De week in Breach-nieuws

Deze week: De eerste grootschalige cyberaanval op basis van AI wordt ontdekt, Princeton University voegt zich bij de groeiende lijst van getroffen onderwijsinstellingen en 200.000 New Yorkers worden overspoeld met frauduleuze sms’jes na een hack bij een leverancier.

De week in Breach-nieuws

Verenigde Staten

Anthropic

Sector: TechnologieExploit: Natiestaat

Anthropic, een in San Francisco gevestigd bedrijf dat zich bezighoudt met onderzoek naar en de veiligheid van kunstmatige intelligentie (AI), beweert de naar eigen zeggen eerste gedocumenteerde grootschalige cyberaanval te hebben gestopt die voornamelijk door AI werd uitgevoerd. Volgens het bedrijf werd naar schatting 80–90% van het werk achter deze aanval door AI uitgevoerd.

Anthropic meldde op 13 november dat een door de Chinese staat gesteunde groep zijn door AI aangestuurde programmeerassistent, Claude Code, had gemanipuleerd en had geprobeerd om bij ongeveer 30 doelwitten wereldwijd binnen te dringen. Tot de doelwitten behoorden grote technologiebedrijven, financiële instellingen, chemische fabrikanten en overheidsinstanties. Het bedrijf zei dat het half september verdachte activiteiten had gedetecteerd, die later deel bleken uit te maken van een zeer geavanceerde spionagecampagne. Om de veiligheidscontroles te omzeilen, deden de aanvallers zich voor als een legitiem cyberbeveiligingsbedrijf dat defensieve tests uitvoerde, en braken ze Claude Code open, waardoor het buiten zijn veiligheidsgrenzen terechtkwam.

Uit rapporten blijkt dat de cybercriminelen de autonome mogelijkheden van AI op een tot nu toe ongekend niveau hebben ingezet. Het incident wordt gezien als een keerpunt, waarbij AI niet langer beperkt blijft tot het adviseren van aanvallers, maar nu wordt ingezet om zelf cruciale fasen van een cyberaanval uit te voeren.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Terwijl aanvallers AI inzetten om complexe operaties te automatiseren en op te schalen, kunnen bedrijven dezelfde technologie gebruiken om hun verdediging te versterken. AI-gestuurde tools kunnen teams helpen bedreigingen sneller op te sporen, afwijkend gedrag in realtime te herkennen en grote delen van de incidentrespons te automatiseren, waardoor organisaties een betere kans hebben om aanvallen in te dammen voordat ze zich verspreiden.

Verenigde Staten

Princeton University

Sector: OnderwijsExploit: Hacking

Bij weer een nieuwe cyberaanval gericht tegen Amerikaanse universiteiten heeft Princeton University melding gemaakt van een datalek waarbij een database met informatie over alumni, donateurs, studenten en andere leden van de universitaire gemeenschap is getroffen.

Volgens de universiteit vond het datalek plaats op 10 november en betrof het een database die werd beheerd door de afdeling University Advancement. Princeton heeft op 15 november e-mails verstuurd naar personen die mogelijk hierdoor zijn getroffen. De gehackte database bevatte geen burgerservicenummers, wachtwoorden of financiële gegevens, zoals creditcard- of bankrekeninggegevens. Wel bevatte de database persoonlijke gegevens zoals namen, e-mailadressen, telefoonnummers, privé- en zakelijke adressen en een overzicht van donaties.

Dit is alweer een ernstig cyberincident in het hoger onderwijs deze maand. Eerder in november meldde de Universiteit van Pennsylvania een datalek waarbij meer dan 1,2 miljoen records openbaar werden gemaakt.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Het aantal cyberaanvallen op onderwijsinstellingen neemt toe, aangezien deze instellingen grote hoeveelheden gevoelige gegevens opslaan. Om de risico’s te beperken, hebben scholen sterkere beveiligingslagen nodig, waaronder geavanceerde detectie van bedreigingen om inbraken in een vroeg stadium op te sporen, en robuuste back-up- en herstelprocessen om de bedrijfsvoering tijdens eventuele verstoringen in stand te houden.

Noord-Amerika

Mobile Commons

Sector: TechnologieBeveiligingslek: Phishing

Op 10 november ontvingen ongeveer 200.000 inwoners van New York frauduleuze sms-berichten nadat de leverancier achter het officiële sms-systeem van de staat was gehackt.

Mobile Commons, een bedrijf dat door lokale en staatsoverheden wordt ingezet om waarschuwingen van openbare diensten te versturen, is vorige week gehackt, waarna het platform werd misbruikt om frauduleuze sms-berichten te verspreiden. Het bedrijf verklaarde dat een onbevoegde derde partij maandag toegang tot het systeem had verkregen via een spear-phishing-aanval of een vergelijkbare social-engineering-methode. Gedurende de vier uur die het duurde om de activiteit te stoppen, ontvingen inwoners oplichtingsberichten waarin ze werden aangespoord om een gratis nummer te bellen in verband met een afgewezen banktransactie waarbij een groot geldbedrag gemoeid was — een poging om slachtoffers te misleiden en hen ertoe te brengen een echte transactie te voltooien.

Deze nieuwste campagne laat zien hoe snel het aantal oplichtingsberichten via sms toeneemt. Het is nog onduidelijk hoeveel mensen op de berichten hebben gereageerd of financiële schade hebben geleden.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Phishing- en social engineering-aanvallen komen steeds vaker voor en worden steeds overtuigender. Organisaties moeten investeren in doorlopende bewustwordingstrainingen voor gebruikers, zodat medewerkers en klanten verdachte berichten kunnen herkennen en er niet op ingaan. Een betere voorlichting blijft een van de meest effectieve verdedigingsmiddelen tegen deze snel veranderende oplichtingspraktijken.

Europa

Miniatur Wunderland

Sector: Kunst en cultuurAanval: Hacking

Miniatur Wunderland, een populair miniatuurmuseum in Hamburg, Duitsland, heeft melding gemaakt van een datalek waarbij de creditcardgegevens van honderdduizenden bezoekers openbaar zijn gekomen.

In een e-mail aan de getroffen klanten heeft het museum bevestigd dat onbevoegde derden inbreuk hebben gepleegd op het online ticketsysteem, waardoor zij toegang hebben gekregen tot gevoelige betalingsgegevens. In de mededeling werd uitgelegd dat de creditcardgegevens van iedereen die tussen 6 juni en 29 oktober online tickets heeft gekocht, mogelijk zijn gelekt. Door het datalek zijn mogelijk de naam van de kaarthouder, het kaartnummer, de vervaldatum en de CVV-beveiligingscode openbaar geworden.

Hoewel het museum jaarlijks meer dan 1,5 miljoen bezoekers trekt, hadden alleen bezoekers die tijdens de betreffende periode van vijf maanden online kaartjes hadden gekocht hier last van.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Cybercriminelen richten zich steeds vaker op bedrijven met grote bezoekersaantallen en online verkoopsystemen om waardevolle betalingsgegevens te stelen, die ze kunnen gebruiken voor ongeoorloofde transacties of zelfs identiteitsdiefstal. Organisaties moeten hun betalingsomgevingen versterken met robuuste beveiligingsmaatregelen, waaronder versleuteling, continue monitoring en strikt toegangsbeheer, om klantgegevens te beschermen en de risico’s te beperken.

Verenigde Staten

Cornerstone Staffing Solutions

Sector: TechnologieKwetsbaarheid: Ransomware en malware

De Qilin-ransomwaregroep zou hebben ingebroken bij Cornerstone Staffing Solutions, een in de VS gevestigd wervingsbureau en HR-technologiebedrijf, en beweert persoonlijke cv’s van meer dan 120.000 werkzoekenden te hebben gestolen.

Op 13 november beweerde Qilin in een bericht op zijn dark web-lekwebsite dat het het bureau had gehackt en 300 GB aan gevoelige informatie had buitgemaakt. De groep verklaarde dat de gestolen cv’s deel uitmaakten van een grotere verzameling van bijna 1 miljoen bestanden, die volgens de op de website gedeelde voorbeelden bijna 24 miljoen stukjes persoonlijke informatie bevatten.

Qilin heeft gedreigd de gegevens openbaar te maken als Cornerstone geen onderhandelingen start.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Ransomwaregroepen richten zich steeds vaker op organisaties die grote hoeveelheden persoonsgegevens bewaren, waardoor zowel bedrijven als particulieren gevaar lopen. Om beschermd te blijven, moeten bedrijven hun beveiliging versterken door geavanceerde systemen voor dreigingsdetectie in te voeren, onveranderlijke back-ups van gegevens bij te houden en duidelijke procedures voor incidentafhandeling te volgen.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer