De week in Breach-nieuws

Overheidsinstanties kregen deze week de volle laag bij de cyberaanvallen: de FBI verklaarde dat er sprake was van een ernstig incident na een inbreuk op haar vacatureportaal FBIJobs.gov; er vond een afzonderlijke aanval plaats op een personeelsdatabase van het Pentagon, waarbij persoonlijke gegevens van bijna drie miljoen personen openbaar werden gemaakt; en de op twee na grootste politiedienst van het Verenigd Koninkrijk bevestigde dat zij het slachtoffer was geworden van een cyberaanval. Ondertussen verloor de cryptovaluta-beurs Bitget 388 miljoen dollar aan aanvallers die misbruik maakten van een beveiligingslek bij een derde partij, en bracht Apple met spoed een noodpatch uit voor een zero-day-kwetsbaarheid die mogelijk al was gebruikt bij zeer gerichte aanvallen.

De week in Breach-nieuws

Verenigde Staten

FBI

Sector: Overheid en publieke sectorMisbruik: Hacking

Naar verluidt heeft de FBI een „ernstig incident” afgekondigd en haar agenten en ondersteunend personeel op de hoogte gebracht na een cyberaanval op haar vacatureportaal FBIJobs.gov.

Vorige week beweerde de ransomwaregroep ShinyHunters dat zij het sollicitatieportaal van de FBI had gehackt en gegevens van duizenden agenten en sollicitanten had gestolen. De FBI heeft sindsdien een interne mededeling aan het personeel verstuurd waarin wordt bevestigd dat bij het incident namen, adressen, functietitels en socialezekerheidsnummers zijn gelekt. Het is opmerkelijk dat de hackers geen geldelijk losgeld eisen, maar in plaats daarvan eisen dat een eerder door de FBI gepubliceerd rapport wordt gecorrigeerd, omdat dit volgens hen een verkeerd beeld geeft van hun activiteiten.

Deze aanval is de meest recente in een reeks cyberaanvallen die zich steeds vaker richten op Amerikaanse federale instanties. Het Amerikaanse Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF) heeft pas vorige maand een ander datalek bevestigd.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Bedrijven die samenwerken met of in contact staan met federale instanties moeten zich bewust zijn van deze toenemende golf van cyberaanvallen die gericht zijn op overheidssystemen. Wanneer gegevens van instanties worden gecompromitteerd, kunnen de gevolgen zich uitbreiden naar aannemers, partners en leveranciers die gegevens of systemen met die instanties delen. Het uitvoeren van regelmatige risicobeoordelingen van derden, het beperken van de gegevens die met externe partners worden gedeeld tot het strikt noodzakelijke, en het waarborgen dat alle systemen die zijn aangesloten op overheidsnetwerken aan strenge beveiligingsnormen voldoen, zijn praktische maatregelen die bedrijven kunnen nemen om hun kwetsbaarheid te verminderen.

Verenigde Staten

Het Pentagon

Sector: Overheid en publieke sectorMisbruik: Hacking

De FBI doet ook onderzoek naar een ander datalek in een personeelsdatabase van het Pentagon, waardoor mogelijk persoonlijke gegevens van bijna drie miljoen personen openbaar zijn gekomen.

Tussen oktober 2025 en juli 2026 is er door sommige gebruikers ongeoorloofde toegang verkregen tot een informatiesysteem van het Defense Manpower Data Center (DMDC). Het DMDC fungeert als een van de belangrijkste opslagplaatsen van het Pentagon voor personeelsdossiers en bevat informatie over actieve militairen en reservisten, burgerpersoneel, aannemers, gepensioneerden, veteranen en familieleden van militairen. Het datalek had gevolgen voor 2,76 miljoen levende personen en nog eens 294.000 overleden personen; de gelekte informatie omvatte onder meer burgerservicenummers en gegevens over de functies die zij bekleedden.

De omvang en de gevoeligheid van de gelekte gegevens zouden aanleiding kunnen geven tot ernstige bezorgdheid op het gebied van de nationale veiligheid, vooral gezien het feit dat de gelekte bestanden details bevatten over de taken en verantwoordelijkheden van militair en burgerpersoneel.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Een van de meest verontrustende aspecten van dit beveiligingslek is dat de ongeoorloofde toegang bijna negen maanden lang onopgemerkt bleef, waardoor aanvallers ruim de tijd hadden om toegang te krijgen tot gevoelige personeelsgegevens en deze te ontfutselen. Het vermogen om een inbraak op te sporen is net zo belangrijk als het voorkomen ervan. Continue netwerkmonitoring, strikte toegangscontroles en tools voor het opsporen van afwijkingen die ongewoon gedrag vroegtijdig signaleren, kunnen de tijd dat een aanvaller onopgemerkt in een systeem verblijft aanzienlijk verkorten, waardoor de schade wordt beperkt voordat deze zich verder uitbreidt.

Verenigd Koninkrijk

Politie van Dyfed-Powys

Sector: Overheid en publieke sectorMisbruik: Hacking

De politie van Dyfed-Powys, een regionale politiedienst in Wales en de op twee na grootste politiedienst in het Verenigd Koninkrijk, heeft bevestigd dat zij het slachtoffer is geworden van een cyberaanval.

Dyfed-Powys omvat de graafschappen Carmarthenshire, Ceredigion, Pembrokeshire en Powys in Wales. De politie meldde dat zij op 14 september het slachtoffer was geworden van een cyberaanval, waardoor enkele niet-spoedeisende systemen werden verstoord. Hoewel er geen aanwijzingen waren dat persoonsgegevens van burgers waren aangetast, erkende de politie dat er bij de aanval mogelijk toegang is verkregen tot personeelsgegevens of dat deze in gevaar zijn gekomen.

De online- en e-maildiensten waren na de aanval enige tijd buiten gebruik, maar zijn inmiddels weer hersteld. De politie heeft bevestigd dat zij tijdens het incident volledig operationeel is gebleven en dat de afhandeling van noodoproepen hierdoor niet is beïnvloed.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Wanneer personeelsgegevens in verkeerde handen vallen, kan dit medewerkers blootstellen aan gerichte phishing, fraude en zelfs risico’s voor hun fysieke veiligheid, met name bij wetshandhavingsinstanties, waar de identiteit van agenten gevoelig kan liggen. Voor organisaties in de publieke sector zorgt investeren in robuuste netwerksegmentatie ervoor dat een aanval op niet-kritieke systemen niet kan overslaan naar meer gevoelige systemen. Regelmatige beveiligingsaudits, bewustwordingstrainingen voor het personeel en duidelijke protocollen voor incidentafhandeling zijn essentieel om het vertrouwen van het publiek te behouden en de operationele continuïteit te waarborgen wanneer zich toch een aanval voordoet.

Azië en de Stille Oceaan

Bitget

Sector: FinanciënBeveiligingslek: datalek bij een derde partij

De cryptovaluta-beurs Bitget heeft bevestigd dat aanvallers ongeveer 388 miljoen dollar hebben gestolen door misbruik te maken van een kwetsbaarheid in een beveiligingsproduct van een derde partij dat door de beurs wordt gebruikt.

Op 24 september constateerde Bitget ongeautoriseerde overboekingen vanuit een aantal van zijn wallets en schortte het de opnames door klanten tijdelijk op terwijl het onderzoek werd uitgevoerd. Het gestolen geld was afkomstig uit een deel van de hot- en warm-wallets van de beurs; de cold-wallets bleven onaangetast. Hoewel het grootste deel van het geld van klanten in offline cold-wallets wordt bewaard, worden hot- en warm-wallets gebruikt om opnames te verwerken, waarbij overboekingen nog steeds moeten worden goedgekeurd voordat ze worden ondertekend.

Bitget heeft niet precies bekendgemaakt hoe de aanvaller aanvankelijk toegang heeft gekregen, maar uit het onderzoek is gebleken dat de aanvaller een cruciaal backend-systeem binnen de wallet-infrastructuur heeft gehackt en transactiegegevens heeft vervalst om het goedkeuringsproces in gang te zetten.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit incident maakt op indringende wijze duidelijk dat oplossingen en diensten van derden een directe toegangspoort kunnen vormen tot de meest kritieke systemen van uw organisatie. Zelfs als uw eigen beveiliging sterk is, kan een kwetsbaarheid in het product van een leverancier al voldoende zijn om een aanvaller voet aan de grond te laten krijgen en aanzienlijke schade aan te richten. Organisaties moeten de beveiligingspraktijken van elke oplossing van derden die zij in hun infrastructuur integreren grondig doorlichten, ervoor zorgen dat leverancierscontracten duidelijke beveiligingsverplichtingen bevatten en de toegang van derden nauwlettend in de gaten houden op ongebruikelijke activiteiten.

Noord-Amerika

Apple

Sector: TechnologieExploit: Zero-day-kwetsbaarheid

Apple heeft op 28 september updates voor iOS en macOS uitgebracht om een zero-day-kwetsbaarheid te verhelpen die mogelijk actief is misbruikt bij gerichte aanvallen.

Het beveiligingslek, geregistreerd onder CVE-2026-86950, betreft een ‘out-of-bounds write’-probleem in de CoreGraphics-component, dat kan worden misbruikt om willekeurige code uit te voeren bij het verwerken van een speciaal vervaardigd bestand. Hoewel Apple niet heeft bekendgemaakt hoe het kwaadaardige bestand wordt verspreid, is CoreGraphics verantwoordelijk voor de weergave van 2D-afbeeldingen en PDF-bestanden in het hele besturingssysteem. Dit betekent dat het bestand mogelijk via webpagina’s, e-mailbijlagen of berichtenapps kan worden verspreid, waarbij automatische voorvertoningen van bijlagen en links een ‘zero-click’-aanval mogelijk zouden kunnen maken.

Ondertussen heeft Apple bevestigd op de hoogte te zijn van een melding dat de kwetsbaarheid mogelijk is misbruikt in een uiterst geavanceerde aanval die gericht was op specifieke personen en die plaatsvond op iOS-versies van vóór iOS 27.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Hoewel deze kwetsbaarheid blijkbaar alleen bij zeer gerichte aanvallen is misbruikt, wordt alle gebruikers ten zeerste aangeraden om de nieuwste beveiligingsupdates onmiddellijk te installeren om mogelijke aanhoudende aanvallen te voorkomen. Niet-gepatchte kwetsbaarheden, zelfs als ze aanvankelijk alleen in gerichte campagnes werden gebruikt, kunnen al snel een bredere bedreiging vormen naarmate de details onder cybercriminelen op grotere schaal bekend worden. Ervoor zorgen dat alle apparaten binnen de organisatie up-to-date worden gehouden, is een van de meest eenvoudige en effectieve maatregelen die bedrijven kunnen nemen om opkomende bedreigingen voor te blijven.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Slimmer groeien als MSP: echte verhalen, echte resultaten

Slimmer groeien als MSP: echte verhalen, echte resultaten

Evenement bekijken
Kaseya Connect Local ∷ Cleveland

Kaseya Connect Local ∷ Cleveland

Evenement bekijken
Kaseya Security kwartaalupdate over productinnovaties

Kaseya Security kwartaalupdate over productinnovaties

Evenement bekijken