De week in Breach-nieuws

Deze week: Een golf van wereldwijde ransomware-aanvallen richt zich op International Game Technology, een dochteronderneming van LG, en de Braziliaanse oliegigant Petrobras — wat onderstreept hoe wijdverbreid en meedogenloos deze bedreigingen inmiddels zijn geworden.

De week in Breach-nieuws

Verenigde Staten

International Game Technology (IGT)

Sector: Media, sport en entertainmentKwetsbaarheid: Ransomware en malware

International Game Technology (IGT), een wereldwijde marktleider op het gebied van digitale kansspelen, sportweddenschappen en fintech-oplossingen voor casino’s en onlineplatforms, heeft op 17 november een ernstig cyberbeveiligingsincident bevestigd.

In een rapport dat afgelopen dinsdag bij de Amerikaanse Securities and Exchange Commission (SEC) werd ingediend, meldde het bedrijf dat het te maken had gehad met operationele verstoringen als gevolg van ongeoorloofde toegang tot zijn interne IT-systemen en -applicaties. IGT verklaarde dat het onmiddellijk zijn incidentresponsplan (IR) in werking had gesteld en een onderzoek was gestart met ondersteuning van externe adviseurs. Hoewel het bedrijf geen details over de aard van de aanval bekendmaakte, is het offline halen van systemen een veelvoorkomende reactie op ransomware-aanvallen.

Ondertussen heeft de Qilin-ransomwarebende IGT toegevoegd aan haar dark web-lekwebsite en beweert ze 10 GB aan gegevens te hebben gestolen — naar schatting 21.600 bestanden. Hoewel de groep geen voorbeeldgegevens heeft gepubliceerd, heeft ze het archief aangemerkt als „gepubliceerd”, wat erop wijst dat de gestolen bestanden mogelijk al online in omloop zijn.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Ransomware-aanvallers richten zich vaak op bedrijven waar zelfs korte uitval al tot aanzienlijke verstoringen kan leiden. Een robuuste strategie voor bedrijfscontinuïteit en noodherstel (BCDR), in combinatie met snelle detectie van bedreigingen, is essentieel om bedrijven draaiende te houden en een snel noodherstel mogelijk te maken.

Verenigde Staten

Marine Foods Express

Sector: Landbouw en voedingKwetsbaarheid: ransomware en malware

Bij een ander incident dat in verband wordt gebracht met de Russischsprekende cybercriminaliteitsorganisatie Qilin, zou de groep Marine Foods Express hebben gehackt, een van de grootste bedrijven op het gebied van import, verwerking en distributie van visproducten in het zuiden van de VS.

De in Texas gevestigde leverancier, die een uitgebreid regionaal groothandelsnetwerk ondersteunt, werd op 19 november vermeld op de lekwebsite van Qilin. Volgens het bericht van de groep werden belangrijke operationele gegevens en interne documenten gestolen voordat de ransomware werd ingezet.

Hoewel de volledige omvang van het datalek nog niet is bevestigd, wijst de aard van de bedrijfsactiviteiten van Marine Foods Express — en de gevoelige logistieke gegevens die het bedrijf beheert — erop dat er verstoringen in de toeleveringsketen kunnen optreden. Restaurants, detailhandelaren en partners in de toeleveringsketen die afhankelijk zijn van de koelketenactiviteiten van het bedrijf, kunnen te maken krijgen met vertragingen als interne systemen of distributieprocessen worden verstoord.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Ransomware-aanvallen komen steeds vaker voor en treffen organisaties van elke omvang en uit alle sectoren. Om veerkrachtig te blijven, hebben bedrijven behoefte aan krachtige, proactieve dreigingsdetectie en onveranderlijke back-upsystemen die bestand zijn tegen versleutelingspogingen. Deze maatregelen zorgen ervoor dat de bedrijfsvoering doorgaat, zelfs wanneer aanvallers proberen kritieke systemen te verstoren.

Latijns-Amerika en het Caribisch gebied

Petrobras

Sector: Energie en natuurlijke hulpbronnenInbreuk: datalek bij een derde partij

Bij een van de meest ingrijpende cyberaanvallen van de afgelopen tijd in Latijns-Amerika beweert een aan Rusland gelieerde ransomwaregroep dat zij 90 GB aan gevoelige seismische en exploratiegegevens heeft gestolen van Petrobras (Petróleo Brasileiro S.A.), de door de Braziliaanse staat gecontroleerde oliegigant.

De Everest Group, een andere ransomwarebende met banden met Rusland, heeft op haar dark web-lekwebsite bekendgemaakt dat zij Petrobras heeft aangevallen en gegevens heeft gestolen. De groep beweert dat de gestolen bestanden zeer gedetailleerde technische informatie bevatten, waaronder de posities van schepen, configuraties van apparatuur, hydrofoonmetingen en dieptemetingen. Zij hebben Petrobras zes dagen de tijd gegeven om contact op te nemen en te onderhandelen, voordat de gegevens openbaar worden gemaakt of aan andere cybercriminelen worden verkocht.

Ondertussen heeft Petrobras verklaard dat er geen aanwijzingen zijn voor ongeoorloofde toegang tot zijn interne systemen. Het bedrijf heeft echter wel een op zichzelf staand incident erkend waarbij een van zijn dienstverleners op het gebied van exploratie betrokken was. Volgens Petrobras heeft deze inbreuk van buitenaf geen gevolgen voor zijn bedrijfsvoering, klanten of medewerkers.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit soort aanvallen laten zien hoe een beveiligingslek bij een externe leverancier zelfs de grootste en best beveiligde organisaties kan treffen. Wanneer leveranciers met gevoelige gegevens omgaan of cruciale activiteiten ondersteunen, worden hun kwetsbaarheden ook uw kwetsbaarheden. Bedrijven moeten de beveiligingspraktijken van hun partners grondig controleren, de hoeveelheid gegevens die met externe leveranciers wordt gedeeld beperken en de toegang van derden voortdurend in de gaten houden om het risico op indirecte inbreuken te verminderen.

Azië en de Stille Oceaan

LG Energy Solution

Sector: Energie en natuurlijke hulpbronnenAanval: Ransomware en malware

LG Energy Solution, een dochteronderneming van de Koreaanse multinational LG, heeft bevestigd dat het slachtoffer is geworden van een ransomware-aanval.

Volgens het bedrijf was de aanval gericht op één specifieke vestiging in het buitenland en had deze geen gevolgen voor het hoofdkantoor of andere vestigingen wereldwijd. LG Energy Solution verklaarde dat de getroffen vestiging inmiddels weer normaal functioneert nadat herstelmaatregelen waren genomen. Het bedrijf blijft uit voorzorg de beveiliging nauwlettend in de gaten houden en voert een intern onderzoek uit.

Ondertussen heeft de Akira-ransomwarebende LG Energy Solution aan haar lekwebsite toegevoegd en beweert zij 1,7 TB aan gegevens te hebben gestolen. De groep beweert dat de gegevens verzameling bedrijfsdocumenten, databases met werknemersgegevens en andere gevoelige bestanden bevat. Volgens de Federal Bureau of Investigation (FBI) heeft Akira tot nu toe al meer dan 244 miljoen dollar aan ransomware-opbrengsten vergaard.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Het betalen van losgeld is nooit een veilige optie. Ransomwaregroepen komen vaak terug om slachtoffers opnieuw af te persen, en betaling biedt geen garantie dat gestolen gegevens later niet toch worden misbruikt. Investeren in krachtige preventiemaatregelen en een betrouwbare herstelstrategie is veel veiliger dan erop vertrouwen dat criminelen hun beloften nakomen.

Noord-Amerika

Het Openbaar Ministerie van de staat Guanajuato

Sector: Overheid en publieke sectorKwetsbaarheid: Ransomware en malware

Ransomware domineert opnieuw de belangrijkste cybernieuwsberichten van deze week. Het Openbaar Ministerie van de staat Guanajuato in Mexico heeft bevestigd dat er een ransomware-aanval heeft plaatsgevonden, waarvoor de Tekir APT-groep de verantwoordelijkheid heeft opgeëist.

De aanval begon op 8 november, toen de digitale infrastructuur van de Fiscalía General del Estado de Guanajuato uitviel nadat de servers op kwaadwillige wijze waren versleuteld. Door het incident viel het gehele netwerk uit, waardoor verschillende afdelingen gedwongen waren om over te schakelen op handmatige werkwijzen. Als gevolg hiervan ontstonden er aanzienlijke vertragingen bij de slachtofferhulp, de documentverwerking en de administratieve procedures in de hele staat.

De aanvallers beweren meer dan 250 GB aan vertrouwelijke informatie te hebben gestolen. Volgens berichten bevatten de gestolen bestanden onder meer officiële identiteitsdocumenten, interne communicatie en vertrouwelijke gerechtelijke documenten — wat ernstige zorgen oproept over de persoonlijke privacy en de integriteit van lopende onderzoeken.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Ransomware kan cruciale systemen zonder waarschuwing platleggen, waardoor alle onderdelen van de bedrijfsvoering worden verstoord. Organisaties hebben robuuste bedrijfscontinuïteitsplannen en grondig geteste noodprocedures nodig om de continuïteit van de bedrijfsvoering te waarborgen, zelfs wanneer belangrijke systemen uitvallen.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer