De week in Breach-nieuws

Gebruikersgegevens staan deze week opnieuw in de schijnwerpers: meer dan 16,7 miljoen mensen zijn het slachtoffer geworden van twee grote datalekken bij het nationale bevolkingsregister van Denemarken en bij ATB, de grootste supermarktketen van Oekraïne. Ondertussen heeft een ransomware-aanval de Osaka Metropolitan University lamgelegd, lopen er onderzoeken naar Zuid-Koreaanse banken na aanwijzingen voor door AI ondersteunde hackaanvallen, en onderzoekt online retailer ASOS ongeoorloofde toegang tot zijn platform voor klantmeldingen.

De week in Breach-nieuws

Europa

Denemarken CPR

Sector: Overheid en publieke sectorMisbruik: Hacking

Het Deense Centraal Personenregister (CPR) stelt ongeveer 8,8 miljoen mensen op de hoogte dat hun persoonsgegevens zijn gestolen als gevolg van een datalek.

CPR is het nationale bevolkingsregister van Denemarken, dat gegevens bevat over ongeveer 11 miljoen mensen, waaronder inwoners, emigranten en overledenen. Op 5 oktober maakte CPR bekend dat hackers misbruik hadden gemaakt van de wettelijke toegang van een Deens bedrijf tot het systeem om persoonlijke gegevens te stelen. Volgens de Deense wetgeving krijgen particuliere bedrijven met een legitiem belang toegang tot het CPR om informatie over specifieke personen te verkrijgen.

De organisatie heeft bevestigd dat de aanvallers toegang hebben gekregen tot de namen, adressen en CPR-nummers – het equivalent van burgerservicenummers – van ongeveer 8,8 miljoen geregistreerde personen, zowel levenden als overledenen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

De gelekte gegevens geven aanvallers alles wat ze nodig hebben om langdurige identiteitsfraude te plegen, frauduleuze rekeningen te openen, leningen af te sluiten of zich voor te doen als anderen – op manieren die jaren kunnen duren om aan het licht te komen. Bedrijven moeten klanten en medewerkers eraan herinneren hun kredietrapporten en financiële rekeningen nauwlettend in de gaten te houden op ongebruikelijke activiteiten en snel actie te ondernemen door een fraudewaarschuwing in te stellen of hun krediet te blokkeren als ze vermoeden dat hun gegevens zijn misbruikt.

Europa

ATB

Sector: DetailhandelMisbruik: Hacking

ATB, de grootste supermarktketen van Oekraïne, heeft op 5 oktober bevestigd dat het slachtoffer is geworden van een cyberaanval, nadat hackers rechtstreeks op de website van het bedrijf een afpersingsbericht hadden geplaatst.

Een hackersgroep die zichzelf DataSuckers noemt, heeft de verantwoordelijkheid voor de aanval opgeëist en 400.000 dollar geëist, waarbij ze dreigden gegevens openbaar te maken die ze naar eigen zeggen van miljoenen ATB-klanten hadden gestolen. Op de website van de winkelketen verscheen een afteltimer bij de losgeldvraag, die later weer werd verwijderd.

ATB ontkende dat er klantgegevens waren gelekt en schakelde tijdelijk een aantal online diensten uit, waarbij het deze maatregel omschreef als routineonderhoud. De groep beweerde de hand te hebben gelegd op gegevens van 7,9 miljoen klanten, waaronder namen, telefoonnummers, e-mail- en postadressen, wachtwoord-hashes, evenals paspoortgegevens van medewerkers en gegevens van meer dan 11 miljoen bestellingen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Openbare afpersingseisen, zoals de afteltimer die rechtstreeks op de website van ATB is geplaatst, zijn een steeds vaker gebruikte tactiek van aanvallers om de druk op organisaties te maximaliseren en een snelle betaling af te dwingen. Betalen is echter nooit een garantie dat gestolen gegevens niet alsnog worden gepubliceerd of verkocht. Bedrijven staan er veel beter voor wanneer ze beschikken over een robuust incidentresponsplan en een solide strategie voor bedrijfscontinuïteit en noodherstel (BCDR), waardoor ze de gevolgen van een aanval kunnen beheersen zonder in het nauw gedreven te worden door een afpersingsdeadline.

Azië en de Stille Oceaan

Osaka Metropolitan University

Sector: OnderwijsKwetsbaarheid: Ransomware en malware

De Osaka Metropolitan University, een van de grootste universiteiten van Japan, heeft de colleges geschrapt en een groot deel van haar IT-infrastructuur stilgelegd na een vermoedelijke ransomware-aanval die eind vorige week begon.

Op 6 oktober bevestigde de universiteit dat het interne netwerk, de e-mail en een reeks administratieve en academische systemen door de storing niet beschikbaar waren. De Osaka Metropolitan University verklaarde te vermoeden dat de storing door ransomware werd veroorzaakt en onderzoekt de aanval momenteel met hulp van externe cyberbeveiligingsspecialisten. De universiteit heeft de aanvallers nog niet geïdentificeerd en heeft ook nog niet bevestigd of er een losgeldvraag is ontvangen.

De storing had gevolgen voor systemen die worden gebruikt voor academisch beheer, onderwijsondersteuning, financiële boekhouding, salarisadministratie, personeelszaken en bibliotheekdiensten, evenals voor de websites en het interne netwerk van de universiteit.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Wanneer academische, administratieve, financiële en HR-systemen allemaal op hetzelfde netwerk zijn aangesloten, kan één enkel beveiligingslek ervoor zorgen dat alles in één klap uitvalt, zonder dat er een snelle noodoplossing voorhanden is. Het segmenteren van kritieke systemen, het bijhouden van offline back-ups en het beschikken over een getest herstelplan zijn essentiële maatregelen die de schade aanzienlijk kunnen beperken wanneer er een aanval plaatsvindt.

Azië en de Stille Oceaan

Zuid-Koreaanse banken

Sector: FinanciënExploit: Hacking

De Zuid-Koreaanse Commissie voor Financiële Diensten (FSC) heeft bevestigd dat er bij verschillende Zuid-Koreaanse banken, waaronder Shinhan Bank en KB Kookmin Bank, een datalek heeft plaatsgevonden.

Shinhan Bank en KB Kookmin Bank zijn grote particuliere Zuid-Koreaanse commerciële banken, die elk meer dan 400 miljard dollar aan activa bezitten. De autoriteiten zijn ter plaatse onderzoek gaan doen nadat ze meldingen van incidenten hadden ontvangen van de getroffen instellingen. Bij sommige van deze incidenten zijn er aanwijzingen dat er bij de aanval gebruik is gemaakt van AI.

De autoriteiten hebben echter nog geen details bekendgemaakt over het soort AI-tools dat bij de hackincidenten is gebruikt, noch over de volledige omvang van de inbreuken.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Cybercriminelen maken steeds vaker gebruik van AI om aanvallen te automatiseren, kwetsbaarheden sneller op te sporen, overtuigender phishing-pogingen op te zetten en traditionele detectietools te omzeilen. Dit betekent dat beveiligingsmaatregelen die zijn gebaseerd op het herkennen van bekende aanvalspatronen wellicht niet langer toereikend zijn. Investeren in AI-gestuurde tools voor dreigingsdetectie die ongebruikelijk gedrag in realtime kunnen herkennen en daarop kunnen reageren, wordt een cruciaal onderdeel van elke moderne beveiligingsstrategie.

Verenigd Koninkrijk

Asos

Sector: DetailhandelBeveiligingslek: datalek bij een derde partij

Online modewinkel Asos onderzoekt een geval van ongeoorloofde toegang tot zijn app-systeem, nadat klanten een melding hadden ontvangen waarin werd beweerd dat hackers volledige toegang tot de gegevens hadden verkregen.

Asos heeft bevestigd dat het een onderzoek instelt naar ongeoorloofde activiteiten met betrekking tot een platform van een derde partij dat het gebruikt om met klanten te communiceren. Het bedrijf verklaarde dat het onmiddellijk maatregelen heeft genomen om de toegang tot het meldingsplatform te beperken en dat het samenwerkt met interne en externe deskundigen, evenals met alle relevante autoriteiten.

Het bedrijf heeft bevestigd dat zijn website en app normaal functioneren en dat er momenteel geen verstoringen zijn in enig onderdeel van zijn bedrijfsvoering.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Een melding van een datalek die rechtstreeks in de inbox of op de apparaten van klanten terechtkomt – of deze nu legitiem is of niet – kan het vertrouwen van klanten onmiddellijk en blijvend schaden. Klanten die alarmerende berichten ontvangen dat hun gegevens zijn gecompromitteerd, zullen waarschijnlijk hun vertrouwen in het merk verliezen, ongeacht hoe de situatie uiteindelijk wordt opgelost. Detailhandelaren en consumentgerichte bedrijven moeten beschikken over een duidelijk, vooraf opgesteld communicatieplan waarmee ze snel, transparant en consistent via alle kanalen kunnen reageren wanneer zich een incident voordoet, om klanten gerust te stellen en reputatieschade te beperken voordat deze zich verder uitbreidt.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask Antwoorden Q4-serie

Autotask Antwoorden Q4-serie

Evenement bekijken
Vraag het aan de experts: Identiteits- en gebruikersbeveiliging – Q4-serie

Vraag het aan de experts: Identiteits- en gebruikersbeveiliging – Q4-serie

Evenement bekijken
Cybersecurity-top: Wat een hacker ziet en jij niet

Cybersecurity-top: Wat een hacker ziet en jij niet

Evenement bekijken