Europa
Volkswagen
Volkswagen, een van ’s werelds grootste autofabrikanten, zou het slachtoffer zijn geworden van de ransomwaregroep 8Base.
De groep verklaarde in september 2024 publiekelijk dat zij had ingebroken in de systemen van Volkswagen. 8Base, dat bekendstaat om het inzetten van Phobos-ransomware en het toepassen van dubbele afpersingstactieken, beweerde op 23 september 2024 vertrouwelijke bestanden te hebben gestolen en dreigde deze uiterlijk op 26 september openbaar te maken. Hoewel er direct na het verstrijken van de deadline geen gegevens verschenen, publiceerde de groep later de vermeende gestolen informatie op haar darkweb-site, waaronder facturen, boekhoudkundige gegevens, personeelsdossiers, contracten, certificaten en diverse geheimhoudingsovereenkomsten.
Hoewel Volkswagen volhoudt dat zijn kern-IT-infrastructuur niet is aangetast, heeft de beperkte reactie vragen opgeroepen over de volledige omvang van het incident en of er mogelijk een systeem van een derde partij is gehackt.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Bij cyberaanvallen op grote ondernemingen wordt vaak misbruik gemaakt van kwetsbaarheden bij externe leveranciers en aangesloten systemen. Om het risico te beperken, moeten bedrijven de beveiligingspraktijken van hun partners grondig controleren, de punten waar gegevens worden uitgewisseld in de gaten houden en protocollen voor incidentafhandeling opstellen waarin rekening wordt gehouden met afhankelijkheden in de toeleveringsketen.