De week in Breach-nieuws

Deze week: Een grootschalig datalek bij Ernst & Young baart wereldwijd zorgen, LinkedIn-gebruikers worden getroffen door een nieuwe phishingcampagne en de PureHVNC-malware doet zijn intrede in Latijns-Amerika.

De week in Breach-nieuws

Verenigd Koninkrijk

Ernst & Young (EY)

Sector: Financiën Beveiligingslek: Verkeerde configuratie

Door een ernstige configuratiefout in de cloud is een enorme hoeveelheid gegevens van het Britse multinationale adviesbureau Ernst & Young (EY) openbaar geworden. Dit incident is deze week een van de meest besproken onderwerpen in cyberbeveiligingskringen geworden.

Onderzoekers op het gebied van cyberbeveiliging hebben tijdens een routinecontrole van het netwerk en de cloud 4 TB aan openbaar toegankelijke EY-gegevens op Microsoft Azure ontdekt. Het bestand had de extensie .BAK, wat erop wijst dat het om een volledige back-up van een SQL Server-database ging. De blootgestelde back-up bevatte waarschijnlijk gevoelige informatie, zoals gebruikersgegevens, API-sleutels, inloggegevens, authenticatietokens en databaseschema’s.

Deskundigen waarschuwen dat zo’n grote hoeveelheid blootgestelde gegevens ernstige gevolgen kan hebben. Met de geautomatiseerde scantools van tegenwoordig hadden talloze cybercriminelen de bestanden gemakkelijk kunnen vinden en openen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit incident laat zien dat zelfs toonaangevende organisaties het slachtoffer kunnen worden van simpele configuratiefouten in de snel veranderende cloudomgevingen van vandaag. Nu bedrijven steeds sneller overstappen op de cloud, is het van cruciaal belang om cloudgegevens te beveiligen door middel van de juiste toegangscontroles, configuratiebeheer en continue monitoring, om te voorkomen dat gegevens worden blootgesteld.

Verenigde Staten

Amerikaanse federale instanties

Sector: Overheid en publieke sector Kwetsbaarheid: Ransomware en malware

Het Cybersecurity and Infrastructure Security Agency (CISA) heeft een dringende waarschuwing afgegeven aan federale instanties over een kwetsbaarheid in Linux die momenteel wordt misbruikt bij actieve ransomware-aanvallen.

CISA heeft een bindende operationele richtlijn uitgevaardigd met betrekking tot CVE-2024-1086, een „use-after-free“-kwetsbaarheid in de Linux-kernel waardoor een gewone gebruiker beheerdersrechten (root) kan verkrijgen. Als deze kwetsbaarheid wordt misbruikt, kunnen aanvallers bestanden wijzigen, beveiligingsmaatregelen uitschakelen of malware installeren. Overheidsinstanties hebben tot 20 november de tijd gekregen om de vereiste oplossing toe te passen of het gebruik van de getroffen systemen te staken.

Hoewel het beveiligingslek in januari 2024 is verholpen, wordt er nog steeds misbruik van gemaakt in oudere, niet-gepatchte Linux-versies. Het beveiligingslek, dat bijna twee jaar geleden voor het eerst werd gemeld, laat zien hoe uitgestelde updates kritieke systemen kwetsbaar kunnen maken. De volledige lijst met getroffen versies vind jehier.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit is niet alleen een waarschuwing voor federale instanties, maar voor alle organisaties. Verouderde of niet-gepatchte systemen blijven een belangrijk doelwit voor aanvallers. Bedrijven moeten waakzaam blijven door tijdig patches te installeren, kwetsbaarheden te scannen en systeemupgrades uit te voeren, om zo de gaten te dichten die ransomware-aanvallers maar al te graag uitbuiten.

Verenigde Staten

LinkedIn-gebruikers

Sector: Technologie Beveiligingslek: Phishing

Hackers maken misbruik van LinkedIn om financiële leidinggevenden te benaderen met phishing-aanvallen via privéberichten, waarbij ze zich voordoen als uitnodigingen om zitting te nemen in een raad van bestuur. Het doel is om inloggegevens van Microsoft-accounts te stelen.

De phishingberichten lijken ontvangers uit te nodigen om toe te treden tot de raad van bestuur van een nieuw beleggingsfonds met de naam „Common Wealth“. Elk bericht bevat een link waarmee de ontvanger wordt aangemoedigd om meer te weten te komen over deze kans. Als gebruikers echter op de link klikken, worden ze doorgestuurd naar door de aanvallers beheerde websites die zijn ontworpen om inloggegevens te stelen.

Deskundigen waarschuwen LinkedIn-gebruikers om de identiteit van de afzender en de legitimiteit van dergelijke aanbiedingen te controleren alvorens te reageren. Aangezien bij veel phishingcampagnes ongebruikelijke topleveldomeinen (TLD’s) worden gebruikt, zoals .top, .icu en .xyz, wordt gebruikers aangeraden deze links met argwaan te benaderen en er waar mogelijk geen actie op te ondernemen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

LinkedIn-gebruikers moeten op hun hoede zijn voor ongevraagde of onverwachte berichten waarin zakelijke kansen of bestuursfuncties worden aangeboden. Zowel leidinggevenden als medewerkers moeten vermijden om op links te klikken die via privéberichten worden gedeeld, en dergelijke uitnodigingen via officiële bedrijfskanalen verifiëren alvorens erop in te gaan.

Latijns-Amerika en het Caribisch gebied

Het bureau van de procureur-generaal van Colombia

Sector: Overheid en publieke sector Kwetsbaarheid: Ransomware en malware

Onlangs is er een geavanceerde phishingcampagne opgedoken die gericht is op Colombiaanse en Spaanstalige gebruikers. Via deze operatie breiden cybercriminelen de verspreiding van de PureHVNC-malware uit naar Latijns-Amerika — een regio waar tot nu toe weinig tot geen activiteit van deze dreiging was waargenomen.

Bij deze phishingcampagne ontvangen slachtoffers misleidende e-mails die zich voordoen als officiële berichten van het Openbaar Ministerie van Colombia. In de berichten wordt gebruikgemaakt van overtuigende social-engineering-tactieken, waarbij wordt beweerd dat de ontvanger betrokken is bij een rechtszaak die bij een arbeidsrechtbank is aangespannen. Door op links te klikken of bijlagen te downloaden, zorgen slachtoffers onbewust ervoor dat er meerdere malwareprogramma’s worden geïnstalleerd, waaronder PureHVNC.

Deze campagne laat zien dat gerechtelijke en juridische thema’s nog steeds effectieve social-engineering-tactieken zijn, met name wanneer ze gericht zijn op overheidsfunctionarissen en werknemers van bedrijven in Latijns-Amerika.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Bij phishingcampagnes wordt vaak gebruikgemaakt van autoriteit en urgentie om gebruikers ertoe te verleiden actie te ondernemen. Medewerkers moeten worden getraind om verdachte berichten met een juridisch of overheidsgerelateerd thema te herkennen en de authenticiteit ervan te controleren voordat ze reageren. Regelmatige bewustwordingstrainingen over phishing kunnen helpen deze aanvallen te stoppen voordat ze uw netwerk in gevaar brengen.

Australië

Ansell

Sector: Productie Beveiligingslek: datalek bij een derde partij

Clop, de beruchte cyberafpersingsgroep die verantwoordelijk is voor verschillende opvallende datalekken, heeft de Australische fabrikant van persoonlijke beschermingsmiddelen (PBM) Ansell als slachtoffer vermeld op zijn darknet-lekwebsite. Deze bewering komt slechts enkele weken nadat Ansell in een mededeling aan de Australian Securities Exchange (ASX) melding maakte van „ongeoorloofde toegang tot gegevens”.

Op 14 oktober bevestigde Ansell dat het datalek het gevolg was van kwetsbaarheden in gelicentieerde software van derden. De hackers zouden inmiddels een dataset van 552 GB hebben gepubliceerd die naar verluidt uit het netwerk van Ansell is gestolen, en deze via het BitTorrent-peer-to-peer-protocol hebben verspreid. Het torrentbestand, dat op 3 november beschikbaar werd gesteld, is al meerdere keren gedownload.

Tot nu toe hebben de hackers niet bekendgemaakt welke gegevens bij het datalek betrokken zijn, noch hebben ze bewijs van de inbreuk of een losgeld eis gedeeld.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Datalekken bij derde partijen komen steeds vaker voor, doordat aanvallers misbruik maken van kwetsbaarheden in de software van leveranciers en in toeleveringsketens. Bedrijven moeten de beveiligingspraktijken van hun leveranciers onder de loep nemen, updates onmiddellijk installeren en de hoeveelheid gegevens die met externe systemen wordt gedeeld, beperken. Regelmatige risicobeoordelingen van derde partijen en strikte toegangscontroles kunnen de gevolgen van dergelijke incidenten aanzienlijk verminderen.

Verenigde Staten

Gebruikers van Windows en macOS

Sector: Technologie Kwetsbaarheid: Ransomware en malware

Onderzoekers hebben aangetoond dat cybercriminelen steeds vaker gebruikmaken van kunstmatige intelligentie (AI) om geavanceerde aanvallen op gebruikers van Windows- en macOS-systemen te ontwikkelen en op grotere schaal uit te voeren.

De campagnes, die al sinds ten minste april 2025 actief zijn, omvatten twee grote operaties: GhostCall en GhostHire. Bij GhostCall doen aanvallers zich voor als investeerders die samenwerkings- of financieringsmogelijkheden aanbieden. Ze lokken slachtoffers naar valse Microsoft Teams- of Zoom-websites om daar schadelijke bestanden te downloaden die hun computers infecteren. Bij GhostHire richten aanvallers zich op crypto-ontwikkelaars met valse vacatures, waarbij ze hen schadelijke links of bestanden sturen.

In sommige gevallen hebben aanvallers zelfs gestolen accounts van legitieme ondernemers en korte fragmenten uit echte videogesprekken gebruikt om hun oplichting geloofwaardiger te maken.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Door AI worden social engineering-aanvallen steeds overtuigender en moeilijker te herkennen. Bedrijven moeten hun medewerkers leren om de authenticiteit van berichten, afspraken en vacatures te controleren, zelfs als deze legitiem lijken. Door strengere identiteitscontroles in te voeren en gebruikers voor te lichten over nieuwe, door AI aangestuurde bedreigingen, kan worden voorkomen dat deze oplichtingspraktijken succes hebben.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer