De week in Breach-nieuws

Deze week: Cyberaanvallen nemen niet af — ze evolueren, verspreiden zich en treffen zowel grote bedrijven als gewone gebruikers. Afgelopen week sloegen techgiganten Apple en Google bij gebruikers wereldwijd alarm vanwege ongewoon hoge niveaus van spyware-activiteit. Ook het Nieuw-Zeelandse cyberbeveiligingsagentschap waarschuwde tienduizenden mensen voor met malware geïnfecteerde software, terwijl de Health Service Executive in Ierland een ransomware-aanval van eerder dit jaar bevestigde.

De week in Breach-nieuws

Noord-Amerika

Gebruikers van Apple en Google

Sector: TechnologieExploit: Natiestaat

Apple en Google hebben een nieuwe reeks waarschuwingen over cyberdreigingen uitgegeven, waarin ze gebruikers wereldwijd waarschuwen voor wat zij omschrijven als ongekende activiteiten van aan de staat gelieerde, commerciële spywaregroepen.

Google heeft gebruikers onlangs gewaarschuwd voor aanhoudende activiteiten van een gesanctioneerde spyware-leverancier, bekend onder de naam Intellexa, die ondanks internationale maatregelen actief is gebleven. Apple heeft nu bevestigd dat het eveneens waarschuwingen over deze dreiging naar gebruikers heeft gestuurd. Het bedrijf heeft geen details bekendgemaakt over de vermoedelijke hackactiviteiten, het aantal getroffen gebruikers of wie er mogelijk achter de spionage zit.

Apple heeft laten weten dat het sinds 2021 waarschuwingen heeft verstuurd naar gebruikers in meer dan 150 landen, als onderdeel van zijn inspanningen om mensen te beschermen tegen zeer gerichte digitale surveillance.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Spionagesoftware in opdracht wordt steeds geavanceerder en komt steeds vaker voor, waarbij aanvallen zich inmiddels tot ver buiten de kring van prominente doelwitten uitstrekken. Naarmate deze campagnes in omvang toenemen, kunnen medewerkers op alle niveaus tot toegangspunten worden. Regelmatige bewustwordingstrainingen voor gebruikers zijn van cruciaal belang, zodat het personeel waarschuwingssignalen kan herkennen, risicovolle links kan vermijden en begrijpt hoe gerichte pogingen tot surveillance vaak beginnen.

Europa

Het Franse ministerie van Binnenlandse Zaken

Sector: Overheid en publieke sectorMisbruik: Hacking

Het Franse ministerie van Binnenlandse Zaken heeft bevestigd dat er een cyberaanval heeft plaatsgevonden waarbij zijn e-mailservers zijn gehackt, wat tot bezorgdheid leidt over de veiligheid van de interne communicatie binnen de overheid.

Het beveiligingslek werd in de nacht van 11 op 12 december ontdekt, toen cybercriminelen toegang kregen tot een aantal documentbestanden die op de e-mailsystemen waren opgeslagen. Het onderzoek loopt nog en de autoriteiten hebben nog niet bevestigd of er gegevens zijn gestolen.

In reactie hierop heeft het ministerie laten weten dat het de beveiligingsprotocollen heeft aangescherpt en de toegangscontroles heeft versterkt voor alle informatiesystemen die door zijn personeel worden gebruikt, om het risico op verdere inbraken te verminderen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

E-mail blijft een van de meest voorkomende en effectieve manieren waarop aanvallers toegang weten te verkrijgen, met name via phishing en identiteitsfraude. Om de steeds geavanceerdere bedreigingen van vandaag het hoofd te bieden, hebben organisaties behoefte aan gelaagde e-mailbeveiliging die generatieve AI, gedragsanalyse en realtime begeleiding van gebruikers combineert, zodat aanvallen worden gestopt voordat één enkele klik tot een inbreuk leidt.

Australië en Nieuw-Zeeland

Nieuw-Zeelandse burgers

Sector: TechnologieKwetsbaarheid: Ransomware en malware

Het Nationale Centrum voor Cyberveiligheid van Nieuw-Zeeland heeft ongeveer 26.000 mensen gewaarschuwd dat hun apparaten mogelijk zijn geïnfecteerd met schadelijke software.

Het cyberagentschap heeft waarschuwingsmails verstuurd naar ongeveer 26.000 e-mailadressen nadat het besmettingen had vastgesteld die verband hielden met de Lumma Stealer-malware, die is ontworpen om gevoelige informatie te stelen, waaronder e-mailadressen en wachtwoorden. Sommige gestolen inloggegevens hielden verband met systemen van overheidsinstanties en bankrekeningen, wat het potentiële risico vergrootte.

Het bureau verklaarde dat dit de eerste keer was dat het zoveel mensen had benaderd in verband met één enkele malwarecampagne. Het voegde eraan toe dat het nauw samenwerkt met overheidsinstanties en financiële instellingen om de getroffen gebruikers te beschermen en verdere schade te beperken.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Dit soort malwarecampagnes worden steeds gerichter en moeilijker te detecteren; vaak worden inloggegevens stilletjes gestolen voordat slachtoffers doorhebben dat er iets mis is. Organisaties moeten het bewustzijn van hun gebruikers vergroten, zodat medewerkers waarschuwingssignalen kunnen herkennen, verdachte downloads kunnen vermijden en ongebruikelijk gedrag in een vroeg stadium kunnen melden. Door training te combineren met endpointbeveiliging en continue monitoring kan het risico worden verkleind dat gestolen inloggegevens op verschillende systemen worden hergebruikt.

Europa

Health Service Executive (HSE)

Sector: GezondheidszorgKwetsbaarheid: Ransomware en malware

De Ierse Health Service Executive (HSE) heeft bevestigd dat het eerder dit jaar voor de tweede keer het slachtoffer is geworden van een ransomware-aanval, na de grootschalige cyberaanval die de organisatie in 2021 lamlegde.

De HSE was al bezig met het aanbieden van een schadevergoeding aan de slachtoffers van de ransomware-aanval uit 2021, die voor grootschalige verstoringen zorgde en naar schatting 102 miljoen euro kostte. Nu is gebleken dat er in februari nog een ransomware-incident heeft plaatsgevonden, waarbij ditmaal een externe gegevensverwerker betrokken was. De aanval leidde tot een datalek, waardoor de uitdagingen op het gebied van cyberbeveiliging bij de instantie opnieuw in de schijnwerpers zijn komen te staan.

De HSE verklaarde dat haar IT-systemen na het incident weer volledig operationeel waren en dat er geen aanwijzingen zijn dat er tijdens de aanval gegevens zijn gestolen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Het betalen van losgeld biedt geen garantie voor veiligheid en nodigt vaak uit tot herhaalde aanvallen door dezelfde of verwante groepen. Organisaties zijn beter beschermd wanneer ze zich richten op vroegtijdige detectie van bedreigingen om aanvallen te stoppen voordat de versleuteling begint, en wanneer ze versleutelde, geteste back-ups bijhouden waarmee systemen kunnen worden hersteld zonder onderhandelingen met aanvallers.

Europa

Oncologisch Centrum van de Bank of Cyprus

Sector: GezondheidszorgExploit: Hacking

Het Bank of Cyprus Oncology Centre heeft bevestigd dat er een cyberaanval heeft plaatsgevonden waarbij hackers toegang hebben gekregen tot persoonsgegevens van patiënten en medewerkers en een deel van de gestolen informatie openbaar hebben gemaakt.

De organisatie heeft gemeld dat een kwaadwillende derde partij toegang heeft gekregen tot haar systemen en op illegale wijze gevoelige gegevens heeft ontvreemd. De aanvallers hebben een deel van de gestolen informatie al openbaar gemaakt en dreigen nog meer informatie te publiceren via de media en sociale media. De gelekte gegevens omvatten persoonlijke informatie van zowel patiënten als medewerkers.

Het centrum heeft laten weten dat het in het kader van het onderzoek nauw samenwerkt met de staatsautoriteiten. Daarnaast heeft het aanvullende beveiligingsmaatregelen genomen om de veiligheid van het systeem te versterken en het risico op verdere ongeoorloofde toegang te verminderen.

Bron

Welke gevolgen dit voor uw bedrijf zou kunnen hebben

Zorginstellingen blijven een belangrijk doelwit, omdat gestolen medische en persoonsgegevens voor aanvallers zeer waardevol zijn. Dergelijke inbreuken kunnen leiden tot toezicht door toezichthouders, wantrouwen bij patiënten en reputatieschade op de lange termijn. Om het risico te beperken, moeten zorgverleners hun toegangscontroles aanscherpen, systemen nauwlettend in de gaten houden op ongebruikelijke activiteiten en ervoor zorgen dat gevoelige gegevens worden versleuteld en veilig over hun netwerken worden gesegmenteerd.

Vind je dit leuk om te lezen?

Schrijf je nu in om elke week nieuws en informatie over beveiliging in je inbox te ontvangen

Aankomende webinars

Sluit je aan bij andere IT-professionals om contacten te leggen, bij te leren en je vaardigheden te verbeteren. Krijg inzicht in de nieuwste trends en technologieën op het gebied van cyberbeveiliging.

Autotask kwartaaloverzicht van productinnovaties

Autotask kwartaaloverzicht van productinnovaties

Lees meer
Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Autotask Tech Jam: Leer de Accounting Hub voor QuickBooks Online onder de knie krijgen

Lees meer
Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Compliance as a Service: de inkomstenbron voor MSP’s waar klanten niet omheen kunnen

Lees meer