken, laboratoriumuitslagen en gegevens over de ziektekostenverzekering. Bij een beperkt aantal patiënten zijn ook hun burgerservicenummers gelekt.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Datalekken bij zorgverleners hebben veel ernstigere gevolgen dan in de meeste andere sectoren. Medische dossiers, laboratoriumuitslagen en burgerservicenummers bieden aanvallers samen alles wat ze nodig hebben voor langdurige identiteitsfraude, waarvan de gevolgen uiterst moeilijk ongedaan te maken zijn. Getroffen personen moeten hun kredietrapporten en verzekeringsafschriften nauwlettend in de gaten houden op ongebruikelijke activiteiten, een fraudewaarschuwing plaatsen of hun krediet laten blokkeren als ze misbruik vermoeden, en extra alert zijn op phishingpogingen waarin naar hun medische of persoonlijke gegevens wordt verwezen.

Verenigde Staten

Quinn Emanuel

Sector: JuridischAanval: Phishing

Twee vooraanstaande Amerikaanse advocatenkantoren, Quinn Emanuel en McDermott, hebben op 3 september beiden bevestigd dat er datalekken hebben plaatsgevonden.

Quinn Emanuel verklaarde dat het onbevoegde toegang tot opgeslagen bestanden had vastgesteld via één tijdelijk gehackt gebruikersaccount binnen één softwareapplicatie, waarbij een beperkt aantal cliëntdocumenten was getroffen en de betrokken partijen reeds op de hoogte waren gebracht. McDermott bevestigde afzonderlijk een op zichzelf staand incident van social engineering waarbij één gebruiker en een beperkt aantal documenten betrokken waren. Het is onduidelijk of de twee inbreuken verband hielden met elkaar en wie verantwoordelijk was voor elk van beide incidenten.

Deze twee incidenten zijn de meest recente in een toenemende reeks aanvallen op Amerikaanse advocatenkantoren. Grote kantoren, waaronder Herbert Smith Freehills Kramer, Goodwin Procter en WilmerHale, hebben de afgelopen maanden allemaal melding gemaakt van datalekken.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Advocatenkantoren beschikken over enkele van de meest gevoelige vertrouwelijke zakelijke en persoonlijke gegevens van alle sectoren, waardoor ze een steeds aantrekkelijker doelwit vormen voor cybercriminelen die op zoek zijn naar waardevolle informatie. Zoals uit deze incidenten blijkt, hoeven aanvallers niet altijd geavanceerde beveiligingsmaatregelen te doorbreken; één gehackt gebruikersaccount of een geslaagde poging tot social engineering kan al voldoende zijn om binnen te dringen. Regelmatige bewustwordingstrainingen voor gebruikers, die medewerkers helpen bij het herkennen van en reageren op social engineering-tactieken, zoals zich voordoen als iemand anders, het gebruik van valse voorwendsels en manipulatie, vormen een van de meest effectieve verdedigingslinies tegen dit soort aanvallen.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Het nieuwe draaiboek voor groei van MSP’s: websites, SEO, AI en automatisering die daadwerkelijk tot conversies leiden

Het nieuwe draaiboek voor groei van MSP’s: websites, SEO, AI en automatisering die daadwerkelijk tot conversies leiden

Evenement bekijken
Kaseya DACH Maandbericht – Editie september

Kaseya DACH Maandbericht – Editie september

Evenement bekijken
Security Tech Jam: Kaseya SIEM implementeren en opschalen

Security Tech Jam: Kaseya SIEM implementeren en opschalen

Evenement bekijken