De week in Breach-nieuws

Deze week: het beveiligingslek in de cloudback-upservice van SonicWall breidt zich uit, hackers hebben de HR-systemen van een universiteit gekaapt en de persoonsgegevens van 5,7 miljoen klanten van Qantas zijn openbaar geworden.

De week in Breach-nieuws

Noord-Amerika

SonicWall

Sector: TechnologieExploit: Hacking

De bekendmaking door SonicWall vorige maand van een datalek bij zijn cloudback-upservice blijkt veel ernstiger te zijn dan aanvankelijk werd aangenomen.

Op 8 oktober maakte SonicWall, na een grondig onderzoek in samenwerking met Mandiant (een dochteronderneming van Google), bekend dat een onbevoegde partij toegang had gekregen tot back-upbestanden met firewallconfiguraties van alle klanten die gebruik hebben gemaakt van de cloudback-upservice van SonicWall. Dit is een aanzienlijke verscherping ten opzichte van de eerdere inschatting van het bedrijf op 17 september, toen men ervan uitging dat slechts 5% van het totale aantal geïnstalleerde firewalls was getroffen. Tegelijkertijd bevestigde SonicWall nogmaals dat de gelekte bestanden versleutelde inloggegevens en configuratiegegevens bevatten.

Het bedrijf dringt er bij alle klanten op aan om onmiddellijk in te loggen en hun apparaten te controleren. Daarnaast is het begonnen met het rechtstreeks informeren van partners en gebruikers en heeft het hulpmiddelen uitgebracht om de getroffen systemen te beoordelen en te herstellen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Alle klanten met SonicWall- Firewalls -systemen waarvan de voorkeursbestanden zijn opgeslagen op MySonicWall.com, worden als getroffen beschouwd. Om mogelijke risico’s te beperken, is het van cruciaal belang dat de door SonicWall gepubliceerde richtlijnen onmiddellijk worden opgevolgd.

Noord-Amerika

Amerikaanse universiteiten

Sector: OnderwijsBeveiligingslek: Business Email Compromise

Microsoft heeft gewaarschuwd dat hackers inbreken op SaaS-platforms voor personeelszaken, zoals Workday, om medewerkers van Amerikaanse universiteiten te benaderen en hun salarissen om te leiden naar rekeningen die onder controle staan van de aanvallers.

Onder de naam „payroll pirate“ heeft Microsoft Threat Intelligence een financieel gemotiveerde zwendel waargenomen door een cybercrimineel genaamd Storm-2657, waarbij accounts van universiteitsmedewerkers werden gehackt om toegang te krijgen tot HR-profielen en betalingen om te leiden. Sinds maart 2025 heeft de groep gebruikgemaakt van social engineering-tactieken en het ontbreken van meervoudige authenticatie (MFA) om in te breken in 11 e-mailaccounts bij drie universiteiten. Van daaruit verstuurden ze bijna 6.000 phishing-e-mails naar 25 universiteiten, waarbij ze lokmiddelen gebruikten zoals ziektewaarschuwingen op de campus en meldingen van wangedrag door docenten om inloggegevens te stelen via ‘adversary-in-the-middle’ (AiTM)-aanvallen.

Microsoft heeft aangegeven dat dit weer een nieuwe variant is van de „Business Email Compromise“ (BEC)-zwendel. Bij deze aanvallen wordt geen misbruik gemaakt van kwetsbaarheden in HR-platforms zelf, maar wordt er juist misbruik gemaakt van het gebrekkige gebruik van MFA en zwakke authenticatiemethoden.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Sterke authenticatie en bewustwording bij gebruikers vormen uw beste verdediging. Door MFA voor alle accounts verplicht te stellen en medewerkers te leren phishingpogingen te herkennen, kunt u voorkomen dat aanvallers inloggegevens stelen en misbruik maken van vertrouwde systemen.

Australië en Nieuw-Zeeland

Qantas

Sector: Luchtvaart en defensieBeveiligingslek: gegevenslek bij een derde partij

Op 12 oktober 2025 bevestigde Qantas Airways dat hackers de persoonsgegevens van meer dan 5,7 miljoen klanten op het dark web hadden vrijgegeven.

Qantas is een van de vele internationale bedrijven — waaronder Toyota, Disney, Ikea, Air France en KLM — die het doelwit zijn van het hackerscollectief Scattered Lapsus$ Hunters. De groep zou in juli bijna 1 miljard records hebben gestolen door zich te richten op klanten van de cloudtechnologiegigant. Hoewel de hackers geen inbreuk hebben gepleegd op Salesforce zelf, hebben ze zich in plaats daarvan voorgedaan als legitieme Salesforce-medewerkers tijdens telefoongesprekken met de IT-helpdesks van de getroffen bedrijven om zo toegang te verkrijgen. In het geval van Qantas zou een callcenter in de Filippijnen zijn misbruikt om toegang te verkrijgen.

De gelekte passagiersgegevens omvatten geboortedata, telefoonnummers, adressen, e-mailadressen en frequent flyer-nummers. Qantas heeft bevestigd dat er geen creditcard-, financiële of paspoortgegevens zijn gelekt en dat de frequent flyer-accounts veilig blijven.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Social engineering blijft een van de meest effectieve tactieken van cybercriminelen. Het is van cruciaal belang om helpdesk- en ondersteuningsmedewerkers te trainen in het controleren van elk verzoek en het herkennen van pogingen tot identiteitsfraude, om zo ongeoorloofde toegang te voorkomen en gevoelige klantgegevens te beschermen.

Noord-Amerika

Velociraptor DFIR-tool

Sector: TechnologieKwetsbaarheid: Ransomware en malware

Een verontrustende nieuwe ontwikkeling is dat cybercriminelen misbruik maken van een tool voor digitaal forensisch onderzoek en incidentrespons (DFIR) om ransomware-aanvallen uit te voeren.

Velociraptor is een open-source DFIR-platform dat door security wordt gebruikt om endpointsen in Windows-, Linux- en macOS-omgevingen te monitoren. Het maakt continue gegevensverzameling en snelle reactie op security mogelijk. Volgens onderzoekers van Cisco Talos hebben de aanvallers bij een aanval die medio augustus 2025 werd waargenomen, de tool gebruikt om de ransomwarefamilies Warlock, LockBit en Babuk te verspreiden. Tijdens de aanval maakten de aanvallers gebruik van kwetsbaarheden in SharePoint op locatie, bekend als ToolShell, om initiële toegang te verkrijgen en een verouderde versie van Velociraptor (versie 0.73.4.0) te implementeren. Deze versie bevatte een fout in de escalatie van privileges (CVE-2025-6264) waardoor willekeurige commando's konden worden uitgevoerd en endpoint volledig endpoint .

Onderzoekers zeggen dat dit weer een voorbeeld is van hoe ransomwaregroepen hun arsenaal uitbreiden door legitieme tools — zowel commerciële als open source — om te vormen tot wapens voor geavanceerdere aanvallen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Cybercriminelen maken op verschillende manieren gebruik van legitieme tools om ransomware-aanvallen uit te voeren en op te schalen. Om de schade te beperken en het herstel te versnellen, moet u echte weerbaarheid tegen ransomware opbouwen met onveranderlijke back-ups, snelle detectie en reactie, maatregelen voor minimale rechten en regelmatige simulatieoefeningen.

Noord-Amerika

Schudden

Sector: FinanciënBeveiligingslek: datalek bij een derde partij

Shuffle, een toonaangevend platform voor crypto-weddenschappen, heeft bevestigd dat er een datalek heeft plaatsgevonden nadat de externe klantenserviceprovider was gehackt, waardoor de gegevens van het merendeel van de gebruikers openbaar zijn geraakt.

Op 10 oktober maakte Shuffle bekend dat Fast Track, de aanbieder van zijn CRM-diensten (Customer Relationship Management), te maken had gehad met een datalek waarbij gebruikersgegevens openbaar waren geraakt. Het bedrijf maakte gebruik van Fast Track voor het programmatisch versturen van e-mails en andere communicatie met gebruikers, wat betekent dat e-mailadressen en berichten vermoedelijk tot de gelekte gegevens behoorden. Shuffle liet weten dat zijn specialisten onderzoeken hoe het lek is ontstaan en waar de gestolen gegevens mogelijk terecht zijn gekomen.

De gelekte informatie omvat volledige namen, e-mailadressen, woonadressen, telefoonnummers en volledige transactiegeschiedenissen. Door het datalek zijn ook wedpatronen en logbestanden van klantenserviceconversaties aan het licht gekomen, wat zorgen baart over de privacy van gebruikers en mogelijk misbruik van gevoelige gedragsgegevens.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Zelfs als bij een datalek alleen e-mails of berichten van de klantenservice openbaar worden gemaakt, kunnen aanvallers die gegevens misbruiken voor phishing- en social-engineeringcampagnes. Bij cryptoplatforms staat er nog meer op het spel: transacties in cryptovaluta zijn onomkeerbaar, waardoor één geslaagde zwendel kan leiden tot een definitief verlies van geld.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer