De week in Breach-nieuws

Deze week: Aanvallen op de toeleveringsketen treffen financiële instellingen, een cyberaanval legt de productie bij Jaguar stil en Kaseya Labs onderzoekt een nieuwe versie van de Akira-ransomware.

De week in Breach-nieuws

Noord-Amerika

Bridgestone

Sector: Productie Misbruik: Hacking

De Japanse bandenfabrikant Bridgestone heeft bevestigd dat het een cyberaanval onderzoekt die de bedrijfsvoering bij enkele van zijn Noord-Amerikaanse productiefaciliteiten heeft verstoord.

Op dinsdag 2 september 2025 kwamen er berichten naar buiten over een cyberbeveiligingsincident dat gevolgen had voor twee productiefaciliteiten van BSA in Aiken County, South Carolina. Op woensdag had het incident zich uitgebreid naar de Canadese productielocatie van Bridgestone in Joliette, Quebec.

Het bedrijf verklaarde dat zijn rapid response-team de inbraak in een vroeg stadium heeft weten in te dammen, waardoor diefstal van klantgegevens of een ernstigere aantasting van het netwerk is voorkomen. Bridgestone voegde hieraan toe dat het bedrijf weliswaar enige operationele verstoring heeft ondervonden, waaronder vertragingen in de productie, maar dat de bedrijfsvoering inmiddels weer normaal verloopt.

Hoewel Bridgestone werd gevraagd of er sprake was van ransomware, heeft het bedrijf hierop niet gereageerd en had op het moment van publicatie nog geen enkele groep de verantwoordelijkheid voor de aanval opgeëist.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Productiebedrijven moeten cyberbeveiliging beschouwen als een integraal onderdeel van hun bedrijfsvoering, omdat zelfs kleine incidenten de productie kunnen verstoren.

Verenigd Koninkrijk

Jaguar Land Rover

Sector: Productie Misbruik: Hacking

Jaguar Land Rover (JLR) heeft de productie op meerdere locaties stilgelegd na een cyberaanval waarbij de interne IT-systemen zijn binnengedrongen; de verstoringen zullen naar verwachting tot in oktober aanhouden. Duizenden werknemers in de JLR-fabrieken in Halewood, Solihull en Wolverhampton in het Verenigd Koninkrijk hebben de instructie gekregen thuis te blijven totdat het probleem is opgelost, maar zij blijven wel doorbetaald worden. Soortgelijke onderbrekingen hebben ook gevolgen voor de activiteiten van JLR in Slowakije, Brazilië en India.

Hoewel autodealers en garages open blijven, hebben ook leveranciers zoals WHS Plastics, Evtec, OPmobility en SurTec hier de gevolgen van ondervonden.

Een Telegram-kanaal dat banden heeft met de hackersgroepen Scattered Spider, Lapsus$ en ShinyHunters heeft screenshots geplaatst van wat lijkt op de interne systemen van JLR. Scattered Spider, dat eerder in verband werd gebracht met aanvallen op M&S, Co-op en Harrods, wordt ervan verdacht hierbij betrokken te zijn.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

De bedrijfsvoering van tientallen toeleveranciers van JLR werd verstoord, wat aantoont hoe aanvallers hele ecosystemen lam kunnen leggen.

Noord-Amerika

Salesloft Drift

Sector: Technologie Exploit: Hacking

Cloudflare, Zscaler en Palo Alto Networks hebben deze week bevestigd dat ze het slachtoffer zijn geworden van een hackcampagne waarbij misbruik werd gemaakt van integraties met Salesloft Drift, een AI-platform dat is gekoppeld aan Salesforce-systemen. De campagne, die wordt toegeschreven aan de cybercrimineel UNC6395, vond plaats tussen 8 en 18 augustus en heeft mogelijk meer dan 700 bedrijven getroffen.

Salesloft verklaarde dat aanvallers gestolen inloggegevens hebben gebruikt om klantgegevens te stelen via de chatbot-tool Drift, die het bedrijf vorig jaar heeft overgenomen. Hoewel Salesforce de verbinding met Salesloft uit voorzorg heeft verbroken, heeft het bedrijf naar eigen zeggen geen aanwijzingen gevonden voor kwaadwillige activiteiten binnen het platform zelf.

Cloudflare omschreef het incident als een geavanceerde aanval via de toeleveringsketen op B2B-integraties. Het bedrijf vond 104 API-tokens tussen de gestolen gegevens, die inmiddels allemaal zijn vervangen, en waarschuwde dat klantgegevens die in supporttickets zijn gedeeld – waaronder logbestanden, tokens of wachtwoorden – als gecompromitteerd moeten worden beschouwd.

Google waarschuwde dat de reikwijdte van de campagne verder reikt dan de integratie tussen Salesforce en Salesloft, en adviseerde alle Salesloft Drift-klanten om authenticatietokens te beschouwen als mogelijk gecompromitteerd.

Er wordt aangenomen dat dit incident geen verband houdt met de aanhoudende hack via een kwetsbaarheid in Salesforce, waarvan veel grote bedrijven het slachtoffer zijn geworden.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Eén enkele inbreuk op de beveiliging van een veelgebruikte integratie kan gevolgen hebben voor honderden organisaties, waaronder grote beveiligingsbedrijven.

Noord-Amerika

Lovesac

Sector: Detailhandel Kwetsbaarheid: Ransomware en malware

Meubelketen Lovesac heeft een datalek bevestigd nadat op 30 mei 2025 verdachte activiteiten in zijn interne e-mailsysteem waren ontdekt. Uit onderzoek is gebleken dat een onbevoegde persoon tussen 27 en 30 mei 2025 toegang heeft gekregen tot het e-mailaccount van een medewerker, waardoor gevoelige gegevens in e-mails en bijlagen, waaronder namen en burgerservicenummers, openbaar zijn geworden.

De ransomwaregroep RansomHub heeft de verantwoordelijkheid opgeëist en beweert 40 GB aan bedrijfsgegevens te hebben gestolen; de groep dreigde deze gegevens op het dark web te publiceren. Lovesac is op 4 september 2025 begonnen met het per e-mail informeren van de getroffen personen en heeft het incident ook gemeld bij verschillende procureurs-generaal van verschillende staten. Het bedrijf heeft niet bekendgemaakt hoeveel mensen er getroffen zijn, maar het aantal zou in de duizenden kunnen lopen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

E-mailsystemen blijven een belangrijke aanvalsroute, en één gehackt account kan al leiden tot het openbaar worden van grote hoeveelheden gevoelige gegevens.

Noord-Amerika

Wealthsimple

Sector: Financiën Exploit: Hacking

Wealthsimple, een in Toronto gevestigde onlinebank en beleggingsmaatschappij, heeft een cyberbeveiligingsinbreuk bekendgemaakt die verband houdt met een gecompromitteerd softwarepakket van een externe leverancier. Wealthsimple heeft bekendgemaakt dat de inbreuk op 30 augustus 2025 werd ontdekt. Door het incident zijn gevoelige klantgegevens blootgesteld, waaronder socialezekerheidsnummers, rekeningnummers, contactgegevens, IP-adressen en geboortedata.

Minder dan 1% van de klanten van Wealthsimple werd hierdoor getroffen; zij zijn allemaal rechtstreeks op de hoogte gebracht. Het bedrijf verklaarde dat het beveiligingslek binnen enkele uren onder controle was gebracht, dat er geen geld is ontvreemd, dat wachtwoorden niet zijn gecompromitteerd en dat de accounts veilig blijven.

Wealthsimple heeft de naam van de betrokken leverancier niet bekendgemaakt en ook geen verdere technische details over de inbraak vrijgegeven.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Door een inbreuk in een vroeg stadium te signaleren, kunnen bedrijven de inbreuk binnen enkele uren indammen, waardoor financiële schade en grotere blootstelling worden voorkomen.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer