De week in inbreuken

Deze week: aanvallen op de toeleveringsketen treffen financiële instellingen, een cyberaanval legt de productie bij Jaguar stil en Kaseya Labs onderzoekt een nieuwe versie van de Akira-ransomware.

Noord-Amerika

Bridgestone

Industrie: Productie Uitbuiting: Hacken:

De Japanse bandenfabrikant Bridgestone heeft bevestigd dat het een cyberaanval onderzoekt die de activiteiten in een aantal van zijn Noord-Amerikaanse productiefaciliteiten heeft verstoord.

Op dinsdag 2 september 2025 doken berichten op over een cyberbeveiligingsincident in twee van BSA's productiefaciliteiten in Aiken County, South Carolina. Tegen woensdag hadden de problemen zich verspreid naar Bridgestone's Canadese productiefaciliteit in Joliette, Quebec.

Het company zijn snelle reactieteam de inbraak in een vroeg stadium heeft weten te beperken, waardoor diefstal van klantgegevens of een ernstigere aantasting van het netwerk is voorkomen. Bridgestone voegde hieraan toe dat het company weliswaar enige operationele verstoringen company ondervonden, waaronder vertragingen in de productie, maar dat de activiteiten inmiddels weer normaal verlopen.

Toen Bridgestone werd gevraagd of er sprake was van ransomware, company het company geen antwoord en had geen enkele groep op het moment van publicatie de aanslag opgeëist.

Bron

Hoe het uw bedrijf kan beïnvloeden

Productiebedrijven moeten cyberbeveiliging beschouwen als een integraal onderdeel van hun bedrijfsvoering, omdat zelfs beperkte incidenten de productie kunnen verstoren.

Verenigd Koninkrijk

Jaguar Land Rover

Industrie: Productie Uitbuiting: Hacken:

Jaguar Land Rover (JLR) heeft de productie op meerdere locaties opgeschort na een cyberaanval die is binnengedrongen in de interne IT-systemen. Duizenden werknemers van JLR's fabrieken in Halewood, Solihull en Wolverhampton. fabrieken in het Verenigd Koninkrijk hebben te horen gekregen dat ze thuis moeten blijven tot het probleem is opgelost, hoewel ze doorbetaald zullen worden. Soortgelijke pauzes treffen JLR-fabrieken in Slowakije, Brazilië en India.

Terwijl dealers en garages open blijven, hebben leveranciers zoals WHS Plastics, Evtec, OPmobility en SurTec ook te lijden gehad.

Een Telegram-kanaal dat gelinkt is aan hackersgroepen Scattered Spider, Lapsus$ en ShinyHunters heeft screenshots gepost van wat JLR's interne systemen lijken te zijn. Scattered Spider, eerder betrokken bij aanvallen op M&S, Co-op en Harrods, wordt verdacht van betrokkenheid.

Bron

Hoe het uw bedrijf kan beïnvloeden

De activiteiten van tientallen toeleveranciers van JLR werden verstoord, wat laat zien hoe aanvallers hele ecosystemen kunnen lamleggen.

Noord-Amerika

Verkooploft drift

Industrie: Technologie Exploit: Hacken

Cloudflare, Zscaler en Palo Alto Networks hebben deze week bevestigd dat ze zijn getroffen door een hackcampagne waarbij misbruik is gemaakt van integraties met Salesloft Drift, een AI-platform dat is verbonden met Salesforce-systemen. De campagne, die wordt toegeschreven aan bedreigingsacteur UNC6395, liep van 8 tot 18 augustus en heeft mogelijk meer dan 700 bedrijven getroffen.

Salesloft zei dat aanvallers gestolen inloggegevens hebben gebruikt om klantgegevens te stelen via de Drift-chatbot-tool, die vorig jaar werd aangekocht. Hoewel Salesforce Salesloft uit voorzorg heeft losgekoppeld, company het company dat het geen bewijs heeft gezien van kwaadwillige activiteiten binnen het platform zelf.

Cloudflare beschreef het incident als een geavanceerde aanval op de toeleveringsketen van business-to-business-integraties. Het company 104 API-tokens tussen de gestolen gegevens, die inmiddels allemaal zijn vervangen, en waarschuwde dat klantinformatie die in support wordt gedeeld, waaronder logbestanden, tokens of wachtwoorden, als gecompromitteerd moet worden beschouwd.

Google waarschuwde dat het bereik van de campagne verder reikt dan de Salesforce-Salesloft-integratie en adviseerde alle Salesloft Drift-klanten om verificatietokens als mogelijk gecompromitteerd te beschouwen.

Er wordt aangenomen dat deze gebeurtenis niets te maken heeft met de Salesforce exploit hack die veel grote bedrijven heeft getroffen.

Bron

Hoe het uw bedrijf kan beïnvloeden

Eén enkel compromis in een veelgebruikte integratie kan gevolgen hebben voor honderden organisaties, waaronder security .

Noord-Amerika

Lovesac

Branche: Detailhandel Exploit: Ransomware en malware

Meubelwinkel Lovesac heeft een datalek bevestigd nadat het op 30 mei 2025 verdachte activiteiten in zijn interne e-mailsysteem had ontdekt. Uit onderzoek bleek dat een onbevoegde persoon tussen 27 en 30 mei 2025 toegang had gekregen tot het e-mailaccount van een medewerker, waardoor gevoelige gegevens in e-mails en bijlagen, waaronder namen en Security , openbaar werden gemaakt.

De ransomwaregroep RansomHub eiste de verantwoordelijkheid op en beweerde dat het 40 GB aan company had gestolen en dreigde deze op het dark web te publiceren. Lovesac begon op 4 september 2025 de getroffen personen per post op de hoogte te stellen en meldde het incident ook aan meerdere procureurs-generaal van verschillende staten. Het company niet bekendgemaakt hoeveel mensen er zijn getroffen, maar het aantal kan in de duizenden lopen.

Bron

Hoe het uw bedrijf kan beïnvloeden

E-mailsystemen blijven een belangrijke aanvalsvector en een enkele gecompromitteerde account kan grote hoeveelheden gevoelige gegevens blootleggen.

Noord-Amerika

Wealthsimple

Branche: Financiën Uitbuiting: Hacken

De in Toronto gevestigde online bank en beleggingsonderneming Wealthsimple heeft een inbreuk op de cyberbeveiliging bekendgemaakt die verband houdt met een gecompromitteerd softwarepakket van een externe leverancier. Wealthsimple maakte bekend dat de inbreuk op 30 augustus 2025 werd ontdekt. Het incident heeft gevoelige klantgegevens blootgelegd, waaronder sofi-nummers, rekeningnummers, contactgegevens, IP-adressen en geboortedata.

Minder dan 1% van de klanten van Wealthsimple werd getroffen, en zij werden allemaal rechtstreeks op de hoogte gebracht. Het company het lek binnen enkele uren werd gedicht, dat er geen geld werd gestolen, dat wachtwoorden niet werden gehackt en dat de accounts veilig blijven.

Wealthsimple heeft de naam van de betrokken leverancier niet genoemd en heeft geen verdere technische details over de inbraak gedeeld.

Bron

Hoe het uw bedrijf kan beïnvloeden

Vroegtijdige identificatie van een inbraak stelt bedrijven in staat om de inbraak binnen enkele uren in te dammen en zo financieel verlies en een bredere blootstelling te voorkomen.

Vind je het leuk wat je leest?

Schrijf u nu in om elke week security en -informatie in uw inbox te ontvangen.

Komende webinars en evenementen

Neem deel aan onze live webinars om echte aanvallen in actie te zien en ontdek AI-aangedreven tools die security omzetten in bruikbare inzichten voor leidinggevenden.

Zie hoe uw Security binnen enkele seconden wordt omzeild met gestolen SaaS-identiteiten (live demonstratie)

25 september 2025 14:00 PM EDT

Bekijk hoe een aanvaller de identiteit user kan stelen en binnen enkele seconden volledige toegang kan krijgen tot de Microsoft 365-omgeving company.

Nu registreren

AI-aangedreven vPenTest : zet technische bevindingen om in zakelijke inzichten

17 september 2025 14:00 uur EST

Maak kennis met onze geautomatiseerde PowerPoint-functie voor leidinggevenden! Bekijk hoe de aanpasbare presentaties uw drie belangrijkste security weergeven met bedrijfsgerichte inzichten.

Nu registreren