De week in Breach-nieuws

Deze week: In verschillende sectoren zijn klantgegevens zwaar getroffen. Marquis Software Solutions werd getroffen door ransomware, waardoor meer dan 780.000 bankklanten werden getroffen; Davies, McFarland & Carroll LLC (DMC) bevestigde een datalek waarbij de persoonlijke gegevens van 54.000 personen openbaar werden gemaakt; en e-commercegigant Coupang meldde een grootschalig incident dat gevolgen had voor bijna 34 miljoen klanten.

De week in Breach-nieuws

Azië en de Stille Oceaan

Asus

Sector: TechnologieBeveiligingslek: datalek bij een derde partij

Asus, de wereldwijde fabrikant van computers en elektronica, heeft bevestigd dat er sprake is van een datalek bij een derde partij dat verband houdt met een van zijn leveranciers.

Op 3 december maakte het bedrijf bekend dat een cyberbeveiligingsincident bij een van zijn leveranciers gevolgen had gehad voor een deel van zijn gegevens. Dit bericht kwam slechts één dag nadat de Everest-ransomwaregroep Asus op zijn Tor-lekwebsite had vermeld en beweerde meer dan 1 TB aan bestanden van het bedrijf te hebben gestolen. Asus verklaarde dat het incident geen gevolgen had voor zijn producten, interne systemen of de privacy van gebruikers. Wel kwam een deel van de broncode van de camera’s die in Asus-telefoons worden gebruikt, openbaar.

Dezelfde ransomwaregroep beweert ook gegevens van andere grote softwareleveranciers te hebben gelekt, waaronder ArcSoft.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit incident laat zien hoe ransomwaregroepen zich steeds vaker richten op fabrikanten via aanvallen op de toeleveringsketen. Wanneer een externe leverancier wordt gehackt, kunnen uw eigen gegevens worden blootgesteld, zelfs als uw interne systemen goed beveiligd zijn. Om dit risico te beperken, moeten bedrijven de beveiliging van hun leveranciers grondig controleren, de hoeveelheid gegevens die ze delen beperken en de toegang van leveranciers voortdurend in de gaten houden.

Verenigde Staten

Marquis Software Solutions

Sector: FinanciënExploit: aanval op de toeleveringsketen

Marquis Software Solutions heeft melding gemaakt van een ransomware-aanval die meer dan 780.000 klanten van banken en kredietverenigingen in de hele VS heeft getroffen, wat opnieuw een ernstig incident in de toeleveringsketen van derden betekent.

Marquis, een in Texas gevestigde fintech- en softwareleverancier die samenwerkt met meer dan 700 financiële instellingen, heeft bekendgemaakt dat het op 14 augustus een ransomware-aanval heeft ontdekt. De aanvallers richtten zich op de firewall van het bedrijf en hebben specifieke bestanden uit de systemen gestolen. Volgens het bedrijf omvatten de gestolen gegevens namen, adressen, telefoonnummers, socialezekerheidsnummers, belastingnummers, financiële rekeninggegevens en geboortedata.

Marquis is begonnen met het informeren van de getroffen klanten en biedt gratis kredietbewaking en bescherming tegen identiteitsdiefstal aan.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit soort aanvallen op de toeleveringsketen laten zien hoe snel één gehackte leverancier de gevoelige gegevens van honderdduizenden mensen in gevaar kan brengen. Zelfs als je eigen systemen goed beveiligd zijn, kun je toch via een zwakke plek bij een partner bij een datalek betrokken raken. Bedrijven moeten de gegevens die ze delen segmenteren, van leveranciers eisen dat ze strenge beveiligingsmaatregelen naleven en de toegangslogboeken voortdurend controleren, zodat gestolen inloggegevens of inbreuken op de firewall niet onopgemerkt blijven.

Verenigde Staten

Persante Gezondheidszorg

Sector: GezondheidszorgExploit: Hacking

Persante Health Care, een in New Jersey gevestigde aanbieder van beheerdiensten voor slaap- en evenwichtscentra, heeft melding gemaakt van een cyberincident waarbij persoonlijke en beschermde gezondheidsgegevens (PHI) openbaar zijn geraakt.

De zorgverlener constateerde tussen 23 en 28 januari ongebruikelijke activiteiten op zijn netwerk. Vervolgens duurde het meer dan acht maanden om de betrokken bestanden te onderzoeken en vast te stellen of er toegang was verkregen tot patiëntgegevens. Op 3 oktober bleek uit het onderzoek dat er gevoelige informatie in het geding was, en op 26 november bracht Persante de betrokken personen per post op de hoogte.

Volgens de aanbieder omvat de gelekte informatie onder meer geboortedata, socialezekerheidsnummers, rijbewijsnummers, identiteitsnummers van de staat, paspoortnummers, overheidsidentiteitsnummers, belastingnummers, diensttijdperiodes, namen van artsen of instellingen, patiëntenrekeningnummers, medische dossiernummers, financiële rekeninggegevens, betaalkaartnummers, identificatiecodes van medische hulpmiddelen en biometrische identificatiegegevens.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Het aantal cyberaanvallen op zorgverleners blijft toenemen, en vanwege het gevoelige karakter van medische gegevens worden deze organisaties vaak onderworpen aan streng toezicht door de regelgevende instanties wanneer er een datalek plaatsvindt. Het aanscherpen van de toegangscontroles, het verbeteren van de monitoring van eindpunten en het versleutelen van gevoelige gegevens kunnen helpen om cyberdreigingen effectief af te weren.

Verenigde Staten

Davies, McFarland & Carroll LLC (DMC)

Sector: JuridischExploit: Hacking

Davies, McFarland & Carroll LLC (DMC), een advocatenkantoor gevestigd in Pittsburgh, heeft melding gemaakt van een inbreuk op de cyberbeveiliging waarbij de persoonlijke gegevens en beschermde gezondheidsinformatie (PHI) van meer dan 54.000 personen openbaar zijn gekomen.

Rond 22 mei 2025 kwam het advocatenkantoor erachter dat een onbevoegde partij toegang had gekregen tot zijn interne gegevens. Uit een onderzoek, dat eind september werd afgerond, bleek dat het ging om dossiers met gevoelige persoonsgegevens. De gelekte gegevens omvatten namen, adressen, geboortedata, burgerservicenummers, gegevens over medische behandelingen, medische geschiedenis en informatie over ziektekostenverzekeringen.

Op 24 november is het bedrijf begonnen met het informeren van de betrokken personen van wie de gegevens openbaar waren geworden.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Advocatenkantoren beschikken over grote hoeveelheden persoonlijke en medische gegevens, waardoor ze een aantrekkelijk doelwit vormen voor aanvallers. Een dergelijk datalek kan leiden tot juridische aansprakelijkheid, nalevingsrisico’s en verlies van het vertrouwen van cliënten. Kantoren kunnen deze risico’s beperken door de toegangscontroles aan te scherpen, het toezicht op e-mail- en bestandssystemen te verbeteren en ervoor te zorgen dat gevoelige gegevens worden versleuteld en over het netwerk worden gesegmenteerd.

Azië en de Stille Oceaan

Coupang

Sector: DetailhandelMisbruik: Hacking

De Zuid-Koreaanse e-commercegigant Coupang heeft bekendgemaakt dat er een groot datalek heeft plaatsgevonden, waarbij gegevens van bijna 34 miljoen klanten openbaar zijn gekomen.

Coupang, dat vaak wordt aangeduid als de Zuid-Koreaanse versie van Amazon, ontdekte op 18 november dat er ongeoorloofde toegang had plaatsgevonden en bracht de autoriteiten onmiddellijk op de hoogte. Aanvankelijk ging Coupang ervan uit dat slechts ongeveer 4.500 klantaccounts waren getroffen. Uit nader onderzoek bleek echter dat de werkelijke omvang veel groter was: bijna 33,7 miljoen accounts. Het datalek is mogelijk al in juni begonnen via een server in het buitenland.

Hoewel er geen financiële gegevens of inloggegevens zijn gelekt, bevatten de gelekte gegevens wel namen, e-mailadressen, telefoonnummers, verzendadressen en bestelgeschiedenis.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Aangezien klantgegevens waardevol zijn en vaak op enorme schaal worden opgeslagen, worden detailhandelsbedrijven steeds vaker een belangrijk doelwit voor cybercriminelen. Detailhandelaren kunnen de risico’s beperken door de toegang tot gevoelige gegevens te beperken, strenge identiteitscontroles voor personeel en leveranciers in te voeren en door middel van continue beveiligingsmonitoring vroege tekenen van een inbreuk op te sporen.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer