De week in Breach-nieuws

Deze week: Een enorme Red Hat-inbreuk trof meer dan 800 organisaties, een aanval door derden trof zorgverlener Veradigm en de persoonlijke gegevens van 766.000 personen werden gestolen.

Noord-Amerika

Rode Hoed

Industrie: Technologie Exploit: Hacken

Op 2 oktober bevestigde Red Hat dat haar adviserende GitLab instance was gecompromitteerd, waarbij naar verluidt gegevens van meer dan 800 organisaties in sectoren zoals het bankwezen, telecom en overheid waren aangetast.

Een dag eerder, op 1 oktober, maakte de cybercriminaliteitsgroep Crimson Collective de inbreuk openbaar en beweerde 570 GB aan gecomprimeerde gegevens te hebben gestolen uit meer dan 28.000 opslagplaatsen. De gestolen gegevens omvatten naar verluidt Customer Engagement Reports (CER's) die verband houden met grote organisaties, waaronder Bank of America, JPMorgan Chase, Verizon, AT&T, de Amerikaanse marine, de Amerikaanse senaat en de National Security . Red Hat heeft inmiddels bevestigd dat er ongeoorloofde toegang heeft plaatsgevonden in een GitLab-instantie die wordt gebruikt voor interne Red Hat Consulting-activiteiten.

Hoewel het company dat het incident beperkt blijft tot zijn GitLab-adviesomgeving, blijft de cybercriminaliteitsgroep voorbeelden van de vermeende gestolen repositories delen en beweert dat de inbreuk veel groter is dan Red Hat aanvankelijk had ingeschat.

Bron

Hoe het uw bedrijf kan beïnvloeden

Wanneer een grote leverancier is gehackt, moeten security snel alle directe zakelijke relaties met de getroffen organisatie beoordelen. Het is belangrijk om gedeelde inloggegevens, toegangsrechten en gevoelige infrastructuurdetails te controleren om er zeker van te zijn dat uw systemen niet indirect zijn blootgesteld.

Noord-Amerika

WestJet

Industrie: Ruimtevaart en defensie Exploit: Hacken

De Canadese luchtvaartmaatschappij WestJet verklaarde dat bij een cyberbeveiligingsinbreuk die eerder dit jaar werd ontdekt, persoonlijke gegevens van sommige passagiers zijn blootgelegd.

De luchtvaartmaatschappij zei dat ze op 13 juni verdachte activiteiten ontdekte en later ontdekte dat een "geraffineerde, criminele derde partij" ongeautoriseerde toegang had gekregen tot haar systemen. In een bericht aan inwoners van de VS onthulde WestJet dat de gecompromitteerde gegevens namen van passagiers, contactgegevens, reisdocumenten en informatie tijdens het reserveringsproces bevatten. De luchtvaartmaatschappij benadrukte echter dat de interne beveiligingen hebben voorkomen dat aanvallers toegang kregen tot de creditcard- en bankpasnummers, vervaldata, CVV-codes of wachtwoorden van klanten.

De toenemende afhankelijkheid van de luchtvaartindustrie van complexe digitale systemen en enorme hoeveelheden passagiersgegevens heeft de sector tot een doelwit voor cybercriminelen gemaakt. Eerder in september verstoorde een ransomware-aanval op Collins Aerospace de werking van luchthavens in heel Europa, waardoor incheck- en bagagesystemen op belangrijke knooppunten werden lamgelegd.

Bron

Hoe het uw bedrijf kan beïnvloeden

Incidenten zoals deze laten zien waarom gelaagde beveiliging essentieel is. Door oplossingen zoals netwerkmonitoring, endpoint en onveranderlijke back-ups te combineren, kunnen organisaties de impact van inbreuken verminderen en kritieke klantgegevens beter beschermen.

Noord-Amerika

Veradigm

Industrie: Gezondheidszorg Exploit: Inbreuk op gegevens van derden

Veradigm, een in Chicago gevestigd company op het gebied van gezondheidszorgtechnologie company bekend stond als Allscripts, is begonnen met het informeren van personen over een security dat mogelijk gevolgen heeft gehad voor ten minste 65.000 mensen in Californië, South Carolina en Texas.

Op 1 juli 2025 ontdekte Veradigm dat een onbevoegde derde partij in december 2024 toegang had gekregen tot een van zijn opslaglocaties. Uit onderzoek bleek dat de inbreuk het gevolg was van een security bij een van zijn klanten, waarbij gestolen inloggegevens werden gebruikt om toegang te krijgen tot de opslagaccount van Veradigm. De blootgestelde gegevens kunnen namen, geboortedata, Security , rijbewijsnummers, medische dossiers, gegevens over ziektekostenverzekeringen en betalingsinformatie omvatten.

Het company in een verklaring dat het aanvullende security heeft geïmplementeerd en stappen heeft ondernomen om soortgelijke incidenten in de toekomst te voorkomen.

Bron

Hoe het uw bedrijf kan beïnvloeden

Diefstal van referenties blijft een van de meest voorkomende oorzaken van datalekken. Door sterkere toegangscontroles, multifactorauthenticatie en regelmatige credential audits te implementeren, kan het risico op onbevoegde toegang en blootstelling van gegevens aanzienlijk worden verminderd.

Noord-Amerika

Motility Software Oplossingen

Industrie: Transport en logistiek Exploit: Ransomware en malware

Motility Software Solutions, een softwareleverancier voor gespecialiseerde autodealers, heeft een ransomware-aanval onthuld waarbij de persoonlijk identificeerbare informatie (PII) van ongeveer 766.000 personen is blootgelegd.

Het in Florida gevestigde company, voorheen bekend als Systems 2000, levert software aan meer dan 7.000 dealers in de Verenigde Staten. Volgens een rapport aan het kantoor van de procureur-generaal van Maine vond de inbreuk plaats op 11 augustus en werd deze ontdekt op 19 augustus. Bij de aanval werd malware gebruikt die delen van de interne systemen companyversleutelde, waardoor werknemers geen toegang meer hadden tot belangrijke operationele tools.

Motility begon op 29 september 2025 met het informeren van de betrokken personen. Het company de gecompromitteerde PII namen, geboortedata, contactgegevens, postadressen, Security en rijbewijsnummers kan omvatten.

Bron

Hoe het uw bedrijf kan beïnvloeden

Cybercriminelen richten zich nu actief op PII, die kan worden verkocht of misbruikt voor fraude. Naast financieel verlies kunnen dergelijke inbreuken de reputatie companyernstig schaden en leiden tot kostbare juridische en regelgevende gevolgen.

Azië & Stille Oceaan

Asahi Group Holdings, Ltd.

Industrie: Landbouw & Voeding Exploit: Ransomware en malware

Asahi Group Holdings, Ltd., een van de grootste drankenproducenten van Japan, heeft bevestigd dat het slachtoffer is geworden van een ransomware-aanval. Het company dit op 3 oktober company , ongeveer een week nadat het de cyberaanval had gemeld, waardoor het gedwongen was een deel van zijn binnenlandse activiteiten op te schorten.

Tijdens het lopende onderzoek ontdekte Asahi een mogelijke ongeoorloofde overdracht van gegevens uit zijn systemen. Het company nog niet vastgesteld wat de aard en omvang van de gecompromitteerde informatie is, en heeft ook niet bekendgemaakt of de aanvallers losgeld hebben geëist.

Bron

Hoe het uw bedrijf kan beïnvloeden

Ransomware-aanvallen op productie- en productieomgevingen kunnen ernstige operationele verstoringen en financiële verliezen veroorzaken. Het opbouwen van veerkracht door middel van netwerksegmentatie, regelmatige systeemback-ups en regelmatige oefeningen om te reageren op incidenten is de sleutel tot het minimaliseren van downtime en het beschermen van de bedrijfscontinuïteit.

Vind je het leuk wat je leest?

Schrijf u nu in om elke week security en -informatie in uw inbox te ontvangen.

Komende webinars en evenementen

Neem deel aan onze komende webinars en evenementen om te zien hoe u SaaS-zichtbaarheid kunt gebruiken om meer klanten te werven en leer van topexperts op het gebied van security compliance.

Hoe MSP's security ontdekken en klanten binnenhalen

14 oktober 2025 14:00 PM EDT

Ontdek hoe SaaS Cybersecurity Assessment MSP's helpt bij het ontdekken van ongeziene bedreigingen in Microsoft 365 en Google Workspace en bij het versnellen van klantenwerving.

Nu registreren

Kaseya Summit: Beveiliging en naleving ∷ Philadelphia

13 november 2025 8:00 AM ET

Sluit u aan bij de experts van Kaseya en vooraanstaande leiders uit de sector in het W Hotel Philadelphia voor een evenement van een hele dag waarin wordt onderzocht hoe beveiliging en compliance IT hervormen en wat dit betekent voor MSP's en MKB-bedrijven die voorop willen blijven lopen.

Nu registreren