Slachtofferanalyse en Trends van Week 48-2024

Gepubliceerd op 3 december 2024 om 18:02

In de snel veranderende wereld van cybercriminaliteit hebben de gebeurtenissen van deze week opnieuw de kwetsbaarheid van bedrijven en consumenten blootgelegd. Van ransomware-aanvallen op Belgische en Nederlandse bedrijven tot grootschalige datalekken wereldwijd, de impact van deze incidenten reikt verder dan financiële verliezen. Dit artikel belicht de meest opvallende incidenten, analyseert de gevolgen en biedt praktische tips om u beter te beschermen.

De Belgische retailsector onder vuur: Lynx ransomware treft extra

In België werd de consumentendienstenleverancier Extra het doelwit van een ransomware-aanval uitgevoerd door de Lynx-groep. Deze aanval, die werd ontdekt op 25 november 2024, heeft mogelijk geleid tot het lekken van gevoelige klantgegevens en bedreigt de bedrijfsvoering van Extra ernstig. De specifieke focus van Lynx op bedrijven in retail en consumentendiensten benadrukt de kwetsbaarheid van sectoren waar grote hoeveelheden persoonsgegevens worden verwerkt.

Hoewel de exacte impact van de aanval nog niet volledig is vastgesteld, worden de risico’s voor klantgegevens steeds duidelijker. Cybercriminelen richten zich vaak op data die zij kunnen doorverkopen op het darkweb. Denk hierbij aan creditcardgegevens, adressen en bestelgeschiedenissen. Voor bedrijven zoals Extra zijn de potentiële gevolgen ernstig: verlies van klantvertrouwen, reputatieschade en forse boetes van gegevensbeschermingsautoriteiten.

Belangrijkste lessen:

  • Voer regelmatige beveiligingsaudits uit.
  • Investeer in data-encryptie en segmentatie van gevoelige gegevens.
  • Zorg voor een uitgebreid incidentresponsplan.

Cyberaanvallen in de gezondheidssector: De gevallen Kela Health en VISUfarma

De gezondheidszorgsector blijft een aantrekkelijk doelwit voor cybercriminelen. Zowel Kela Health in België als VISUfarma in Nederland werden deze week getroffen door gerichte ransomware-aanvallen.

Bij Kela Health, dat sinds 1941 actief is in farmaceutische producten, bedreigde de aanval niet alleen hun onderzoeksgegevens maar ook de productie- en distributieketens. De gezondheidssector heeft vaak te maken met kritieke infrastructuren, en een aanval kan verregaande gevolgen hebben, zoals het verstoren van medische behandelingen of het in gevaar brengen van patiëntgegevens.

VISUfarma, een toonaangevend bedrijf in ooggezondheid, rapporteerde een mogelijke diefstal van 200 GB aan gevoelige gegevens. Dit benadrukt hoe geavanceerde aanvallen, zoals die van de Incransom-groep, specifiek ontworpen zijn om de vertrouwelijkheid en integriteit van data te compromitteren.

Praktische tips:

  1. Prioriteer netwerksegmentatie om de impact van een aanval te beperken.
  2. Zorg voor training van personeel in cyberhygiëne.
  3. Implementeer strikte toegangscontroles op gevoelige systemen.

Grootschalige gegevenslekken: Hoeveel is uw privacy Waard?

Naast ransomware-aanvallen waren er deze week ook opvallende datalekken. Een van de meest zorgwekkende was de publicatie van een lijst met 115.000 Belgische e-mailadressen en wachtwoorden door een cybercrimineel genaamd Megatron. Deze gegevens, die werden gedeeld via BreachForums, benadrukken hoe kwetsbaar persoonlijke informatie is.

De impact hiervan kan enorm zijn. Gebruikers lopen risico op identiteitsfraude, phishing en zelfs financiële diefstal. Een sterk voorbeeld hiervan is hoe de combinatie van gestolen e-mailadressen en zwakke wachtwoorden vaak toegang geeft tot meerdere accounts, een fenomeen dat bekendstaat als credential stuffing.

In Nederland zagen we een soortgelijk probleem met de hack van Andrew Tate’s platform, The Real World, waarbij privéchatberichten en e-mailadressen van gebruikers werden buitgemaakt. Dit incident onderstreept dat zelfs platforms die anonimiteit beloven niet immuun zijn voor cyberaanvallen.

Bescherm uzelf:

  • Gebruik altijd unieke wachtwoorden voor verschillende platforms.
  • Schakel tweefactorauthenticatie in waar mogelijk.
  • Controleer regelmatig of uw gegevens zijn gelekt via diensten zoals Have I Been Pwned.

Wereldwijde ransomware-trends: Van Killsec tot Fog ransomware

Deze week markeerde een explosieve stijging van ransomware-incidenten wereldwijd. Hier zijn enkele opvallende trends:

  1. Killsec-groep: Deze groep heeft aanvallen uitgevoerd op bedrijven variërend van medische instellingen in de Verenigde Staten tot softwareleveranciers in Australië. Hun focus lijkt te liggen op kritieke infrastructuren, waarbij grote bedragen aan losgeld worden geëist.
  2. Fog Ransomware: Een relatief nieuwe speler, verantwoordelijk voor meerdere aanvallen op bedrijven in de Verenigde Staten en Europa. Hun tactieken omvatten het versleutelen van gegevens en dreigen met publicatie op het darkweb.
  3. Argonauts Ransomware: Deze groep richt zich specifiek op kleinere bedrijven in Europa en Azië, wat hen een unieke speler maakt in de ransomware-markt.

De gevolgen wereldwijd:

  • De zorgsector, juridische diensten en retail blijven favoriete doelwitten.
  • Cybercriminelen gebruiken geavanceerde methoden, zoals typosquatting en malafide npm-pakketten, om toegang te krijgen tot netwerken.

Cyberbeveiliging: Van bewustwording tot actie

De huidige situatie benadrukt de noodzaak van een proactieve benadering van cybersecurity. Hier zijn enkele acties die zowel bedrijven als consumenten kunnen nemen:

  • Bedrijven:

    • Voer periodieke penetratietesten uit om kwetsbaarheden te identificeren.
    • Werk samen met cybersecurity-experts om een robuust beveiligingsbeleid op te stellen.
    • Zorg voor heldere communicatie richting klanten in geval van een incident.
  • Consumenten:

    • Gebruik een wachtwoordmanager om sterke wachtwoorden te genereren en op te slaan.
    • Vermijd het delen van persoonlijke gegevens op onveilige platforms.
    • Wees alert op phishing-e-mails en verdachte links.

Een oproep tot waakzaamheid

De incidenten van deze week laten zien dat niemand immuun is voor cyberdreigingen. Of u nu een multinational bent of een individuele consument, de gevolgen van een cyberaanval kunnen verwoestend zijn. Door proactief te investeren in bewustwording en beveiliging, kunnen we samen de impact van cybercriminaliteit verminderen.

Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.

Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.

Wekelijks overzicht: Bedrijven met data op het darkweb

Elke week worden er bedrijven slachtoffer van cybercriminelen die hun gestolen data openbaar maken op het darkweb. Dit wekelijkse overzicht geeft inzicht in de bedrijven waarvan de gegevens de afgelopen week op deze illegale marktplaatsen zijn verschenen. Hieronder vindt u de bedrijven die recentelijk getroffen zijn door deze ernstige cyberdreiging.

Slachtoffer Cybercriminelen Land Sector Publicatie darkweb ↑
shapesmfg.com Ransomhub USA Transportation Equipment 1-dec-24
everde.com Ransomhub USA Agriculture 1-dec-24
qualitybillingservice.com Ransomhub USA Accounting Services 1-dec-24
tascosaofficemachines.com Ransomhub USA Wholesale Trade-durable Goods 1-dec-24
costelloeye.com Ransomhub USA Health Services 1-dec-24
McKibbin INC Ransom United Kingdom Real Estate 1-dec-24
Alpine Ear Nose & Throat BianLian USA Health Services 1-dec-24
consulenzaidea.com Dragon Ransomware Italy Business Services 1-dec-24
rrcg.cl Dragon Ransomware Chile Communications 1-dec-24
shintex.by Dragon Ransomware Belarus Wholesale Trade-durable Goods 30-nov-24
Agencia Tributaria AEAT Trinity Spain Public Finance, Taxation, And Monetary Policy 30-nov-24
EP:Schuller Sarcoma Group Austria Wholesale Trade-durable Goods 30-nov-24
www.sansirostadium.com BASHE (APT73) Italy Amusement And Recreation Services 30-nov-24
Chema Per Sarcoma Group Peru Wholesale Trade-durable Goods 30-nov-24
backyarddiscovery.com EMBARGO USA Miscellaneous Retail 30-nov-24
inda.edu.uy Dragon Ransomware Uruguay Educational Services 29-nov-24
Trace3 PLAY USA IT Services 29-nov-24
Bendheim PLAY USA Wholesale Trade-durable Goods 29-nov-24
Specialty Bolt And Screw PLAY USA Wholesale Trade-durable Goods 29-nov-24
callejueladelaluna.com Dragon Ransomware Spain Miscellaneous Services 29-nov-24
www.aras-group.ae Ransomhub United Arab Emirates Real Estate 29-nov-24
w3webschools.com Dragon Ransomware India Educational Services 29-nov-24
Tillamook Country Smoker Akira USA Food Products 29-nov-24
Pražské služby Akira Czech Republic Electronic, Electrical Equipment, Components 29-nov-24
Packard Machinery Akira USA Machinery, Computer Equipment 29-nov-24
Brookway Landscape & Irrigation Akira USA Construction 29-nov-24
Aviosupport Akira USA Transportation By Air 29-nov-24
Co-op Agro Centre Akira Canada Wholesale Trade-non-durable Goods 29-nov-24
Bennett Porter Wealth Management Insurance Akira USA Insurance Carriers 29-nov-24
Wadsworth Solutions Akira USA Construction 29-nov-24
AMI Consulting Engineers Akira USA Construction 29-nov-24
HTT Packaging & Design Akira USA Miscellaneous Manufacturing Industries 29-nov-24
Thomas Greg & Sons Ltda Akira Colombia IT Services 29-nov-24
Sanderson Stewart Akira USA Construction 29-nov-24
Touchstone Home Products Akira USA Furniture 29-nov-24
Astor Chocolate Akira USA Food Products 29-nov-24
McFarlane, Inc. Akira USA Construction 29-nov-24
Summit Hosting Akira USA IT Services 29-nov-24
Kay & Burton Akira Australia Real Estate 29-nov-24
MSR Group Akira USA Business Services 29-nov-24
Deutsche Industrie Video System Akira Germany IT Services 29-nov-24
First Chatham Bank Akira USA Holding And Other Investment Offices 29-nov-24
Metal Finishing Akira USA Fabricated Metal Products 29-nov-24
Plastic Recycling Akira USA Electric, Gas, And Sanitary Services 29-nov-24
North Shore Systems Akira USA IT Services 29-nov-24
Colwell Colour Akira USA Publishing, printing 29-nov-24
Complete Control Akira USA Construction 29-nov-24
Dfa Ny Akira USA Apparel And Accessory Stores 29-nov-24
Cate Equipment Akira USA Wholesale Trade-durable Goods 29-nov-24
CAUDURO SPORTS LTDA Akira Unknown Unknown 29-nov-24
Corman Leigh Akira USA Real Estate 29-nov-24
Ilvief Akira Greece Electronic, Electrical Equipment, Components 29-nov-24
Traffics Akira Germany IT Services 29-nov-24
Zillertal Bier Akira Austria Food Products 29-nov-24
Lucid Corp Akira Canada Miscellaneous Manufacturing Industries 29-nov-24
Rengo Packaging Akira USA Paper Products 29-nov-24
Lotus Concepts Management Akira USA Lodging Places 29-nov-24
4QuartersIT Akira USA IT Services 29-nov-24
Snelling Paper & Sanitation Akira Canada Wholesale Trade-non-durable Goods 29-nov-24
Magguilli Law Firm,PPLC Akira USA Legal Services 29-nov-24
Turf Paradise Akira USA Amusement And Recreation Services 29-nov-24
Namforce Life Insurance Space Bears Namibia Insurance Carriers 29-nov-24
Horsa Hunters International Italy IT Services 29-nov-24
www.fpj.com.py BASHE (APT73) Paraguay Depository Institutions 29-nov-24
Weld Racing Fog USA Transportation Equipment 29-nov-24
rybr.by Dragon Ransomware Belarus Food Stores 29-nov-24
ppotts.com Ransomhub In progress In progress 29-nov-24
Globalresultspr.com Cloak USA Business Services 29-nov-24
Fmp.gob.pe Cloak Peru Justice, Public Order, And Safety 29-nov-24
Ma************.de Cloak Germany Unknown 29-nov-24
Or*************.de Cloak Germany Unknown 29-nov-24
Uk***********.de Cloak Germany Unknown 29-nov-24
Bw**********.at Cloak Austria Unknown 29-nov-24
naraceramica.com Dragon Ransomware Indonesia Miscellaneous Manufacturing Industries 29-nov-24
salvatusdientes.net Dragon Ransomware Mexico Health Services 29-nov-24
wulhabconsulting.com Dragon Ransomware Unknown Unknown 29-nov-24
essencemovers.com Dragon Ransomware India Miscellaneous Services 29-nov-24
brownpacking.com Kairos USA Food Products 28-nov-24
www.tmcranes.com Kairos USA Machinery, Computer Equipment 28-nov-24
Unique relations, PR WikiLeaksV2 Austria Business Services 28-nov-24
JTEKT NORTH AMERICA BLACK SUIT USA Transportation Equipment 28-nov-24
Delmar International Rhysida Canada Transportation Services 28-nov-24
mtucker.com Dragon Ransomware USA Wholesale Trade-durable Goods 28-nov-24
NHS Alder Hey INC Ransom United Kingdom Health Services 28-nov-24
Chanas Assurances S.A. Fog Cameroon Insurance Carriers 28-nov-24
ALLTUB Group Fog France Miscellaneous Manufacturing Industries 28-nov-24
IAС Hunters International USA Furniture 28-nov-24
PBS AEROSPACE INC Ransom USA Aerospace 28-nov-24
Bedminster School Fog USA Educational Services 28-nov-24
WPM Pathology Laboratory Fog USA Health Services 28-nov-24
visufarma.com INC Ransom Netherlands Chemical Producers 28-nov-24
clubfitsoftware.com.au Kill Security Australia IT Services 28-nov-24
briatek.com.ng Kill Security Nigeria IT Services 28-nov-24
gehnaindia.com Kill Security India Apparel And Accessory Stores 28-nov-24
gajicermat.com Kill Security Indonesia IT Services 28-nov-24
cloudofgoods.com Kill Security USA Business Services 28-nov-24
corenroll.com Ransomhub USA Insurance Carriers 28-nov-24
ivylifesciences.com Argonauts Group Taiwan Research Services 28-nov-24
BOCCHI S.r.l. Argonauts Group Italy Measuring, Analyzing, Controlling Instruments 28-nov-24
弘潔科技股份有限公司 Argonauts Group Taiwan Electronic, Electrical Equipment, Components 28-nov-24
contactsrl.eu Argonauts Group Italy Transportation Equipment 28-nov-24
zacros.co.jp Argonauts Group Japan Health Services 28-nov-24
avisinterac.it Argonauts Group Italy Health Services 28-nov-24
AIAD.IT Argonauts Group Italy Membership Organizations 28-nov-24
crollatelecom.it Argonauts Group Italy Electronic, Electrical Equipment, Components 28-nov-24
fitcisl Argonauts Group Italy Membership Organizations 28-nov-24
NUUO Argonauts Group Taiwan IT Services 28-nov-24
Thonburi Energy Storage Systems, Thailand WikiLeaksV2 Thailand Automotive Dealers 27-nov-24
midlandtool.com Safepay USA Wholesale Trade-durable Goods 27-nov-24
australianhearthealth.org.au Safepay Australia Health Services 27-nov-24
helixbermuda.bm Safepay Bermuda Health Services 27-nov-24
scottelec.com Safepay USA Electronic, Electrical Equipment, Components 27-nov-24
elwood.k12.in.us Safepay USA Educational Services 27-nov-24
Contrack Facilities Management RA World Egypt Management Services 27-nov-24
Ventana Micro Systems RA World USA Machinery, Computer Equipment 27-nov-24
Lu****ng RA World Unknown Unknown 27-nov-24
Me****or RA World Unknown Unknown 27-nov-24
Grandview School District BLACK SUIT USA Educational Services 27-nov-24
www.polleninformation.at BASHE (APT73) Austria Health Services 27-nov-24
R Pac Central America S.A. de C.V. Hunters International USA Miscellaneous Manufacturing Industries 27-nov-24
alleghenycontract.com Ransomhub USA Construction 27-nov-24
tappi.org Ransomhub USA Membership Organizations 27-nov-24
hescleaning.nl Dragon Ransomware Netherlands Business Services 27-nov-24
ahn.org LockBit USA Health Services 27-nov-24
habeshacement.com LockBit Ethiopia Construction 27-nov-24
times-supermarket.com Ransomhub USA Food Stores 27-nov-24
Gruber Tool & Die Fog USA Machinery, Computer Equipment 27-nov-24
wheelerassoc.com Ransomhub USA Accounting Services 27-nov-24
sinergiadeportivamx.com Dragon Ransomware Mexico Amusement And Recreation Services 27-nov-24
gronercrm.com.br Ransomhub Brazil IT Services 27-nov-24
Signal Health Washington Fog USA Health Services 27-nov-24
Interior Metals RansomHouse USA Fabricated Metal Products 27-nov-24
bolognafc.it Ransomhub Italy Amusement And Recreation Services 27-nov-24
www.bent-tree.com Ransomhub USA Real Estate 27-nov-24
facilcreditos.co Ransomhub Colombia Wholesale Trade-durable Goods 27-nov-24
osmedica.com.ar Ransomhub Argentina Health Services 27-nov-24
titlenine.com Safepay USA Apparel And Accessory Stores 27-nov-24
mdmcusa.com Safepay USA Construction 27-nov-24
Vermilion Parish School System Rhysida USA Educational Services 27-nov-24
Browne McGregor Architects Qilin USA Construction 27-nov-24
EQ Chartered Accountants Qilin United Kingdom Accounting Services 27-nov-24
agftv.fr Dragon Ransomware France Merchandise Stores 27-nov-24
formpipe.com INC Ransom Sweden IT Services 27-nov-24
condesa.cdmx.gob.mx Dragon Ransomware Mexico General Government 27-nov-24
ceda.ac.uk Dragon Ransomware United Kingdom Membership Organizations 27-nov-24
SILKNET COMPANY Medusa Locker Estonia Communications 26-nov-24
Wisconsin Lifting Specialists Lynx USA Machinery, Computer Equipment 26-nov-24
www.sella.eng.br BASHE (APT73) Brazil Business Services 26-nov-24
Complete Recycling Services Fog USA Metal Industries 26-nov-24
Pinnacle Plastic Products Fog USA Rubber, Plastics Products 26-nov-24
GMG Lynx United Kingdom Business Services 26-nov-24
Pioneer Urban Land & Infrastructure Fog India Real Estate 26-nov-24
Marketing Incentives Fog USA Business Services 26-nov-24
Metroline Fog USA Wholesale Trade-durable Goods 26-nov-24
SCM GROUP Lynx Italy Machinery, Computer Equipment 26-nov-24
reliv.la Ransomhub Ecuador Health Services 26-nov-24
walkingtree.org Ransomhub USA Transportation Equipment 26-nov-24
Government of the People Kill Security Bangladesh General Government 26-nov-24
TWRU CPAs & Financial Advisors BianLian USA Accounting Services 26-nov-24
cal-tool.com Ransomhub USA Miscellaneous Retail 26-nov-24
OfficeZilla.com Ransomhub USA Wholesale Trade-non-durable Goods 26-nov-24
waltersgardens.com Kill Security USA Wholesale Trade-non-durable Goods 26-nov-24
tacomaengineers.com Kairos Canada Construction 26-nov-24
CNHW Landscape Design, Ltd Space Bears Taiwan Construction 26-nov-24
Publications postponded MONTI Unknown Unknown 26-nov-24
goformz.com Kill Security USA IT Services 25-nov-24
empowersettlementservices.com Kill Security USA Real Estate 25-nov-24
mydelux.com.my Kill Security Malaysia Fabricated Metal Products 25-nov-24
karberinsulation.com Ransomhub USA Construction 25-nov-24
glts.net Abyss-data USA Educational Services 25-nov-24
Kela Health Medusa Belgium Wholesale Trade-non-durable Goods 25-nov-24
Fancy Foods Medusa USA Wholesale Trade-non-durable Goods 25-nov-24
coppelltx.gov Ransomhub USA General Government 25-nov-24
isd109.org Ransomhub USA Educational Services 25-nov-24
parkleigh.com Ransomhub USA Miscellaneous Retail 25-nov-24
dienesusa.com Ransomhub USA Machinery, Computer Equipment 25-nov-24
yunker.com Ransomhub USA Publishing, printing 25-nov-24
minneapolisparks.org Ransomhub USA Membership Organizations 25-nov-24
maynard.k12.ma.us Ransomhub USA Educational Services 25-nov-24
www.netromsoftware.ro BASHE (APT73) Romania IT Services 25-nov-24
www.itlindia.com Ransomhub India IT Services 25-nov-24
Keable & Brown Lynx USA Legal Services 25-nov-24
TOC Lynx Canada Transportation Services 25-nov-24
Everything Breaks Lynx USA Insurance Carriers 25-nov-24
INFiLED RansomHouse China Electronic, Electrical Equipment, Components 25-nov-24
Perfection Plus Services Inc Medusa USA Business Services 25-nov-24
GuangDong South Land pharmaceutical RansomHouse China Chemical Producers 25-nov-24
Orshan, Spann & Fernandez-Mesa Hunters International USA Legal Services 25-nov-24
JN attorney Hunters International USA Legal Services 25-nov-24
Hadwins Volkswagen INC Ransom United Kingdom Automotive Dealers 25-nov-24
RiverRestHome Kill Security USA Health Services 25-nov-24
Ithbar Kill Security Oman Security And Commodity Brokers, Dealers, Exchanges, And Services 25-nov-24
Dardoc Kill Security United Arab Emirates Health Services 25-nov-24
investmentdominator Kill Security USA Holding And Other Investment Offices 25-nov-24
BeClever Lynx Argentina Non-depository Institutions 25-nov-24
Extra Lynx Belgium Miscellaneous Retail 25-nov-24
borohradek INC Ransom Czech Republic General Government 25-nov-24
atfservices.com.au INC Ransom Australia Construction 25-nov-24
aclaser.com.au INC Ransom Australia Fabricated Metal Products 25-nov-24
Co****nt RA World Unknown Unknown 25-nov-24
Ace Laboratories Limited Hunters International United Kingdom Research Services 25-nov-24
Meetmoment Aantal organisaties waar data van gelekt is op het darkweb
01-05-2019 (eerste slachtoffer) 1
01-05-2020 85
01-05-2021 2.167
01-05-2022 5.565
01-05-2023 8.292
01-05-2024 13.707
Week 48-2024 +186
25-11-2024 17.174