Slachtofferanalyse en Trends van Week 47-2024

Gepubliceerd op 26 november 2024 om 13:38

De digitale wereld is voortdurend in beweging, en helaas is dit niet altijd in positieve zin. De afgelopen week heeft opnieuw aangetoond hoe kwetsbaar zowel bedrijven als consumenten zijn voor cyberdreigingen. Van datalekken bij grote bedrijven tot nieuwe trends in malware en phishingaanvallen, de digitale wereld blijft een dynamisch en soms gevaarlijk landschap. In dit artikel maken we het onzichtbare zichtbaar en geven we een overzicht van de meest opvallende cyberaanvallen, datalekken en trends van de afgelopen week.

Cyberaanvallen in Nederland en België

De impact van cybercriminaliteit is ook in Nederland en België duidelijk merkbaar. Op 16 november 2024 werd Zalando België getroffen door een datalek waarbij 50 klantaccounts werden gehackt. De gestolen gegevens omvatten niet alleen winkelgeschiedenis en winkelwagentjes, maar ook gevoelige creditcardinformatie. Deze aanval wordt toegeschreven aan de cybercriminelen van de groep REDD, die bekendstaan om hun banden met de Chinese overheid en zich richten op cyberespionage. Voor de getroffen klanten betekent dit een aanzienlijk risico op fraude en identiteitsdiefstal.

Het Belgische opleidingsinstituut werd op 19 november slachtoffer van een ransomware-aanval uitgevoerd door de Safepay-groep. Een enorm ZIP-bestand van 80 GB werd ontdekt, wat duidt op een mogelijke diefstal of versleuteling van grote hoeveelheden data. Als belangrijke aanbieder van zakelijke opleidingen kan deze aanval ernstige gevolgen hebben voor zowel klanten als interne bedrijfsprocessen. De Safepay-groep staat bekend om het richten op kritieke sectoren, waaronder onderwijsinstellingen, en het eisen van hoge losgeldbedragen.

Ook, een Belgisch bedrijf in de gezondheidszorgsector met een geschatte omzet van $6,2 miljoen, werd op dezelfde dag getroffen door Safepay. Met een gestolen datahoeveelheid van 105 GB is de impact aanzienlijk. De gezondheidszorgsector is bijzonder kwetsbaar vanwege de gevoelige aard van de gegevens, en dergelijke aanvallen kunnen leiden tot blootstelling van patiëntinformatie en verstoring van essentiële diensten.

Wereldwijde cyberdreigingen en trends

Op wereldschaal is er een duidelijke toename van ransomware-aanvallen door verschillende groeperingen. De Akira Ransomware-groep heeft bijvoorbeeld meerdere bedrijven in de Verenigde Staten en Europa getroffen, waaronder de Hager Group in Duitsland en meerdere Amerikaanse bedrijven zoals Travis Pruitt & Associates en H2OBX Waterpark. Deze aanvallen leiden vaak tot aanzienlijke financiële verliezen, reputatieschade en verstoring van bedrijfsactiviteiten.

De Eldorado Ransomware-groep heeft een indrukwekkende lijst van slachtoffers gemaakt over de hele wereld. Van gemeentelijke administraties tot technische bedrijven en onderwijsinstellingen, niemand lijkt immuun. Deze groep staat bekend om het gericht aanvallen van kleine tot middelgrote ondernemingen, waarbij zij gevoelige gegevens stelen en losgeld eisen voor het niet openbaar maken ervan.

Daarnaast zijn er nieuwe spelers zoals de KillSec en Safepay ransomware-groepen, die zich richten op kritieke infrastructuren en bedrijven in diverse sectoren. Dit onderstreept de noodzaak voor bedrijven wereldwijd om waakzaam te blijven en hun cyberbeveiligingsmaatregelen continu te evalueren en bij te werken.

Nieuwe kwetsbaarheden en malware

Naast gerichte aanvallen zijn er ook nieuwe dreigingen en kwetsbaarheden aan het licht gekomen. Phishingaanvallen maken nu gebruik van SVG-bijlagen om detectiesystemen te omzeilen, waardoor traditionele antivirusprogramma's moeite hebben om deze bedreigingen op te sporen. Er is actieve exploitatie van kritieke kwetsbaarheden in Citrix Virtual Apps en Desktops, wat aangeeft dat zelfs gerenommeerde software niet immuun is voor misbruik.

De Glove Stealer Malware is een andere recente dreiging die gevaarlijke datadiefstal uitvoert via social engineering. Deze malware richt zich op nietsvermoedende gebruikers door zich voor te doen als legitieme software, waarna het gevoelige informatie steelt zoals wachtwoorden en financiële gegevens.

Een andere zorgwekkende ontwikkeling is de opkomst van het Water Barghest Botnet, dat meer dan 20.000 IoT-apparaten heeft gekaapt voor winstgevende activiteiten. Dit botnet toont aan hoe kwetsbaar het Internet of Things kan zijn als apparaten niet adequaat worden beveiligd. Het misbruik van deze apparaten kan leiden tot grootschalige DDoS-aanvallen en andere schadelijke activiteiten.

Regionale ontwikkelingen en beleidsmaatregelen

In Nederland heeft minister Dirk Beljaarts van Economische Zaken consumenten en bedrijven gewaarschuwd voor het gebruik van apps uit landen zoals China en Rusland. Deze landen hebben vaak cyberoffensieven tegen Nederland en kunnen gevoelige gegevens verzamelen. De Chinese webshop Temu kreeg bijvoorbeeld kritiek vanwege de hoeveelheid persoonlijke informatie die de app vraagt en het verkopen van onveilige producten die niet aan Europese normen voldoen. Hoewel er voorlopig geen verbod komt op dergelijke apps, raadt de minister aan om deze niet te gebruiken totdat duidelijk is of ze voldoen aan de Europese regelgeving.

Daarnaast neemt in Nederland het aantal slachtoffers van 'pig butchering' snel toe, een geraffineerde fraudevorm die dating- en beleggingsfraude combineert. Oplichters richten zich via datingapps op vooral vermogende, gescheiden 40-plussers en winnen hun vertrouwen om vervolgens grote bedragen te stelen via nep-investeringen in cryptovaluta. De schade voor slachtoffers is enorm, met gemiddeld meer dan €25.000 verlies per persoon. De Nederlandse Vereniging van Banken, Slachtofferhulp Nederland en de politie waarschuwen voor deze vorm van fraude en organiseren campagnes om het bewustzijn te vergroten.

Het Nationaal Cyber Security Centrum (NCSC) heeft ook gewaarschuwd voor een nieuwe phishingcampagne waarbij de naam van de organisatie wordt misbruikt. Ontvangers van phishingmails worden misleid met claims over dreigingen tegen hun gegevens en worden aangespoord om 'antivirusbescherming' te activeren. Het NCSC benadrukt dat dit geen legitieme communicatie is en dat zij nooit individuen benaderen over antivirusoplossingen.

Het belang van cyberbeveiliging en bewustwording

De recente gebeurtenissen benadrukken opnieuw het cruciale belang van sterke cyberbeveiligingsmaatregelen voor zowel bedrijven als consumenten. Bedrijven moeten investeren in geavanceerde beveiligingstechnologieën en regelmatig trainingen en bewustwordingscampagnes voor medewerkers organiseren. Medewerkers zijn vaak de eerste verdedigingslinie tegen cyberdreigingen, en hun alertheid kan het verschil maken tussen een afgeweerde aanval en een kostbare datalek.

Consumenten moeten eveneens waakzaam zijn. Het regelmatig updaten van software, het gebruik van sterke en unieke wachtwoorden en het vermijden van verdachte links en downloads zijn enkele stappen die kunnen helpen om persoonlijke gegevens te beschermen. Met de opkomst van geavanceerde phishingtechnieken en malware is het belangrijker dan ooit om kritisch te kijken naar de digitale interacties die we dagelijks hebben.

De digitale wereld evolueert snel, en met deze evolutie komen ook nieuwe dreigingen en uitdagingen. De aanvallen van de afgelopen week laten zien dat geen enkele sector of regio immuun is. Door gezamenlijk alert te blijven en proactieve maatregelen te nemen, kunnen we de impact van deze dreigingen verminderen en werken aan een veiligere digitale omgeving.

Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.

Wekelijks overzicht: Bedrijven met data op het darkweb

Elke week worden er bedrijven slachtoffer van cybercriminelen die hun gestolen data openbaar maken op het darkweb. Dit wekelijkse overzicht geeft inzicht in de bedrijven waarvan de gegevens de afgelopen week op deze illegale marktplaatsen zijn verschenen. Hieronder vindt u de bedrijven die recentelijk getroffen zijn door deze ernstige cyberdreiging.

Slachtoffer Cybercriminelen Land Sector Publicatie darkweb ↑
Hypertype Lynx United Kingdom Health Services 24-nov-24
Nicholsons Solicitors INC Ransom United Kingdom Legal Services 24-nov-24
Concord Orthopaedics Everest USA Health Services 24-nov-24
STIIIZY Everest USA Miscellaneous Retail 24-nov-24
Pastor Real Estate INC Ransom United Kingdom Real Estate 24-nov-24
Sa.SS Datentechnik INC Ransom Germany Wholesale Trade-durable Goods 24-nov-24
Nationwide Legal Kill Security USA Legal Services 24-nov-24
Eassy Life Kill Security India IT Services 24-nov-24
Efi Sales Kill Security Kenya IT Services 23-nov-24
Service Avicole JGL INC Ransom Canada Agriculture Production Livestock And Animal Specialties 23-nov-24
Vogue Homes Kill Security Australia Construction 23-nov-24
Darlington EMS INC Ransom United Kingdom Electronic, Electrical Equipment, Components 23-nov-24
Schuck-Gruppe INC Ransom Germany Transportation Equipment 23-nov-24
Aeris Energy Hunters International Brazil Miscellaneous Manufacturing Industries 23-nov-24
Jones & Mayer Hunters International USA Legal Services 23-nov-24
IPE Engwicht INC Ransom Germany Electronic, Electrical Equipment, Components 23-nov-24
Gulf Energy Maritime RA World United Arab Emirates Water Transportation 23-nov-24 BASHE (APT73) India General Government 23-nov-24 BASHE (APT73) In progress In progress 23-nov-24 BLACK SUIT In progress In progress 23-nov-24
Alna-Bioscience INC Ransom In progress In progress 23-nov-24
Trinity Petroleum Management, LLC BianLian USA Accounting Services 22-nov-24 Ransomhub In progress In progress 22-nov-24 LockBit USA Holding And Other Investment Offices 22-nov-24
Suneva Medical Lynx USA Health Services 22-nov-24 BASHE (APT73) Croatia Business Services 22-nov-24 BASHE (APT73) France Communications 22-nov-24
LBCO Contracting LTD Qilin Canada Construction 22-nov-24
Calvert Home Mortgage Investment Qilin Canada Non-depository Institutions 22-nov-24
Zimmerman & Frachtman PA Law Firm Qilin USA Legal Services 22-nov-24
Groupe PPA- Mahe Qilin France Eating And Drinking Places 22-nov-24 Qilin USA Real Estate 22-nov-24
LaMear & Rapert, LLC - Accounting Firm Qilin USA Accounting Services 22-nov-24
Alpha Care Medical Group Qilin USA Health Services 22-nov-24
Privat Spitex Qilin Switzerland Health Services 22-nov-24
DMF Lighting Qilin USA Electronic, Electrical Equipment, Components 22-nov-24
Stalcop Metal Forming LLC Qilin USA Fabricated Metal Products 22-nov-24
Hronopoulos Qilin USA IT Services 22-nov-24
ABC Group Kill Security Oman Miscellaneous Manufacturing Industries 22-nov-24
LenelS2 PLAY USA Business Services 21-nov-24
Brueck Golosow Kim & Associates INC Ransom USA Health Services 21-nov-24 Ransomhub USA Health Services 21-nov-24
Goldsmith & Hull INC Ransom USA Legal Services 21-nov-24
United Bakery Equipment INC Ransom USA Machinery, Computer Equipment 21-nov-24
Symantric IT Arcus Media USA IT Services 21-nov-24
ViralPitch Kill Security India Business Services 21-nov-24
MGEMAL Arcus Media Brazil Accounting Services 21-nov-24
Zimmerei Buder INC Ransom Austria Construction 21-nov-24 Ransomhub India Security And Commodity Brokers, Dealers, Exchanges, And Services 21-nov-24 Ransomhub Iran Chemical Producers 21-nov-24
Fifteenfortyseven Critical Systems Realty Fog USA IT Services 21-nov-24
Kellerhals Ferguson Kroblin PLLC BianLian U.S. Virgin Islands Legal Services 21-nov-24
Silverback Exploration BianLian USA Oil, Gas 21-nov-24
Hogan Mfg Fog USA Machinery, Computer Equipment 21-nov-24
PK Mulyo Arcus Media Indonesia Furniture 20-nov-24
Barneek Safety Consultancies Arcus Media United Arab Emirates Business Services 20-nov-24
Trust Seeds Arcus Media Australia Wholesale Trade-non-durable Goods 20-nov-24
HM Environmental Services Arcus Media USA Miscellaneous Services 20-nov-24
IT Networks Arcus Media Mexico IT Services 20-nov-24
James H Maloy Akira USA Construction 20-nov-24
Automation Tool & Die Akira USA Fabricated Metal Products 20-nov-24
Tampa State Bank Akira USA Depository Institutions 20-nov-24
Ship Services Akira USA Water Transportation 20-nov-24
Volo Internet Tech Akira USA Communications 20-nov-24
Furniture Mart USA Akira USA Home Furniture, Furnishings, And Equipment Stores 20-nov-24 Safepay United Kingdom IT Services 20-nov-24
Bishop Ireton High School Rhysida USA Educational Services 20-nov-24
RDS Electric Medusa USA Construction 20-nov-24 Ransomhub Israel Measuring, Analyzing, Controlling Instruments 20-nov-24
CK Power Public Manufacturing Hunters International Thailand Electric, Gas, And Sanitary Services 20-nov-24 DarkVault Andorra Educational Services 20-nov-24
Amherstburg Family Health BianLian Canada Health Services 20-nov-24 Safepay Switzerland Wholesale Trade-non-durable Goods 20-nov-24
Snow Brand Australia Safepay Australia Wholesale Trade-non-durable Goods 20-nov-24 Safepay Jersey Construction 20-nov-24 Safepay Argentina Health Services 20-nov-24 Safepay USA Miscellaneous Services 20-nov-24 Safepay United Kingdom Educational Services 20-nov-24 Safepay Argentina Chemical Producers 20-nov-24 Safepay USA Machinery, Computer Equipment 20-nov-24 Safepay New Zealand Wholesale Trade-durable Goods 20-nov-24 Safepay Canada Amusement And Recreation Services 20-nov-24 Safepay Italy Transportation Equipment 20-nov-24 Safepay Belgium Health Services 20-nov-24 Safepay USA Real Estate 20-nov-24 Safepay Belgium Educational Services 20-nov-24 Safepay Germany Construction 20-nov-24 Safepay USA Electric, Gas, And Sanitary Services 20-nov-24 Safepay USA Machinery, Computer Equipment 20-nov-24 Safepay Canada Food Products 20-nov-24 Safepay Barbados General Government 20-nov-24 Safepay USA Health Services 20-nov-24 Safepay USA Engineering Services 20-nov-24 Safepay USA Amusement And Recreation Services 20-nov-24 Safepay USA Business Services 20-nov-24 Safepay USA Business Services 20-nov-24 Ransomhub USA Construction 20-nov-24 TERMITE France General Government 20-nov-24
LiquiTech Kill Security USA IT Services 20-nov-24
Oxford Auto Insurance MONTI USA Insurance Carriers 19-nov-24
Camim Kill Security USA Health Services 19-nov-24 DarkVault Saudi Arabia IT Services 19-nov-24
Henderson Stamping & Production PLAY USA Fabricated Metal Products 19-nov-24
Diamond Brand Gear PLAY USA Miscellaneous Manufacturing Industries 19-nov-24
Dairy Farmers of Canada PLAY Canada Agriculture Production Livestock And Animal Specialties 19-nov-24
Miller & Smith PLAY USA Construction 19-nov-24
Hive Power Engineering PLAY USA Engineering Services 19-nov-24
CMD PLAY USA Machinery, Computer Equipment 19-nov-24
IVC Technologies PLAY USA Machinery, Computer Equipment 19-nov-24
Birdair PLAY USA Construction 19-nov-24
Vox Printing PLAY USA Publishing, printing 19-nov-24
Burkburnett Independent School District Fog USA Educational Services 19-nov-24
Valley Planing Mill Fog USA Lumber And Wood Products 19-nov-24
IndicaOnline Everest USA IT Services 19-nov-24
Performance Health & Fitness Hunters International USA Health Services 19-nov-24 DarkVault India Miscellaneous Services 19-nov-24
Indesign, LLC InterLock USA Engineering Services 19-nov-24
Anderson Miller LTD MONTI USA Business Services 19-nov-24
Premier Tax Services MONTI USA Accounting Services 19-nov-24
KVF MONTI Iceland Communications 19-nov-24
Southern Oregon Veterinary Specialty Center MONTI USA Miscellaneous Services 19-nov-24 Ransomhub USA Construction 19-nov-24 Ransomhub USA Construction 19-nov-24 Ransomhub USA Business Services 19-nov-24 Ransomhub Germany Transportation Equipment 19-nov-24 Black Basta Germany Machinery, Computer Equipment 19-nov-24 Black Basta USA Non-depository Institutions 19-nov-24 Black Basta USA Miscellaneous Manufacturing Industries 19-nov-24 Black Basta Germany Machinery, Computer Equipment 19-nov-24 Ransomhub United Kingdom Automotive Dealers 19-nov-24 Ransomhub USA IT Services 19-nov-24 Black Basta USA Legal Services 19-nov-24 Black Basta USA Food Products 19-nov-24 Black Basta USA Fabricated Metal Products 19-nov-24 Black Basta USA Miscellaneous Services 19-nov-24 Black Basta USA IT Services 19-nov-24 Black Basta USA Furniture 19-nov-24 Black Basta Italy Machinery, Computer Equipment 19-nov-24
San Francisco Ballet MEOW LEAKS USA Amusement And Recreation Services 19-nov-24 Ransomhub USA Research Services 19-nov-24 Ransomhub In progress In progress 19-nov-24 Black Basta USA Non-depository Institutions 19-nov-24 Black Basta USA Construction 19-nov-24 Black Basta USA Construction 19-nov-24 Black Basta USA Business Services 19-nov-24 Ransomhub USA Educational Services 19-nov-24 Ransomhub USA Lodging Places 19-nov-24 Ransomhub USA IT Services 19-nov-24
Terra Energy Kill Security Mexico Construction 19-nov-24
Equentis Wealth Kill Security India Security And Commodity Brokers, Dealers, Exchanges, And Services 19-nov-24 Ransomhub USA Legal Services 18-nov-24 BLACK SUIT USA Automotive Dealers 18-nov-24
Maxeon Medusa Singapore Electric, Gas, And Sanitary Services 18-nov-24 Ransomhub USA Construction 18-nov-24 Ransomhub USA Construction 18-nov-24 Ransomhub USA Construction 18-nov-24 Ransomhub USA Accounting Services 18-nov-24 Ransomhub Australia IT Services 18-nov-24 BLACK SUIT USA Transportation By Air 18-nov-24 Ransomhub USA Construction 18-nov-24
Monster Electrical Akira USA Electronic, Electrical Equipment, Components 18-nov-24
Maxus Group Akira USA IT Services 18-nov-24
Guard1 Akira USA IT Services 18-nov-24
Bulbrite Industries Akira USA Electronic, Electrical Equipment, Components 18-nov-24
H2OBX Waterpark Akira USA Amusement And Recreation Services 18-nov-24
Travis Pruitt & Associates Akira USA Construction 18-nov-24
HUTTER ACUSTIX Akira USA Furniture 18-nov-24
Hager Group Akira Germany Electronic, Electrical Equipment, Components 18-nov-24
Dorner Law & Title Services Hunters International USA Legal Services 18-nov-24
Waters Truck and Tractor Fog USA Automotive Dealers 18-nov-24 BlackLock (Eldorado) Spain Apparel And Accessory Stores 18-nov-24 BlackLock (Eldorado) USA Wholesale Trade-non-durable Goods 18-nov-24 BlackLock (Eldorado) USA IT Services 18-nov-24 BlackLock (Eldorado) USA Accounting Services 18-nov-24 BASHE (APT73) Peru Insurance Carriers 18-nov-24
Nunziaplast Srl DragonForce Italy Rubber, Plastics Products 18-nov-24
SUSTA S.r.l. DragonForce Italy Machinery, Computer Equipment 18-nov-24
F************.pe Cloak Peru Unknown 18-nov-24
don****************.com Cloak USA Unknown 18-nov-24 TERMITE Canada Educational Services 18-nov-24 TERMITE Germany Social Services 18-nov-24 TERMITE Oman Oil, Gas 18-nov-24 TERMITE USA Electric, Gas, And Sanitary Services 18-nov-24 TERMITE USA Wholesale Trade-durable Goods 18-nov-24 Chort USA Educational Services 18-nov-24 Chort USA Educational Services 18-nov-24 Chort USA Electronic, Electrical Equipment, Components 18-nov-24 Chort USA Educational Services 18-nov-24 Chort Kuwait General Government 18-nov-24 Chort USA Educational Services 18-nov-24
Meetmoment Aantal organisaties waar data van gelekt is op het darkweb
01-05-2019 (eerste slachtoffer) 1
01-05-2020 85
01-05-2021 2.167
01-05-2022 5.565
01-05-2023 8.292
01-05-2024 13.707
Week 47-2024 +190
25-11-2024 16.988