De week in Breach-nieuws

Aanvallen op de toeleveringsketen domineren deze week het nieuws over cyberbeveiliging: e-commerceplatform BigCommerce heeft een inbreuk bevestigd waarbij meerdere webwinkels van verkopers zijn gecompromitteerd, en het klantbetrokkenheidsplatform Brevo is het slachtoffer geworden van een aanval waarbij kwaadaardige code in meer dan 100.000 websites is geïnjecteerd. Ondertussen kregen het Amerikaanse advocatenkantoor Greenberg Traurig, het Japanse Government Solution Service en de Duitse Ludwig-Maximilians-Universiteit München allemaal te maken met de gevolgen van cyberaanvallen die gevoelige persoonsgegevens in gevaar brachten.

De week in Breach-nieuws

Noord-Amerika

BigCommerce

Sector: TechnologieExploit: Aanval op de toeleveringsketen

Het e-commerceplatform BigCommerce heeft bevestigd dat er een inbreuk op de toeleveringsketen heeft plaatsgevonden waarbij inloggegevens van de externe app Ribon zijn gestolen; hierdoor zijn meerdere verkopers getroffen.

BigCommerce is een cloudgebaseerd SaaS-e-commerceplatform dat bedrijven gebruiken om webwinkels op te zetten en te beheren zonder dat ze daarvoor een eigen e-commerce-infrastructuur hoeven te ontwikkelen. Het bedrijf bevestigde op 17 september dat er inloggegevens waren gestolen. Het verklaarde dat inloggegevens van de externe applicaties Ribon en Ribon 1.5, die eigendom zijn van en beheerd worden door Be A Part Of (een dochteronderneming van Fastr), waren gestolen en gebruikt om schadelijke scripts in een klein aantal webwinkels van verkopers te injecteren.

De in het Verenigd Koninkrijk gevestigde online drankverkoper Master of Malt behoort tot de klanten van BigCommerce die een melding van een datalek hebben ontvangen. De webwinkel heeft bevestigd dat aanvallers toegang hebben gekregen tot klantgegevens, waaronder volledige namen, e-mailadressen, telefoonnummers en verzendadressen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Aanvallen op de toeleveringsketen komen steeds vaker voor en worden steeds geavanceerder, waarbij aanvallers zich steeds vaker richten op apps en integraties van derden om zo toegang te krijgen tot grotere platforms en hun klanten. Eén enkele gehackte leverancier kan een domino-effect veroorzaken dat honderden of duizenden bedrijven verderop in de keten treft, zoals dit incident aantoont. Bedrijven moeten de tools en integraties van derden die aan hun platforms zijn gekoppeld regelmatig controleren, ervoor zorgen dat leveranciers aan hun beveiligingsnormen voldoen en letten op ongebruikelijke activiteiten die kunnen duiden op een inbreuk verderop in de toeleveringsketen.

Europa

Brevo

Sector: TechnologieExploit: Aanval op de toeleveringsketen

Het klantbetrokkenheidsplatform Brevo werd het slachtoffer van een aanval via de toeleveringsketen, waardoor kwaadaardige code in meer dan 100.000 websites werd geïnjecteerd.

Op 10 september maakte een cybercrimineel misbruik van een kwetsbaarheid in de manier waarop Brevo met SAML SSO omgaat om toegang te krijgen tot 138 accounts, waaronder één van Trezor, een aanbieder van opslag voor cryptovaluta. De aanvallers verstuurden phishing-e-mails vanuit zes van de gehackte accounts en exporteerden contactgegevens uit 43 andere accounts. Nadat Brevo de ongeautoriseerde toegang had geblokkeerd, keerden de aanvallers op 14 september terug. Ze gebruikten een gecompromitteerde, lang geldige Cloudflare-API-sleutel om een worker te implementeren die kwaadaardige scripts injecteerde in brevo.com, sibforms.com en drie JavaScript-bestanden die door klanten van Brevo op hun websites waren ingebed.

Volgens berichten is de schadelijke code ongeveer vier uur lang verspreid, waarbij waarschijnlijk meer dan 100.000 websites in die periode zijn getroffen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Elke website die gebruikmaakt van Brevo moet onmiddellijk worden gecontroleerd op tekenen van inbreuk. Beheerders moeten controleren op ongeautoriseerde installaties van plug-ins, onverwachte wijzigingen in scripts en andere aanwijzingen voor manipulatie die mogelijk tijdens de betreffende periode hebben plaatsgevonden. Bezoekers van de site die mogelijk de valse verificatiepagina’s te zien hebben gekregen, moeten uit voorzorg hun computers scannen op malware.

Verenigde Staten

Greenberg Traurig

Sector: JuridischExploit: Hacking

Het Amerikaanse advocatenkantoor Greenberg Traurig is voor de federale rechtbank in Manhattan aangeklaagd nadat het een datalek had gemeld waarbij gevoelige persoonlijke gegevens van een aantal van zijn cliënten openbaar waren geworden.

Eerder in augustus bevestigde Greenberg Traurig dat een onbevoegde persoon toegang had gekregen tot een beperkt aantal documenten en deze op het dark web had geplaatst; de betrokken cliënten werden kort daarna op de hoogte gebracht. Het kantoor verklaarde dat zijn systemen niet waren gecompromitteerd of gehackt en dat het zonder onderbrekingen is blijven functioneren. De informatie die bij het datalek betrokken was, omvatte namen, contactgegevens, geboortedata en socialezekerheidsnummers.

Dit incident is de zoveelste ineen groeiende reeks van Amerikaanse advocatenkantoren die de afgelopen maanden het doelwit zijn geworden van cybercriminelen. Vooraanstaande kantoren, waaronder Quinn Emanuel, McDermott, Herbert Smith Freehills Kramer, Goodwin Procter en WilmerHale, hebben de afgelopen tijd allemaal melding gemaakt van datalekken.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Een datalek houdt niet op wanneer de aanvaller zich terugtrekt, zoals uit deze rechtszaak blijkt. Gestolen gegevens die op het dark web worden geplaatst, kunnen al lang in omloop zijn voordat de getroffen personen of organisaties zich de volledige omvang van de schade realiseren, wat de deur opent voor juridische stappen, boetes van toezichthouders en reputatieschade. Monitoring van het dark web biedt bedrijven een vroegtijdige waarschuwing wanneer gevoelige gegevens online opduiken, en een goed voorbereid incidentresponsplan dat rekening houdt met wettelijke en nalevingsverplichtingen kan het verschil maken tussen een beheersbare situatie en een kostbare, langdurige nasleep.

Azië en de Stille Oceaan

Government Solution Service (GSS)

Sector: Overheid en publieke sectorMisbruik: Hacking

Een Japans digitaal bureau heeft bekendgemaakt dat er een datalek heeft plaatsgevonden waarbij de persoonsgegevens van ongeveer 240.000 personen zijn gelekt.

Eind juni hebben hackers toegang gekregen tot bestanden van de Japanse Government Solution Service (GSS) via het account van een medewerker van de afdeling onderhoud en exploitatie. Uit een daaropvolgend onderzoek bleek in juli dat er misbruik was gemaakt van een kwetsbaarheid in een VPN-product om toegang te verkrijgen. De aanvallers hebben meer dan 246.000 records buitgemaakt die namen, adressen, e-mailadressen en telefoonnummers bevatten van gebruikers, overheidsfunctionarissen, administratief personeel en bedrijven en personen die met GSS samenwerken.

Het agentschap heeft niet bekendgemaakt om welk misbruikt VPN-product het ging, maar bevestigde dat het betreffende beveiligingslek al openbaar was gemaakt voordat de aanval werd ontdekt. Het agentschap verklaarde dat het naar aanleiding hiervan zijn werkwijze op het gebied van kwetsbaarheidsbeheer zou aanscherpen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

VPN’s zijn een steeds aantrekkelijker doelwit geworden voor cybercriminelen, omdat ze een directe toegang tot het netwerk van een organisatie bieden als ze niet zijn gepatcht of slecht zijn geconfigureerd. Zoals dit incident aantoont, kan één enkele misbruikte kwetsbaarheid al voldoende zijn om tienduizenden records in gevaar te brengen. Bedrijven moeten ervoor zorgen dat VPN-producten en andere tools voor toegang op afstand up-to-date worden gehouden, regelmatig worden gecontroleerd op bekende kwetsbaarheden en nauwlettend worden gemonitord op ongebruikelijke toegangspatronen die kunnen duiden op een inbraak, voordat deze escaleert.

Europa

LMU München

Sector: OnderwijsExploit: Hacking

De Duitse Ludwig-Maximilians-Universiteit München (LMU München) doet onderzoek naar een cyberaanval waarbij een onbekende hacker toegang heeft gekregen tot een systeem met gevoelige studentengegevens.

De LMU München, een van de grootste universiteiten van Duitsland met meer dan 52.000 studenten, maakte op 19 september bekend dat een aanvaller toegang had gekregen tot inschrijvingsgegevens die op een van haar IT-systemen waren opgeslagen. De universiteit verklaarde dat er geen aanwijzingen zijn dat de betreffende gegevens zijn gewijzigd of verwijderd, en dat er tot nu toe geen aanwijzingen zijn dat de gestolen informatie is gepubliceerd of misbruikt.

De mogelijk getroffen gegevens omvatten de namen van studenten, hun geboortedata, contactgegevens, e-mailadressen, bankrekeninggegevens en informatie over hun studierichtingen en eerder behaalde diploma’s.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Universiteiten beschikken over grote hoeveelheden persoonlijke, financiële en academische gegevens, waardoor ze een zeer aantrekkelijk doelwit vormen met een breed aanvalsoppervlak. De combinatie van namen, bankrekeninggegevens en contactgegevens die bij dit datalek zijn gelekt, biedt aanvallers ruimschoots materiaal om uiterst overtuigende phishingcampagnes op te zetten die gericht zijn op de getroffen studenten. Zowel instellingen als individuen moeten ervoor zorgen dat gebruikers worden getraind om verdachte berichten te herkennen en de herkomst van onverwachte berichten te controleren alvorens actie te ondernemen.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Kwartaaloverzicht productinnovaties op het gebied van beveiliging: Azië-Pacific

Kwartaaloverzicht productinnovaties op het gebied van beveiliging: Azië-Pacific

Evenement bekijken
Slimmer groeien als MSP: echte verhalen, echte resultaten

Slimmer groeien als MSP: echte verhalen, echte resultaten

Evenement bekijken
Kaseya Connect Local ∷ Cleveland

Kaseya Connect Local ∷ Cleveland

Evenement bekijken