De week in Breach-nieuws

Deze week: Er is een phishingcampagne gericht op gebruikers van Google Workspace, een schooldistrict in Texas sluit zijn deuren na een ransomware-aanval en het aantal datalekken in de gezondheidszorg blijft stijgen.

De week in Breach-nieuws

Noord-Amerika

Algemeen Kadaster van Texas

Sector: Overheid en publieke sectorBeveiligingslek: Verkeerde configuratie

Er heeft zich opnieuw een datalek voorgedaan bij overheidsinstanties in Texas, ditmaal bij het Texas General Land Office. Door een verkeerde configuratie van de software in het online subsidiesysteem zijn de persoonsgegevens van meer dan 40.000 mensen openbaar geworden. Dit is het nieuwste incident in een verontrustende reeks datalekken die overheidsinstanties, schooldistricten, provinciale instanties en nutsbedrijven hebben getroffen.

Volgens de lijst met gegevensbeveiligingsincidenten van de procureur-generaal van Texas waren 44.485 personen bij het datalek betrokken. De gelekte gegevens omvatten namen, adressen, socialezekerheidsnummers, identificatienummers, bankgegevens, medische gegevens en geboortedata. Het incident kwam eind juli aan het licht toen een gebruiker van het Texas Integrated Grant Reporting-systeem ontdekte dat hij via de zoekfunctie de gegevens van andere gebruikers kon inzien.

Een woordvoerder van het General Land Office heeft bevestigd dat het probleem onmiddellijk na de ontdekking ervan is verholpen. Het bureau weet echter niet hoe lang de verkeerde configuratie actief is geweest, noch hoeveel records mogelijk zijn ingezien.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit incident onderstreept hoe eenvoudige configuratiefouten ertoe kunnen leiden dat enorme hoeveelheden gevoelige gegevens openbaar worden gemaakt. Regelmatige controles, monitoring en strikt configuratiebeheer zijn essentieel om het risico op soortgelijke lekken binnen uw eigen systemen te verminderen.

Noord-Amerika

Google AppSheet-campagne waarbij de identiteit van gebruikers wordt misbruikt

Sector: TechnologieBeveiligingslek: Phishing

Er is een geavanceerde phishingcampagne opgedoken die gericht is op organisaties die gebruikmaken van Google Workspace. Aanvallers versturen frauduleuze e-mails waarin ze zich voordoen als het AppSheet-platform van Google, in een poging om inloggegevens te stelen.

De campagne, die in augustus 2025 aan het licht kwam, maakt gebruik van valse meldingen of verzoeken die lijken te zijn afkomstig van AppSheet zelf. Slachtoffers worden gevraagd een project, gegevensbron of applicatie te beoordelen, waarna ze worden doorgestuurd naar overtuigende valse Google-inlogpagina’s die zijn ontworpen om legitieme inlogportalen na te bootsen, waardoor de misleiding moeilijk te herkennen is.

Medewerkers van de staat New Jersey behoren tot de vele slachtoffers van deze campagne, waaruit blijkt hoe cybercriminelen vertrouwde clouddiensten blijven misbruiken om traditionele e-mailbeveiligingsmaatregelen te omzeilen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Social-engineering-aanvallen richten zich steeds vaker op cloudgebaseerde SaaS-platforms zoals Google Workspace. Het is van cruciaal belang om te begrijpen hoe deze aanvallen werken en robuuste beveiligingsmaatregelen te nemen om uw SaaS-toepassingen te beveiligen.

Noord-Amerika

US HealthConnect

Sector: GezondheidszorgBeveiligingslek: datalek bij een derde partij

Eerder deze maand heeft US HealthConnect, een aanbieder van medische bijscholing en voorlichting voor zorgverleners, een cyberbeveiligingsincident gemeld bij de procureur-generaal van Texas. Uit het rapport bleek dat een onbevoegde derde mogelijk toegang heeft gekregen tot gevoelige persoonlijke en beschermde gezondheidsgegevens.

Op 25 januari 2025 constateerde het bedrijf verdachte activiteiten binnen zijn computernetwerk en schakelde het externe cyberbeveiligingsspecialisten in om dit te onderzoeken. Uit het onderzoek bleek dat een onbevoegde persoon toegang had verkregen tot de systemen en mogelijk bepaalde gegevens had bemachtigd, waaronder namen en burgerservicenummers.

Als reactie hierop heeft US HealthConnect haar beveiligingsbeleid en -procedures aangescherpt en aanvullende administratieve en technische beveiligingsmaatregelen ingevoerd. De organisatie biedt de getroffen personen bovendien tot 24 maanden gratis kredietbewaking en bescherming tegen identiteitsdiefstal aan.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit incident onderstreept het belang van proactieve netwerkmonitoring. Zonder continu inzicht in de netwerkactiviteit kunnen bedreigingen onopgemerkt blijven en uw gevoelige gegevens in gevaar brengen.

Noord-Amerika

Onafhankelijk schooldistrict Uvalde Consolidated

Sector: OnderwijsKwetsbaarheid: Ransomware en malware

Er blijven alarmerende cyberdreigingen uit de staat Texas opduiken. Op 13 september heeft het Uvalde Consolidated Independent School District de lessen voor enkele dagen geschrapt na een ransomware-aanval.

Via een bericht op zijn Facebook-pagina heeft het district bevestigd dat er ransomware op zijn servers is ontdekt, waardoor systemen die cruciaal zijn voor de veiligheid op school en de dagelijkse gang van zaken zijn verstoord. Tot de getroffen systemen behoren telefoons, de regeling van de airconditioning, camerabewaking, bezoekersbeheer en Skyward, waardoor scholen geen toegang meer hebben tot essentiële hulpmiddelen.

Het district heeft verklaard dat het incident is gemeld bij de Federal Bureau of Investigation (FBI), het cyberbeveiligingsteam van zijn verzekeraar en andere relevante instanties. Er loopt momenteel een uitgebreid onderzoek om vast te stellen waar de malware vandaan komt en of er mogelijk gevoelige informatie is gelekt.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Cyberdreigingen richten zich steeds vaker op onderwijsinstellingen, waardoor cruciale systemen en de dagelijkse bedrijfsvoering worden verstoord. Een robuuste back-upstrategie met ransomware-detectie kan u helpen snel te herstellen en de bedrijfsvoering zoals gewoonlijk voort te zetten.

Noord-Amerika

Plex

Sector: Media, sport en entertainmentMisbruik: Hacking

De streaminggigant Plex dringt er bij zijn klanten op aan hun wachtwoorden te wijzigen, nadat het bedrijf een nieuw datalek in een van zijn gebruikersdatabases heeft gemeld.

In een bericht van 8 september bevestigde Plex dat aanvallers accountgegevens hadden gestolen, waaronder gebruikersnamen, e-mailadressen, versleutelde wachtwoorden en niet nader gespecificeerde authenticatiegegevens. Hoewel het bedrijf verklaarde dat de wachtwoorden voor mensen onleesbaar waren, blijft het onduidelijk of de gestolen authenticatiegegevens kunnen worden misbruikt om toegang te krijgen tot klantaccounts. Dit incident doet denken aan een datalek uit 2022, waarbij Plex soortgelijke soorten gebruikersgegevens blootgaf.

Het bedrijf heeft klanten geadviseerd om hun wachtwoord opnieuw in te stellen via het formulier voor het opnieuw instellen van wachtwoorden van Plex en om zich als extra voorzorgsmaatregel af te melden op alle gekoppelde apparaten.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Het invoeren van beveiligingsmaatregelen zoals meervoudige authenticatie (MFA) kan van cruciaal belang zijn voor de bescherming van uw gebruikersaccounts, vooral wanneer inbreuken leiden tot het openbaar worden van inloggegevens.

Australië

NSW Health

Sector: GezondheidszorgBeveiligingslek: Verkeerde configuratie

Het ministerie van Volksgezondheid van New South Wales (NSW Health) heeft bevestigd dat er per ongeluk vertrouwelijke documenten van bijna 600 medische medewerkers zijn uitgelekt.

De gelekte gegevens zouden onder meer persoonlijke gegevens bevatten van huidige en voormalige leidinggevende medische functionarissen en andere medewerkers. Door een niet nader gespecificeerde configuratiefout op de websites van de lokale gezondheidsdistricten South Eastern Sydney en Illawarra Shoalhaven waren gevoelige documenten, zoals paspoorten, rijbewijzen, Medicare-kaarten, beroepskwalificaties, registraties en arbeidsverleden, online toegankelijk.

Alle openbaar gemaakte documenten zijn inmiddels van de websites verwijderd en er loopt een uitgebreid onderzoek. NSW Health heeft laten weten dat er forensisch onderzoek wordt uitgevoerd om de omvang van het incident vast te stellen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Onopzettelijke blootstelling kan net zo schadelijk zijn als opzettelijke aanvallen. Organisaties moeten de toegang tot gevoelige bestanden beperken en strikte procedures voor gegevensverwerking en op rollen gebaseerde toegangscontroles (RBAC) handhaven.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer