In de snel veranderende wereld van cybercriminaliteit hebben de gebeurtenissen van deze week opnieuw de kwetsbaarheid van bedrijven en consumenten blootgelegd. Van ransomware-aanvallen op Belgische en Nederlandse bedrijven tot grootschalige datalekken wereldwijd, de impact van deze incidenten reikt verder dan financiële verliezen. Dit artikel belicht de meest opvallende incidenten, analyseert de gevolgen en biedt praktische tips om u beter te beschermen.
De Belgische retailsector onder vuur: Lynx ransomware treft extra
In België werd de consumentendienstenleverancier Extra het doelwit van een ransomware-aanval uitgevoerd door de Lynx-groep. Deze aanval, die werd ontdekt op 25 november 2024, heeft mogelijk geleid tot het lekken van gevoelige klantgegevens en bedreigt de bedrijfsvoering van Extra ernstig. De specifieke focus van Lynx op bedrijven in retail en consumentendiensten benadrukt de kwetsbaarheid van sectoren waar grote hoeveelheden persoonsgegevens worden verwerkt.
Hoewel de exacte impact van de aanval nog niet volledig is vastgesteld, worden de risico’s voor klantgegevens steeds duidelijker. Cybercriminelen richten zich vaak op data die zij kunnen doorverkopen op het darkweb. Denk hierbij aan creditcardgegevens, adressen en bestelgeschiedenissen. Voor bedrijven zoals Extra zijn de potentiële gevolgen ernstig: verlies van klantvertrouwen, reputatieschade en forse boetes van gegevensbeschermingsautoriteiten.
Belangrijkste lessen:
- Voer regelmatige beveiligingsaudits uit.
- Investeer in data-encryptie en segmentatie van gevoelige gegevens.
- Zorg voor een uitgebreid incidentresponsplan.
Cyberaanvallen in de gezondheidssector: De gevallen Kela Health en VISUfarma
De gezondheidszorgsector blijft een aantrekkelijk doelwit voor cybercriminelen. Zowel Kela Health in België als VISUfarma in Nederland werden deze week getroffen door gerichte ransomware-aanvallen.
Bij Kela Health, dat sinds 1941 actief is in farmaceutische producten, bedreigde de aanval niet alleen hun onderzoeksgegevens maar ook de productie- en distributieketens. De gezondheidssector heeft vaak te maken met kritieke infrastructuren, en een aanval kan verregaande gevolgen hebben, zoals het verstoren van medische behandelingen of het in gevaar brengen van patiëntgegevens.
VISUfarma, een toonaangevend bedrijf in ooggezondheid, rapporteerde een mogelijke diefstal van 200 GB aan gevoelige gegevens. Dit benadrukt hoe geavanceerde aanvallen, zoals die van de Incransom-groep, specifiek ontworpen zijn om de vertrouwelijkheid en integriteit van data te compromitteren.
Praktische tips:
- Prioriteer netwerksegmentatie om de impact van een aanval te beperken.
- Zorg voor training van personeel in cyberhygiëne.
- Implementeer strikte toegangscontroles op gevoelige systemen.
Grootschalige gegevenslekken: Hoeveel is uw privacy Waard?
Naast ransomware-aanvallen waren er deze week ook opvallende datalekken. Een van de meest zorgwekkende was de publicatie van een lijst met 115.000 Belgische e-mailadressen en wachtwoorden door een cybercrimineel genaamd Megatron. Deze gegevens, die werden gedeeld via BreachForums, benadrukken hoe kwetsbaar persoonlijke informatie is.
De impact hiervan kan enorm zijn. Gebruikers lopen risico op identiteitsfraude, phishing en zelfs financiële diefstal. Een sterk voorbeeld hiervan is hoe de combinatie van gestolen e-mailadressen en zwakke wachtwoorden vaak toegang geeft tot meerdere accounts, een fenomeen dat bekendstaat als credential stuffing.
In Nederland zagen we een soortgelijk probleem met de hack van Andrew Tate’s platform, The Real World, waarbij privéchatberichten en e-mailadressen van gebruikers werden buitgemaakt. Dit incident onderstreept dat zelfs platforms die anonimiteit beloven niet immuun zijn voor cyberaanvallen.
Bescherm uzelf:
- Gebruik altijd unieke wachtwoorden voor verschillende platforms.
- Schakel tweefactorauthenticatie in waar mogelijk.
- Controleer regelmatig of uw gegevens zijn gelekt via diensten zoals Have I Been Pwned.
Wereldwijde ransomware-trends: Van Killsec tot Fog ransomware
Deze week markeerde een explosieve stijging van ransomware-incidenten wereldwijd. Hier zijn enkele opvallende trends:
- Killsec-groep: Deze groep heeft aanvallen uitgevoerd op bedrijven variërend van medische instellingen in de Verenigde Staten tot softwareleveranciers in Australië. Hun focus lijkt te liggen op kritieke infrastructuren, waarbij grote bedragen aan losgeld worden geëist.
- Fog Ransomware: Een relatief nieuwe speler, verantwoordelijk voor meerdere aanvallen op bedrijven in de Verenigde Staten en Europa. Hun tactieken omvatten het versleutelen van gegevens en dreigen met publicatie op het darkweb.
- Argonauts Ransomware: Deze groep richt zich specifiek op kleinere bedrijven in Europa en Azië, wat hen een unieke speler maakt in de ransomware-markt.
De gevolgen wereldwijd:
- De zorgsector, juridische diensten en retail blijven favoriete doelwitten.
- Cybercriminelen gebruiken geavanceerde methoden, zoals typosquatting en malafide npm-pakketten, om toegang te krijgen tot netwerken.
Cyberbeveiliging: Van bewustwording tot actie
De huidige situatie benadrukt de noodzaak van een proactieve benadering van cybersecurity. Hier zijn enkele acties die zowel bedrijven als consumenten kunnen nemen:
- Voer periodieke penetratietesten uit om kwetsbaarheden te identificeren.
- Werk samen met cybersecurity-experts om een robuust beveiligingsbeleid op te stellen.
- Zorg voor heldere communicatie richting klanten in geval van een incident.
- Gebruik een wachtwoordmanager om sterke wachtwoorden te genereren en op te slaan.
- Vermijd het delen van persoonlijke gegevens op onveilige platforms.
- Wees alert op phishing-e-mails en verdachte links.
Een oproep tot waakzaamheid
De incidenten van deze week laten zien dat niemand immuun is voor cyberdreigingen. Of u nu een multinational bent of een individuele consument, de gevolgen van een cyberaanval kunnen verwoestend zijn. Door proactief te investeren in bewustwording en beveiliging, kunnen we samen de impact van cybercriminaliteit verminderen.
Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.
Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.
Wekelijks overzicht: Bedrijven met data op het darkweb
Elke week worden er bedrijven slachtoffer van cybercriminelen die hun gestolen data openbaar maken op het darkweb. Dit wekelijkse overzicht geeft inzicht in de bedrijven waarvan de gegevens de afgelopen week op deze illegale marktplaatsen zijn verschenen. Hieronder vindt u de bedrijven die recentelijk getroffen zijn door deze ernstige cyberdreiging.
Slachtoffer | Cybercriminelen | Land | Sector | Publicatie darkweb ↑ |
---|---|---|---|---| | Ransomhub | USA | Transportation Equipment | 1-dec-24 | | Ransomhub | USA | Agriculture | 1-dec-24 | | Ransomhub | USA | Accounting Services | 1-dec-24 | | Ransomhub | USA | Wholesale Trade-durable Goods | 1-dec-24 | | Ransomhub | USA | Health Services | 1-dec-24 |
McKibbin | INC Ransom | United Kingdom | Real Estate | 1-dec-24 |
Alpine Ear Nose & Throat | BianLian | USA | Health Services | 1-dec-24 | | Dragon Ransomware | Italy | Business Services | 1-dec-24 | | Dragon Ransomware | Chile | Communications | 1-dec-24 | | Dragon Ransomware | Belarus | Wholesale Trade-durable Goods | 30-nov-24 |
Agencia Tributaria AEAT | Trinity | Spain | Public Finance, Taxation, And Monetary Policy | 30-nov-24 |
EP:Schuller | Sarcoma Group | Austria | Wholesale Trade-durable Goods | 30-nov-24 | | BASHE (APT73) | Italy | Amusement And Recreation Services | 30-nov-24 |
Chema Per | Sarcoma Group | Peru | Wholesale Trade-durable Goods | 30-nov-24 | | EMBARGO | USA | Miscellaneous Retail | 30-nov-24 | | Dragon Ransomware | Uruguay | Educational Services | 29-nov-24 |
Trace3 | PLAY | USA | IT Services | 29-nov-24 |
Bendheim | PLAY | USA | Wholesale Trade-durable Goods | 29-nov-24 |
Specialty Bolt And Screw | PLAY | USA | Wholesale Trade-durable Goods | 29-nov-24 | | Dragon Ransomware | Spain | Miscellaneous Services | 29-nov-24 | | Ransomhub | United Arab Emirates | Real Estate | 29-nov-24 | | Dragon Ransomware | India | Educational Services | 29-nov-24 |
Tillamook Country Smoker | Akira | USA | Food Products | 29-nov-24 |
Pražské služby | Akira | Czech Republic | Electronic, Electrical Equipment, Components | 29-nov-24 |
Packard Machinery | Akira | USA | Machinery, Computer Equipment | 29-nov-24 |
Brookway Landscape & Irrigation | Akira | USA | Construction | 29-nov-24 |
Aviosupport | Akira | USA | Transportation By Air | 29-nov-24 |
Co-op Agro Centre | Akira | Canada | Wholesale Trade-non-durable Goods | 29-nov-24 |
Bennett Porter Wealth Management Insurance | Akira | USA | Insurance Carriers | 29-nov-24 |
Wadsworth Solutions | Akira | USA | Construction | 29-nov-24 |
AMI Consulting Engineers | Akira | USA | Construction | 29-nov-24 |
HTT Packaging & Design | Akira | USA | Miscellaneous Manufacturing Industries | 29-nov-24 |
Thomas Greg & Sons Ltda | Akira | Colombia | IT Services | 29-nov-24 |
Sanderson Stewart | Akira | USA | Construction | 29-nov-24 |
Touchstone Home Products | Akira | USA | Furniture | 29-nov-24 |
Astor Chocolate | Akira | USA | Food Products | 29-nov-24 |
McFarlane, Inc. | Akira | USA | Construction | 29-nov-24 |
Summit Hosting | Akira | USA | IT Services | 29-nov-24 |
Kay & Burton | Akira | Australia | Real Estate | 29-nov-24 |
MSR Group | Akira | USA | Business Services | 29-nov-24 |
Deutsche Industrie Video System | Akira | Germany | IT Services | 29-nov-24 |
First Chatham Bank | Akira | USA | Holding And Other Investment Offices | 29-nov-24 |
Metal Finishing | Akira | USA | Fabricated Metal Products | 29-nov-24 |
Plastic Recycling | Akira | USA | Electric, Gas, And Sanitary Services | 29-nov-24 |
North Shore Systems | Akira | USA | IT Services | 29-nov-24 |
Colwell Colour | Akira | USA | Publishing, printing | 29-nov-24 |
Complete Control | Akira | USA | Construction | 29-nov-24 |
Dfa Ny | Akira | USA | Apparel And Accessory Stores | 29-nov-24 |
Cate Equipment | Akira | USA | Wholesale Trade-durable Goods | 29-nov-24 |
CAUDURO SPORTS LTDA | Akira | Unknown | Unknown | 29-nov-24 |
Corman Leigh | Akira | USA | Real Estate | 29-nov-24 |
Ilvief | Akira | Greece | Electronic, Electrical Equipment, Components | 29-nov-24 |
Traffics | Akira | Germany | IT Services | 29-nov-24 |
Zillertal Bier | Akira | Austria | Food Products | 29-nov-24 |
Lucid Corp | Akira | Canada | Miscellaneous Manufacturing Industries | 29-nov-24 |
Rengo Packaging | Akira | USA | Paper Products | 29-nov-24 |
Lotus Concepts Management | Akira | USA | Lodging Places | 29-nov-24 |
4QuartersIT | Akira | USA | IT Services | 29-nov-24 |
Snelling Paper & Sanitation | Akira | Canada | Wholesale Trade-non-durable Goods | 29-nov-24 |
Magguilli Law Firm,PPLC | Akira | USA | Legal Services | 29-nov-24 |
Turf Paradise | Akira | USA | Amusement And Recreation Services | 29-nov-24 |
Namforce Life Insurance | Space Bears | Namibia | Insurance Carriers | 29-nov-24 |
Horsa | Hunters International | Italy | IT Services | 29-nov-24 | | BASHE (APT73) | Paraguay | Depository Institutions | 29-nov-24 |
Weld Racing | Fog | USA | Transportation Equipment | 29-nov-24 | | Dragon Ransomware | Belarus | Food Stores | 29-nov-24 | | Ransomhub | In progress | In progress | 29-nov-24 | | Cloak | USA | Business Services | 29-nov-24 | | Cloak | Peru | Justice, Public Order, And Safety | 29-nov-24 |
Ma************.de | Cloak | Germany | Unknown | 29-nov-24 |
Or*************.de | Cloak | Germany | Unknown | 29-nov-24 |
Uk***********.de | Cloak | Germany | Unknown | 29-nov-24 |
Bw**********.at | Cloak | Austria | Unknown | 29-nov-24 | | Dragon Ransomware | Indonesia | Miscellaneous Manufacturing Industries | 29-nov-24 | | Dragon Ransomware | Mexico | Health Services | 29-nov-24 | | Dragon Ransomware | Unknown | Unknown | 29-nov-24 | | Dragon Ransomware | India | Miscellaneous Services | 29-nov-24 | | Kairos | USA | Food Products | 28-nov-24 | | Kairos | USA | Machinery, Computer Equipment | 28-nov-24 |
Unique relations, PR | WikiLeaksV2 | Austria | Business Services | 28-nov-24 |
JTEKT NORTH AMERICA | BLACK SUIT | USA | Transportation Equipment | 28-nov-24 |
Delmar International | Rhysida | Canada | Transportation Services | 28-nov-24 | | Dragon Ransomware | USA | Wholesale Trade-durable Goods | 28-nov-24 |
NHS Alder Hey | INC Ransom | United Kingdom | Health Services | 28-nov-24 |
Chanas Assurances S.A. | Fog | Cameroon | Insurance Carriers | 28-nov-24 |
ALLTUB Group | Fog | France | Miscellaneous Manufacturing Industries | 28-nov-24 |
IAС | Hunters International | USA | Furniture | 28-nov-24 |
PBS AEROSPACE | INC Ransom | USA | Aerospace | 28-nov-24 |
Bedminster School | Fog | USA | Educational Services | 28-nov-24 |
WPM Pathology Laboratory | Fog | USA | Health Services | 28-nov-24 | | INC Ransom | Netherlands | Chemical Producers | 28-nov-24 | | Kill Security | Australia | IT Services | 28-nov-24 | | Kill Security | Nigeria | IT Services | 28-nov-24 | | Kill Security | India | Apparel And Accessory Stores | 28-nov-24 | | Kill Security | Indonesia | IT Services | 28-nov-24 | | Kill Security | USA | Business Services | 28-nov-24 | | Ransomhub | USA | Insurance Carriers | 28-nov-24 | | Argonauts Group | Taiwan | Research Services | 28-nov-24 |
BOCCHI S.r.l. | Argonauts Group | Italy | Measuring, Analyzing, Controlling Instruments | 28-nov-24 |
弘潔科技股份有限公司 | Argonauts Group | Taiwan | Electronic, Electrical Equipment, Components | 28-nov-24 | | Argonauts Group | Italy | Transportation Equipment | 28-nov-24 | | Argonauts Group | Japan | Health Services | 28-nov-24 | | Argonauts Group | Italy | Health Services | 28-nov-24 |
AIAD.IT | Argonauts Group | Italy | Membership Organizations | 28-nov-24 | | Argonauts Group | Italy | Electronic, Electrical Equipment, Components | 28-nov-24 |
fitcisl | Argonauts Group | Italy | Membership Organizations | 28-nov-24 |
NUUO | Argonauts Group | Taiwan | IT Services | 28-nov-24 |
Thonburi Energy Storage Systems, Thailand | WikiLeaksV2 | Thailand | Automotive Dealers | 27-nov-24 | | Safepay | USA | Wholesale Trade-durable Goods | 27-nov-24 | | Safepay | Australia | Health Services | 27-nov-24 | | Safepay | Bermuda | Health Services | 27-nov-24 | | Safepay | USA | Electronic, Electrical Equipment, Components | 27-nov-24 | | Safepay | USA | Educational Services | 27-nov-24 |
Contrack Facilities Management | RA World | Egypt | Management Services | 27-nov-24 |
Ventana Micro Systems | RA World | USA | Machinery, Computer Equipment | 27-nov-24 |
Lu****ng | RA World | Unknown | Unknown | 27-nov-24 |
Me****or | RA World | Unknown | Unknown | 27-nov-24 |
Grandview School District | BLACK SUIT | USA | Educational Services | 27-nov-24 | | BASHE (APT73) | Austria | Health Services | 27-nov-24 |
R Pac Central America S.A. de C.V. | Hunters International | USA | Miscellaneous Manufacturing Industries | 27-nov-24 | | Ransomhub | USA | Construction | 27-nov-24 | | Ransomhub | USA | Membership Organizations | 27-nov-24 | | Dragon Ransomware | Netherlands | Business Services | 27-nov-24 | | LockBit | USA | Health Services | 27-nov-24 | | LockBit | Ethiopia | Construction | 27-nov-24 | | Ransomhub | USA | Food Stores | 27-nov-24 |
Gruber Tool & Die | Fog | USA | Machinery, Computer Equipment | 27-nov-24 | | Ransomhub | USA | Accounting Services | 27-nov-24 | | Dragon Ransomware | Mexico | Amusement And Recreation Services | 27-nov-24 | | Ransomhub | Brazil | IT Services | 27-nov-24 |
Signal Health Washington | Fog | USA | Health Services | 27-nov-24 |
Interior Metals | RansomHouse | USA | Fabricated Metal Products | 27-nov-24 | | Ransomhub | Italy | Amusement And Recreation Services | 27-nov-24 | | Ransomhub | USA | Real Estate | 27-nov-24 | | Ransomhub | Colombia | Wholesale Trade-durable Goods | 27-nov-24 | | Ransomhub | Argentina | Health Services | 27-nov-24 | | Safepay | USA | Apparel And Accessory Stores | 27-nov-24 | | Safepay | USA | Construction | 27-nov-24 |
Vermilion Parish School System | Rhysida | USA | Educational Services | 27-nov-24 |
Browne McGregor Architects | Qilin | USA | Construction | 27-nov-24 |
EQ Chartered Accountants | Qilin | United Kingdom | Accounting Services | 27-nov-24 | | Dragon Ransomware | France | Merchandise Stores | 27-nov-24 | | INC Ransom | Sweden | IT Services | 27-nov-24 | | Dragon Ransomware | Mexico | General Government | 27-nov-24 | | Dragon Ransomware | United Kingdom | Membership Organizations | 27-nov-24 |
SILKNET COMPANY | Medusa Locker | Estonia | Communications | 26-nov-24 |
Wisconsin Lifting Specialists | Lynx | USA | Machinery, Computer Equipment | 26-nov-24 | | BASHE (APT73) | Brazil | Business Services | 26-nov-24 |
Complete Recycling Services | Fog | USA | Metal Industries | 26-nov-24 |
Pinnacle Plastic Products | Fog | USA | Rubber, Plastics Products | 26-nov-24 |
GMG | Lynx | United Kingdom | Business Services | 26-nov-24 |
Pioneer Urban Land & Infrastructure | Fog | India | Real Estate | 26-nov-24 |
Marketing Incentives | Fog | USA | Business Services | 26-nov-24 |
Metroline | Fog | USA | Wholesale Trade-durable Goods | 26-nov-24 |
SCM GROUP | Lynx | Italy | Machinery, Computer Equipment | 26-nov-24 | | Ransomhub | Ecuador | Health Services | 26-nov-24 | | Ransomhub | USA | Transportation Equipment | 26-nov-24 |
Government of the People | Kill Security | Bangladesh | General Government | 26-nov-24 |
TWRU CPAs & Financial Advisors | BianLian | USA | Accounting Services | 26-nov-24 | | Ransomhub | USA | Miscellaneous Retail | 26-nov-24 | | Ransomhub | USA | Wholesale Trade-non-durable Goods | 26-nov-24 | | Kill Security | USA | Wholesale Trade-non-durable Goods | 26-nov-24 | | Kairos | Canada | Construction | 26-nov-24 |
CNHW Landscape Design, Ltd | Space Bears | Taiwan | Construction | 26-nov-24 |
Publications postponded | MONTI | Unknown | Unknown | 26-nov-24 | | Kill Security | USA | IT Services | 25-nov-24 | | Kill Security | USA | Real Estate | 25-nov-24 | | Kill Security | Malaysia | Fabricated Metal Products | 25-nov-24 | | Ransomhub | USA | Construction | 25-nov-24 | | Abyss-data | USA | Educational Services | 25-nov-24 |
Kela Health | Medusa | Belgium | Wholesale Trade-non-durable Goods | 25-nov-24 |
Fancy Foods | Medusa | USA | Wholesale Trade-non-durable Goods | 25-nov-24 | | Ransomhub | USA | General Government | 25-nov-24 | | Ransomhub | USA | Educational Services | 25-nov-24 | | Ransomhub | USA | Miscellaneous Retail | 25-nov-24 | | Ransomhub | USA | Machinery, Computer Equipment | 25-nov-24 | | Ransomhub | USA | Publishing, printing | 25-nov-24 | | Ransomhub | USA | Membership Organizations | 25-nov-24 | | Ransomhub | USA | Educational Services | 25-nov-24 | | BASHE (APT73) | Romania | IT Services | 25-nov-24 | | Ransomhub | India | IT Services | 25-nov-24 |
Keable & Brown | Lynx | USA | Legal Services | 25-nov-24 |
TOC | Lynx | Canada | Transportation Services | 25-nov-24 |
Everything Breaks | Lynx | USA | Insurance Carriers | 25-nov-24 |
INFiLED | RansomHouse | China | Electronic, Electrical Equipment, Components | 25-nov-24 |
Perfection Plus Services Inc | Medusa | USA | Business Services | 25-nov-24 |
GuangDong South Land pharmaceutical | RansomHouse | China | Chemical Producers | 25-nov-24 |
Orshan, Spann & Fernandez-Mesa | Hunters International | USA | Legal Services | 25-nov-24 |
JN attorney | Hunters International | USA | Legal Services | 25-nov-24 |
Hadwins Volkswagen | INC Ransom | United Kingdom | Automotive Dealers | 25-nov-24 |
RiverRestHome | Kill Security | USA | Health Services | 25-nov-24 |
Ithbar | Kill Security | Oman | Security And Commodity Brokers, Dealers, Exchanges, And Services | 25-nov-24 |
Dardoc | Kill Security | United Arab Emirates | Health Services | 25-nov-24 |
investmentdominator | Kill Security | USA | Holding And Other Investment Offices | 25-nov-24 |
BeClever | Lynx | Argentina | Non-depository Institutions | 25-nov-24 |
Extra | Lynx | Belgium | Miscellaneous Retail | 25-nov-24 |
borohradek | INC Ransom | Czech Republic | General Government | 25-nov-24 | | INC Ransom | Australia | Construction | 25-nov-24 | | INC Ransom | Australia | Fabricated Metal Products | 25-nov-24 |
Co****nt | RA World | Unknown | Unknown | 25-nov-24 |
Ace Laboratories Limited | Hunters International | United Kingdom | Research Services | 25-nov-24 |
Meetmoment | Aantal organisaties waar data van gelekt is op het darkweb |
01-05-2019 (eerste slachtoffer) | 1 |
01-05-2020 | 85 |
01-05-2021 | 2.167 |
01-05-2022 | 5.565 |
01-05-2023 | 8.292 |
01-05-2024 | 13.707 |
Week 48-2024 | +186 |
25-11-2024 | 17.174 |