De week in Breach-nieuws

Deze week: Door een grootschalig datalek zijn 183 miljoen e-mailaccounts blootgesteld, de Western Sydney University is het slachtoffer geworden van een omvangrijke gegevensdiefstal en Microsofts VS Code wordt geconfronteerd met een ernstige nieuwe bedreiging.

De week in Breach-nieuws

Noord-Amerika

Gmail

Sector: Technologie Exploit: Hacking

Er is een grootschalig e-maillek aan het licht gekomen, waarbij naar verluidt meer dan 183 miljoen e-mailaccounts zijn gehackt, waaronder die van miljoenen Gmail-gebruikers.

De meldingsdienst voor datalekken „Have I Been Pwned“ heeft onthuld dat de gestolen e-mailadressen en wachtwoorden zijn verzameld via „infostealer“-malware. Bij het datalek, dat in april plaatsvond, hebben cybercriminelen in de loop van de tijd stilletjes inloggegevens verzameld. Deze ontdekking heeft in de hele tech-sector tot ernstige bezorgdheid geleid over de beveiliging van persoonsgegevens en de groeiende dreiging van „infostealers“, die onopgemerkt gevoelige informatie verzamelen om deze vervolgens op het dark web te verkopen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Openbaar gemaakte inloggegevens kunnen leiden tot phishingpogingen, het overnemen van accounts en zelfs grootschalige identiteitsdiefstal of fraude. Naast individuele voorzorgsmaatregelen moeten organisaties proactieve monitoring toepassen en tweefactorauthenticatie inschakelen om gebruikers te beschermen. Door gebruik te maken van monitoringtools voor het dark web kan gecompromitteerde accountinformatie vroegtijdig worden opgespoord en kan worden voorkomen dat aanvallers misbruik maken van gestolen gegevens.

Noord-Amerika

Nethereum (open-source .NET-integratiebibliotheek voor Ethereum)

Sector: Financiën Exploit: Aanval op de toeleveringsketen

Er is een geavanceerde aanval via de toeleveringsketen ontdekt, gericht op ontwikkelaars van cryptovaluta via kwaadaardige NuGet-pakketten die zijn ontworpen om op het populaire Nethereum-project te lijken.

Onderzoekers op het gebied van cyberbeveiliging hebben vervalste pakketten ontdekt die zich voordeden als Nethereum, een vertrouwde .NET-bibliotheek die wordt gebruikt voor interacties met de Ethereum-blockchain en die tientallen miljoenen keren is gedownload. De valse pakketten, genaamd Netherеum.All en NethereumNet, maakten gebruik van geavanceerde versluieringstechnieken om privésleutels, mnemonics, JSON-bestanden van de keystore en ondertekende transactiegegevens te stelen.

De aanvallers maakten gebruik van een ‘homoglyph typosquatting’-truc — waarbij de Latijnse letter „e“ werd vervangen door een vrijwel identiek Cyrillisch teken (U+0435) — om de kwaadaardige versie voor nietsvermoedende ontwikkelaars legitiem te laten lijken. Om hun geloofwaardigheid te vergroten, hebben de cybercriminelen bovendien het aantal downloads van het valse pakket opgeblazen, waardoor het leek alsof het 11,7 miljoen keer was gedownload.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Deze aanval laat zien hoe cybercriminelen gebruikmaken van geavanceerde tactieken binnen de toeleveringsketen — zoals homoglyph-typosquatting — om malware te verbergen of gevoelige gegevens te stelen. Organisaties moeten ontwikkelaars en medewerkers leren om de herkomst van pakketten te controleren, de authenticiteit van uitgevers te verifiëren en alert te blijven op kleine visuele verschillen die ernstige bedreigingen kunnen verbergen.

Noord-Amerika

Toys "R" Us Canada

Sector: Detailhandel Misbruik: Hacking

Bij weer een cyberaanval gericht op de detailhandel heeft Toys "R" Us Canada zijn klanten gewaarschuwd voor een datalek waarbij persoonlijke gegevens uit zijn databases openbaar zijn gekomen.

De Canadese speelgoedketen verklaarde dat het incident teruggaat tot juli, toen cybercriminelen toegang kregen tot klantgegevens en deze later online openbaar maakten. Uit de meldingen die naar de getroffen klanten zijn verstuurd, blijkt dat de gestolen gegevens namen, e-mailadressen, woonadressen en telefoonnummers omvatten. Hoewel er geen financiële gegevens of wachtwoorden zijn gelekt, vormen de gestolen gegevens toch een ernstig risico op phishing en identiteitsdiefstal.

Het datalek kwam aan het licht nadat Toys "R" Us had ontdekt dat gelekte gegevens online circuleerden. Uit een daaropvolgend onderzoek bleek dat een onbevoegde derde partij de gegevens illegaal uit de interne systemen van het bedrijf had gekopieerd.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Detailhandelsbedrijven blijven een belangrijk doelwit voor cybercriminelen vanwege de enorme hoeveelheid klantgegevens die ze opslaan. Eén enkel datalek kan leiden tot grote financiële verliezen en langdurige schade aan de merkreputatie. Het beveiligen van klantgegevens door middel van strenge toegangscontroles, versleuteling en voortdurende monitoring is essentieel om dergelijke kostbare gevolgen te voorkomen.

Latijns-Amerika en het Caribisch gebied

FictorPay

Sector: Financiën Beveiligingslek: datalek bij een derde partij

De Braziliaanse financiële sector werd overrompeld nadat een cyberaanval op fintechbedrijf FictorPay leidde tot de diefstal van ongeveer 26 miljoen real.

Volgens berichten heeft de Centrale Bank van Brazilië zondag ongebruikelijke transacties via FictorPay ontdekt en Celcoin, het bedrijf dat Banking-as-a-Service (BaaS)-infrastructuur aan FictorPay levert, onmiddellijk gewaarschuwd. Celcoin is rechtstreeks aangesloten op Pix, het platform voor directe betalingen van de Centrale Bank. Door de aanval, die slechts enkele uren duurde, konden cybercriminelen misbruik maken van een systeemfout en ten minste 280 frauduleuze Pix-transacties uitvoeren.

In een verklaring liet FictorPay weten dat het was gewaarschuwd voor onregelmatige activiteiten binnen de omgeving van een externe dienstverlener die meerdere bedrijven ondersteunt, waaronder het eigen bedrijf. De fintech-onderneming merkte op dat er momenteel een onderzoek loopt in samenwerking met de dienstverlener en cyberbeveiligingsexperts, en dat er tot nu toe geen aanwijzingen zijn voor directe gevolgen voor de interne systemen van FictorPay.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Externe dienstverleners vormen vaak de zwakste schakel in de beveiligingsketen van een organisatie. Bedrijven moeten de beveiligingspraktijken van leveranciers zorgvuldig controleren, strenge toegangscontroles hanteren en eisen dat incidenten tijdig worden gemeld. Regelmatige audits en voortdurende risicobeoordelingen kunnen helpen om kwetsbaarheden op te sporen en te verhelpen voordat aanvallers er misbruik van maken.

Australië

Western Sydney University

Sector: Onderwijs Misbruik: Hacking

De Western Sydney University heeft bevestigd dat er een grootschalige cyberaanval heeft plaatsgevonden waarbij gevoelige studentengegevens zijn gestolen, waaronder belastingnummers, paspoortgegevens en persoonlijke informatie over gezondheid en handicaps.

Op 23 oktober maakte de universiteit bekend dat het datalek plaatsvond via haar studentenbeheersysteem, dat door een externe provider op een cloudplatform wordt gehost. Uit het onderzoek bleek dat tijdens het datalek misbruik was gemaakt van een keten van leveranciers, beginnend bij een aanvullend extern systeem dat op zijn beurt was gekoppeld aan het cloudplatform van de derde partij. Door het inbreken op de systemen van de derde en vierde partij konden hackers toegang krijgen tot het studentenbeheersysteem en gegevens daaruit wegsluizen.

De gestolen gegevens omvatten namen, geboortedata, etniciteit, gegevens over dienstverband en salaris, bankrekeningnummers, belastingnummers en rijbewijsnummers, paspoort- en visumgegevens, en zelfs klachten-, gezondheids-, arbeidsongeschiktheids- en gerechtelijke dossiers — waardoor dit een van de ernstigste datalekken in de onderwijssector van de afgelopen maanden is.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Het aantal cyberaanvallen op onderwijsinstellingen neemt toe, aangezien scholen en universiteiten enorme hoeveelheden persoonsgegevens opslaan. Om gevoelige informatie over studenten en docenten te beschermen, zijn strenge toegangscontroles, onveranderlijke back-ups en regelmatige beveiligingsbeoordelingen nodig om ervoor te zorgen dat kritieke systemen en gegevens veilig blijven.

Noord-Amerika

Visual Studio Code (VS Code)

Sector: Technologie Beveiligingslek: Aanval op de toeleveringsketen

Een nieuw ontdekte malwarevariant met de naam GlassWorm verspreidt zich razendsnel en vormt daarmee een van de meest geavanceerde supply-chain-aanvallen die ooit in ontwikkelaarsgemeenschappen zijn waargenomen. Het is de eerste zichzelf verspreidende worm die zich richt op extensies voor Visual Studio Code (VS Code).

De aanval werd voor het eerst ontdekt op 17 oktober 2025, toen er zeven schadelijke extensies op OpenVSX verschenen, gevolgd door één geïnfecteerde extensie op Microsoft Marketplace. In totaal werden de geïnfecteerde extensies meer dan 35.000 keer gedownload. Deskundigen melden dat GlassWorm zijn code verbergt met behulp van onzichtbare Unicode-variatieselectors, waardoor het statische analysetools en handmatige controles kan omzeilen.

Zodra de malware is geïnstalleerd, steelt deze inloggegevens, installeert verborgen tools voor toegang op afstand en maakt gebruik van gehackte ontwikkelaarsaccounts om nog meer geïnfecteerde extensies te publiceren, waardoor het VS Code-ecosysteem verandert in een zichzelf verspreidend netwerk van infecties.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Ontwikkelaarstools zoals VS Code hebben bevoorrechte toegang tot broncode, inloggegevens en CI/CD-systemen, waardoor ze belangrijke toegangspunten vormen voor grootschalige inbreuken. GlassWorm laat een paradigmaverschuiving zien van aanvallen via afzonderlijke pakketten naar autonome, zichzelf verspreidende bedreigingen die misbruik maken van het vertrouwen dat inherent is aan open-source- en bedrijfsontwikkelaarsworkflows. Versterk de controles op code-integriteit, beperk de installatie van extensies en houd toezicht op ontwikkelaarsaccounts om dergelijke risico’s te verminderen.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer