De week in Breach-nieuws

Deze week: Een grootschalig datalek bij Red Hat trof meer dan 800 organisaties, zorgverlener Veradigm werd het slachtoffer van een aanval via een derde partij en werden de persoonsgegevens van 766.000 personen gestolen.

De week in Breach-nieuws

Noord-Amerika

Red Hat

Sector: TechnologieExploit: Hacking

Op 2 oktober bevestigde Red Hat dat zijn GitLab-instantie voor adviesdoeleinden was gehackt, waardoor naar verluidt gegevens van meer dan 800 organisaties uit sectoren als het bankwezen, de telecommunicatie en de overheid waren getroffen.

Een dag eerder, op 1 oktober, maakte de cybercriminaliteitsgroep Crimson Collective het datalek openbaar en beweerde 570 GB aan gecomprimeerde gegevens te hebben gestolen uit meer dan 28.000 opslagplaatsen. De gestolen gegevens zouden onder meer Customer Engagement Reports (CER's) bevatten die verband houden met grote organisaties, waaronder Bank of America, JPMorgan Chase, Verizon, AT&T, de Amerikaanse marine, de Amerikaanse Senaat en de National Security Agency. Red Hat heeft inmiddels bevestigd dat er ongeoorloofde toegang heeft plaatsgevonden tot een GitLab-instantie die wordt gebruikt voor interne activiteiten van Red Hat Consulting.

Hoewel het bedrijf heeft verklaard dat het incident beperkt blijft tot zijn GitLab-omgeving voor adviesdoeleinden, blijft de cybercriminaliteitsgroep voorbeelden delen van de naar verluidt gestolen repositories, waarbij zij beweert dat de inbreuk veel omvangrijker is dan Red Hat aanvankelijk had ingeschat.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Wanneer een grote leverancier het slachtoffer wordt van een cyberaanval, moeten beveiligingsteams snel nagaan of er directe zakelijke relaties bestaan met de getroffen organisatie. Het is belangrijk om gedeelde inloggegevens, toegangsrechten en gevoelige infrastructuurgegevens te controleren om er zeker van te zijn dat uw systemen niet indirect zijn blootgesteld.

Noord-Amerika

WestJet

Sector: Lucht- en ruimtevaart & DefensieExploit: Hacking

De Canadese luchtvaartmaatschappij WestJet heeft verklaard dat door een inbreuk op de cyberbeveiliging die eerder dit jaar werd ontdekt, persoonlijke gegevens van een aantal passagiers openbaar zijn gekomen.

De luchtvaartmaatschappij verklaarde dat zij op 13 juni verdachte activiteiten had opgemerkt en later had vastgesteld dat een „geavanceerde, criminele derde partij” zich ongeoorloofd toegang had verschaft tot haar systemen. In een mededeling aan inwoners van de VS maakte WestJet bekend dat de gelekte gegevens onder meer bestonden uit namen van passagiers, contactgegevens, reisdocumenten en informatie die tijdens het reserveringsproces was verstrekt. De luchtvaartmaatschappij benadrukte echter dat haar interne beveiligingsmaatregelen hebben voorkomen dat aanvallers toegang kregen tot de creditcard- en debetkaartnummers, vervaldata, CVV-codes of wachtwoorden van klanten.

Door de toenemende afhankelijkheid van de luchtvaartsector van complexe digitale systemen en enorme hoeveelheden passagiersgegevens is deze sector een belangrijk doelwit geworden voor cybercriminelen. Begin september leidde een ransomware-aanval op Collins Aerospace tot verstoringen van de luchthavenactiviteiten in heel Europa, waardoor de incheck- en bagagesystemen op grote reiscentra volledig lamgelegd werden.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit soort incidenten laten zien waarom een gelaagde beveiliging onmisbaar is. Door oplossingen zoals netwerkmonitoring, eindpuntbeveiliging en onveranderlijke back-ups te combineren, kunnen organisaties de gevolgen van inbreuken beperken en kritieke klantgegevens beter beschermen.

Noord-Amerika

Veradigm

Sector: GezondheidszorgBeveiligingslek: datalek bij een derde partij

Veradigm, een in Chicago gevestigd bedrijf op het gebied van gezondheidszorgtechnologie dat voorheen bekend stond als Allscripts, is begonnen met het informeren van betrokkenen over een beveiligingsincident dat mogelijk gevolgen heeft gehad voor ten minste 65.000 mensen in Californië, South Carolina en Texas.

Op 1 juli 2025 ontdekte Veradigm dat een onbevoegde derde partij in december 2024 toegang had verkregen tot een van haar opslaglocaties. Uit onderzoek bleek dat de inbreuk het gevolg was van een incident op het gebied van gegevensbeveiliging bij een van haar klanten, waarbij gestolen inloggegevens werden gebruikt om toegang te krijgen tot het opslagaccount van Veradigm. De gelekte gegevens kunnen namen, geboortedata, burgerservicenummers, rijbewijsnummers, medische dossiers, gegevens over de ziektekostenverzekering en betalingsgegevens omvatten.

Het bedrijf heeft in een verklaring laten weten dat het aanvullende veiligheidsmaatregelen heeft doorgevoerd en stappen heeft ondernomen om soortgelijke incidenten in de toekomst te voorkomen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Diefstal van inloggegevens blijft een van de meest voorkomende oorzaken van datalekken. Door strengere toegangscontroles, meervoudige authenticatie en regelmatige controles van inloggegevens in te voeren, kan het risico op ongeoorloofde toegang en het openbaar worden van gegevens aanzienlijk worden verminderd.

Noord-Amerika

Motility Software Solutions

Sector: Transport en logistiekKwetsbaarheid: Ransomware en malware

Motility Software Solutions, een softwareleverancier voor gespecialiseerde autodealers, heeft bekendgemaakt dat er een ransomware-aanval heeft plaatsgevonden waarbij de persoonsgegevens (PII) van ongeveer 766.000 personen openbaar zijn gekomen.

Het in Florida gevestigde bedrijf, voorheen bekend als Systems 2000, levert software aan meer dan 7.000 autodealers in de hele VS. Volgens een aangifte bij het kantoor van de procureur-generaal van Maine vond het datalek plaats op 11 augustus en werd het ontdekt op 19 augustus. Bij de aanval werd malware gebruikt die delen van de interne systemen van het bedrijf versleutelde, waardoor medewerkers beperkte toegang hadden tot essentiële operationele hulpmiddelen.

Motility is op 29 september 2025 begonnen met het informeren van de betrokken personen. Het bedrijf verklaarde dat de gelekte persoonsgegevens onder meer namen, geboortedata, contactgegevens, postadressen, burgerservicenummers en rijbewijsnummers kunnen omvatten.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Cybercriminelen richten zich tegenwoordig actief op persoonsgegevens, die kunnen worden verkocht of misbruikt voor fraudedoeleinden. Naast financiële schade kunnen dergelijke inbreuken de reputatie van een bedrijf ernstig schaden en leiden tot kostbare juridische en regelgevende gevolgen.

Azië en de Stille Oceaan

Asahi Group Holdings, Ltd.

Sector: Landbouw en voedingKwetsbaarheid: ransomware en malware

Asahi Group Holdings, Ltd., een van de grootste drankenproducenten van Japan, heeft bevestigd dat het het slachtoffer is geworden van een ransomware-aanval. Het bedrijf maakte dit op 3 oktober bekend, ongeveer een week nadat het de cyberaanval had gemeld, waardoor het gedwongen was een deel van zijn binnenlandse activiteiten op te schorten.

Tijdens het lopende onderzoek heeft Asahi een mogelijke ongeoorloofde overdracht van gegevens uit zijn systemen ontdekt. Het bedrijf heeft nog niet vastgesteld wat de aard of de omvang van de gelekte informatie is, en heeft evenmin bekendgemaakt of de aanvallers een losgeldvraag hebben gesteld.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Ransomware-aanvallen op productieomgevingen kunnen leiden tot ernstige operationele verstoringen en financiële verliezen. Het opbouwen van veerkracht door middel van netwerksegmentatie, regelmatige systeemback-ups en periodieke oefeningen voor incidentrespons is essentieel om stilstand tot een minimum te beperken en de bedrijfscontinuïteit te waarborgen.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer