De week in Breach-nieuws

Deze week: Hackers beweren dat ze een ransomware-aanval op Volkswagen hebben uitgevoerd, de Australische telecomgigant Vocus is gehackt en Capita krijgt een boete van 14 miljoen pond opgelegd na een groot datalek.

De week in Breach-nieuws

Europa

Volkswagen

Sector: Productie Kwetsbaarheid: Ransomware en malware

Volkswagen, een van ’s werelds grootste autofabrikanten, zou het slachtoffer zijn geworden van de ransomwaregroep 8Base.

De groep verklaarde in september 2024 publiekelijk dat zij had ingebroken in de systemen van Volkswagen. 8Base, dat bekendstaat om het inzetten van Phobos-ransomware en het toepassen van dubbele afpersingstactieken, beweerde op 23 september 2024 vertrouwelijke bestanden te hebben gestolen en dreigde deze uiterlijk op 26 september openbaar te maken. Hoewel er direct na het verstrijken van de deadline geen gegevens verschenen, publiceerde de groep later de vermeende gestolen informatie op haar darkweb-site, waaronder facturen, boekhoudkundige gegevens, personeelsdossiers, contracten, certificaten en diverse geheimhoudingsovereenkomsten.

Hoewel Volkswagen volhoudt dat zijn kern-IT-infrastructuur niet is aangetast, heeft de beperkte reactie vragen opgeroepen over de volledige omvang van het incident en of er mogelijk een systeem van een derde partij is gehackt.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Bij cyberaanvallen op grote ondernemingen wordt vaak misbruik gemaakt van kwetsbaarheden bij externe leveranciers en aangesloten systemen. Om het risico te beperken, moeten bedrijven de beveiligingspraktijken van hun partners grondig controleren, de punten waar gegevens worden uitgewisseld in de gaten houden en protocollen voor incidentafhandeling opstellen waarin rekening wordt gehouden met afhankelijkheden in de toeleveringsketen.

Australië en Nieuw-Zeeland

Vocus

Sector: Telecommunicatie Exploit: Hacking

Vocus, de op drie na grootste telecomaanbieder van Australië, heeft bekendgemaakt dat 1.600 klanten met een internet- of mobielabonnement thuis te maken hebben gehad met een hack die gericht was op de zakelijke e-mail- en mobiele diensten van het bedrijf.

Op 17 oktober constateerde het bedrijf — eigenaar van Dodo en iPrimus — verdachte activiteiten in zijn e-mailsysteem. Uit onderzoek bleek dat er ongeoorloofde toegang was verkregen tot ongeveer 1.600 e-mailaccounts, wat leidde tot sim-swaps bij 34 Dodo Mobile-accounts. Als reactie hierop heeft Vocus bepaalde diensten tijdelijk opgeschort om het probleem in te dammen en herstelwerkzaamheden te starten.

Vocus heeft laten weten dat het de situatie nauwlettend blijft volgen en samen met de getroffen klanten heeft gewerkt aan het ongedaan maken van de sim-swaps en het herstellen van hun diensten.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Het aantal e-mailaanvallen blijft toenemen, aangezien cybercriminelen misbruik maken van zwakke beveiliging van de inbox om inloggegevens te stelen en vervolgaanvallen uit te voeren. Het versterken van de e-mailbeveiliging met phishingfilters, meervoudige authenticatie (MFA) en voortdurende bewustwordingstrainingen voor gebruikers is essentieel om risico’s te beperken en zowel gebruikers als kritieke systemen te beschermen.

Noord-Amerika

Sotheby's

Sector: Kunst en cultuur Aanval: Hacking

Sotheby's, het in New York City gevestigde luxe veilinghuis, heeft een cyberaanval in juli bekendgemaakt in een melding van een datalek die is ingediend bij het kantoor van de procureur-generaal van Maine (AGO).

Het luxe veilinghuis verklaarde dat het de inbreuk in september had ontdekt. Tijdens het onderzoek stelde Sotheby's vast dat de aanvaller toegang had gekregen tot bestanden met persoonsgegevens, waaronder namen, burgerservicenummers en financiële rekeninggegevens. Het bedrijf heeft nog niet bevestigd hoeveel personen door het incident zijn getroffen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Cybercriminelen richten zich steeds vaker op persoonlijk identificeerbare informatie (PII) die kan worden verkocht of gebruikt voor fraude. Bedrijven moeten hun klantgegevens beveiligen door middel van versleutelde back-ups, strikte toegangscontroles en regelmatige beveiligingsaudits om datalekken te voorkomen die het vertrouwen en de merkreputatie kunnen schaden.

Europa

Mango

Sector: Detailhandel Beveiligingslek: datalek bij een derde partij

Mango, de in Spanje gevestigde modeketen, heeft zijn klanten op de hoogte gebracht van een datalek waarbij een van zijn externe marketingpartners betrokken is.

Op 14 oktober maakte het bedrijf bekend dat hackers toegang hadden gekregen tot persoonlijke klantgegevens tijdens een datalek bij een derde partij. De gelekte gegevens omvatten voornamen, land, postcode, e-mailadressen en telefoonnummers. Mango verklaarde dat er bij de aanval geen gevoelige financiële of identificatiegegevens — zoals creditcardnummers, bankgegevens of inloggegevens — zijn gelekt.

De inbreuk vond zijn oorsprong bij een externe marketingdienstverlener in Spanje die klantgegevens beheerde voor promotionele doeleinden. Dit incident is de zoveelste in een groeiende reeks cyberaanvallen gericht op Spaanse detailhandelaren. Eerder dit jaar werden ook El Corte Inglés en Tendam getroffen door soortgelijke inbreuken.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Detailhandelaren doen voor marketing en klantbetrokkenheid steeds vaker een beroep op externe leveranciers, wat nieuwe mogelijkheden voor aanvallers kan creëren. Om mogelijke risico’s te beperken, is het van cruciaal belang ervoor te zorgen dat leveranciers strenge normen voor gegevensbescherming naleven en de hoeveelheid klantgegevens die extern wordt gedeeld, te beperken.

Verenigd Koninkrijk

Capita

Sector: Zakelijke dienstverlening Exploit: Hacking

Het Britse Information Commissioner's Office (ICO) heeft outsourcinggigant Capita een boete van 14 miljoen pond opgelegd nadat bij een cyberaanval de persoonsgegevens van 6,6 miljoen mensen waren gestolen.

Hoewel het datalek in maart 2023 plaatsvond, kwam later aan het licht dat Capita ook een verzameling bestanden onbeveiligd online had achtergelaten, waardoor klantgegevens van meer dan 90 organisaties openbaar werden gemaakt. De ICO stelde dat Capita „had nagelaten de beveiliging van de verwerking van persoonsgegevens te waarborgen”, waardoor deze aan een aanzienlijk risico werden blootgesteld. De oorspronkelijke boete van 45 miljoen pond werd na overleg tussen Capita en de toezichthouder verlaagd.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Onjuist omgaan met gegevens leidt niet alleen tot datalekken, maar ook tot hoge boetes van toezichthouders en blijvende reputatieschade. Bedrijven moeten zorgen voor een strak gegevensbeheer, regelmatige beveiligingsaudits en naleving van de wetgeving inzake gegevensbescherming om dure boetes en verlies van het vertrouwen van klanten te voorkomen.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer