Slachtofferanalyse en Trends van Week 50-2024

Gepubliceerd op 16 december 2024 om 20:17

Deze podcast is AI-gegeneerd.

Gelekte data en impact op consument en bedrijf

Gelekte data op het darkweb

De afgelopen week zijn wereldwijd talloze gevoelige gegevens gelekt als direct gevolg van cyberaanvallen op diverse bedrijven en online platformen. Deze data, variërend van interne bedrijfsdocumenten tot persoonsgegevens van klanten, belandt steeds vaker op het darkweb. Daar wordt het aangeboden aan criminelen die zich specialiseren in identiteitsfraude, afpersing en andere vormen van digitale misdaad. Voor consumenten betekent dit dat namen, adressen, telefoonnummers en zelfs financiële of medische gegevens inzichtelijk kunnen worden voor onbevoegden. Niet zelden leidt dit tot identiteitsdiefstal, waarbij slachtoffers onterecht verantwoordelijk worden gehouden voor frauduleuze handelingen. De anonieme structuur van het darkweb en het internationale karakter van deze praktijken maken opsporing en preventie complex. Dit alles benadrukt de noodzaak voor zowel bedrijven als particulieren om adequaat te reageren op signalen van datalekken en om hun beveiligingsmaatregelen continu te evalueren en te verbeteren.

Ransomware in Nederland en België

In Nederland en België werden recent verschillende organisaties getroffen door ransomware-aanvallen. Zo kreeg het Nederlandse transportbedrijf Bergerhof te maken met een aanval door de Medusa-groep. Hoewel nog onduidelijk is welke data precies is buitgemaakt, toont dit aan dat ook relatief kleine dienstverleners een aantrekkelijk doelwit vormen. Een vergelijkbare aanval door de Eldorado-groep trof Kandelaar Electrotechniek, een kleinere onderneming in de civiele elektrotechniek. Deze incidenten maken duidelijk dat cybercriminelen niet alleen mikken op grote multinationals, maar ook kleinere bedrijven in het vizier nemen. In België kwamen waarschuwende signalen van een andere aard naar boven: Arikos zou toegang tot het VoIP-platform VoipTiger verkopen, wat criminelen in staat stelt anonieme communicatiekanalen te gebruiken voor phishing, fraude en spionage. Deze ontwikkelingen benadrukken dat de dreiging dicht bij huis is en dat bedrijven, ongeacht omvang, voortdurend alert moeten zijn.

Gevolgen voor reputatie en continuïteit

Datalekken en ransomware-aanvallen hebben niet alleen directe financiële gevolgen, zoals losgeldeisen en IT-kosten, maar ook aanzienlijke reputatieschade. Klanten verliezen vertrouwen in bedrijven die hun data niet kunnen beschermen, terwijl leveranciers en partners twijfels krijgen over de stabiliteit en integriteit van getroffen organisaties. In sommige gevallen leidt dit tot langdurige schade, waarbij bedrijven niet alleen klanten, maar ook investeerders en strategische partners kwijtraken. Het herstelproces kan maanden tot jaren duren en vereist vaak extra investeringen in beveiliging, bewustwordingstrainingen voor personeel en herziening van operationele processen.

Mondiale cyberdreiging en trends

Wereldwijde ransomwaregolven

Buiten de grenzen van de Benelux laten ontwikkelingen zien dat de cyberdreiging wereldwijd blijft groeien. Ransomwaregroepen als Akira, Funksec, Bianlian, Medusa en Hunters voerden in de afgelopen week aanvallen uit in de Verenigde Staten, Canada, het Verenigd Koninkrijk, Zuid-Afrika, Australië en vele andere landen. Hierbij werden niet alleen bedrijven, maar ook onderwijsinstellingen, overheidsorganisaties, advocatenkantoren, medische faciliteiten en IT-dienstverleners getroffen. De werkwijze varieert: van traditionele ransomware-aanvallen, waarbij data wordt versleuteld, tot nieuwe vormen van afpersing zonder encryptie, maar met dreigingen om gevoelige data openbaar te maken. Deze mondiale spreiding benadrukt dat cybercriminaliteit geen grenzen kent en dat elk verbonden systeem, ongeacht locatie of sector, een potentieel doelwit is.

Hacken van prominente platforms

Een spraakmakend incident was de hack op het educatieve platform van Andrew Tate, een controversiële online persoonlijkheid. Hierbij werden gegevens, waaronder privéchatberichten, buitgemaakt en gepubliceerd. Opvallend is dat minstens 600 Nederlanders tot de gedupeerden behoren. Dit type hack illustreert dat niet alleen financiële motieven een rol spelen bij cyberaanvallen: sommige hackers willen reputatieschade veroorzaken, sociale of politieke statements maken, of ideologische doelen nastreven. Het manipuleren van chatomgevingen en het verspreiden van activistische symbolen toont aan dat cybercrime ook een instrument kan zijn in bredere maatschappelijke discussies. De gevolgen voor gebruikers zijn aanzienlijk, aangezien gevoelige informatie, vermoedelijk gedeeld in vertrouwelijke omgevingen, nu openlijk op straat ligt.

Nieuwe aanvalstechnieken en malwarevarianten

De constante stroom aan ransomware-aanvallen gaat gepaard met steeds nieuwe aanvalstechnieken. Zo maken sommige groepen misbruik van kwetsbaarheden in Apache ActiveMQ-servers, Windows-omgevingen of bepaalde plugins en tools. Ook wordt gemeld dat cybercriminelen Cloudflare-tunnels inzetten om hun malware – zoals GammaDrop of Funksec-varianten – ongemerkt binnen netwerken te krijgen. Het gebruik van geavanceerde rootkits op Linux-systemen, het omzeilen van multi-factor authenticatie en het verfijnen van phishingtechnieken zijn slechts enkele voorbeelden van de voortdurende innovatie binnen de cybercriminele gemeenschap. Dit onderstreept de noodzaak voor organisaties om niet alleen op bekende dreigingen te anticiperen, maar ook op nieuwe, nog onbekende aanvalsmethoden.

Focus op grootschalige evenementen en infrastructuur

Grote internationale evenementen en drukbezochte online platforms blijken steeds vaker een aantrekkingskracht te hebben op cybercriminelen. Waar veel gebruikers samenkomen, is de kans op succesvolle phishing- of malwarecampagnes groter. Tegelijkertijd worden kritieke infrastructuren, zoals energiebedrijven, telecomaanbieders en betalingsnetwerken, aangevallen omdat ontwrichting van deze sectoren een grote maatschappelijke impact heeft. Zo hebben recente incidenten in diverse landen aangetoond dat hele regio’s ontregeld kunnen raken wanneer belangrijke diensten uitvallen. Dit gaat verder dan individuele datalekken: het raakt aan de kern van economische stabiliteit, publieke orde en zelfs nationale veiligheid.

Nationaal en internationaal beleid en bewustwording

Toenemende regulering en wetgeving

Europa werkt hard aan strengere regels om digitale weerbaarheid te versterken. In Nederland wordt de Cyberbeveiligingswet voorbereid, een nationale wet die de Europese NIS2-richtlijn omzet in bindende regelgeving. Deze wet zal hogere eisen stellen aan bedrijven en organisaties, met als doel de impact van cyberincidenten te minimaliseren. Denk hierbij aan verplichte veiligheidsmaatregelen, het sneller melden van datalekken, en het invoeren van standaardcontroles op kritieke systemen. Ook komt er een Wet weerbaarheid kritieke entiteiten die de bescherming van vitale infrastructuren zal verbeteren. Hoewel deze wetten nog in ontwikkeling zijn, doen organisaties er verstandig aan niet af te wachten: vroege aanpassing aan komende normen kan hen een voorsprong geven in de strijd tegen cybercriminaliteit.

Voorbereid zijn op digitale verstoringen

De Nederlandse banken pleiten ervoor dat consumenten contant geld in huis hebben, om voorbereid te zijn op eventuele verstoringen in de betalingsinfrastructuur. Hoewel dit niet direct een cybersecuritymaatregel is, illustreert het wel de verwevenheid tussen digitale en fysieke werelden. Een cyberaanval op een betaaldienst kan leiden tot het tijdelijk onbruikbaar worden van betaalpassen, creditcards of online banking. In zo’n scenario vormt contant geld een back-up, waarmee consumenten toch kunnen voorzien in basisbehoeften. Dit advies is onderdeel van een bredere bewustwording, waarin burgers en bedrijven beseffen dat digitale verstoringen reële gevolgen kunnen hebben. Het gaat hierbij niet alleen om financiële transacties, maar ook om gezondheidszorg, energievoorziening, openbaar vervoer en communicatienetwerken.

Juridische kaders en aansprakelijkheid

In de recente kwestie rond ICS, een creditcardmaatschappij, en een klant die slachtoffer werd van phishing, blijkt dat juridische kaders rond aansprakelijkheid complex zijn. ICS werd niet aansprakelijk gesteld omdat de klant niet voldoende bewijs leverde dat zij de waarschuwingen niet kon begrijpen. Dit voorbeeld benadrukt het belang van persoonlijke oplettendheid, maar ook van duidelijke en toegankelijke communicatie van bedrijven naar hun klanten. Het opbouwen van digitale weerbaarheid vergt niet alleen technische maatregelen, maar ook juridische duidelijkheid, heldere voorlichting en wederzijdse verantwoordelijkheid.

Verbeteringen bij overheidsinstanties

Ook overheidsorganisaties blijven niet gevrijwaard van kritiek op hun cyberveiligheid. De Auditdienst Rijk (ADR) constateerde tekortkomingen bij de informatiebeveiliging van de NCTV en de politie, met name bij de verwerking en opslag van bijzondere (staatsgeheime) informatie. De aanbevelingen uit het ADR-rapport worden opgevolgd, maar onderstrepen het feit dat zelfs instellingen met een expliciete veiligheidsrol kwetsbaar kunnen zijn. Een goede beveiligingscultuur, strikte naleving van procedures en heldere interne richtlijnen zijn cruciaal om vertrouwelijke gegevens te beschermen, zeker in organisaties die werken met gevoelige informatie.

Naar een veiliger digitaal ecosysteem

Bewustwording en training

e complexiteit en veelheid aan cyberdreigingen vragen om continue bewustwording bij zowel bedrijven als consumenten. Technische beveiligingsmaatregelen vormen slechts één onderdeel van de oplossing. Het menselijk handelen blijft een belangrijke schakel. Werknemers kunnen per ongeluk op malafide links klikken of inloggegevens op onveilige plekken opslaan. Het trainen van personeel om phishing te herkennen, sterke wachtwoorden te gebruiken, en verdachte activiteiten te melden is essentieel. Ook consumenten kunnen hun digitale veiligheid vergroten door simpele maatregelen: gebruik unieke wachtwoorden, activeer multi-factor authenticatie waar mogelijk, en wees kritisch bij onverwachte berichten of aanbiedingen.

Investeren in robuuste infrastructuur

Voor organisaties die hun kritieke processen beschermen, is investeren in robuuste infrastructuur en continue monitoring een must. Het aanleggen van solide backups, het regelmatig installeren van beveiligingsupdates en het gebruik van geavanceerde detectiesystemen kunnen veel ellende voorkomen. Daarnaast is een proactieve houding gewenst: door periodieke pentesten en security-audits kunnen zwakke plekken tijdig worden gedetecteerd. Wie wacht tot een aanval zich voordoet, is in veel gevallen te laat. De kosten en inspanningen die hierbij komen kijken, zijn doorgaans kleiner dan de potentiële schade bij een succesvolle cyberaanval.

Internationale samenwerking en kennisuitwisseling

Aangezien cybercriminaliteit geen grenzen kent, is internationale samenwerking noodzakelijk. Informatie-uitwisseling tussen opsporingsdiensten, veiligheidsorganisaties en experts draagt bij aan het sneller herkennen van opkomende dreigingen. Door kennis te delen over nieuwe aanvalsmethoden, kwetsbaarheden en best practices kunnen landen en organisaties hun verdediging aanscherpen. Ook het stimuleren van publiek-private samenwerkingen is van belang: private sectoren hebben vaak diepgaande kennis over specifieke markten en technologieën, terwijl overheden beschikken over wettelijke instrumenten en diplomatieke kanalen om internationaal op te treden tegen cybercrime.

Van reactief naar proactief

De gebeurtenissen van de afgelopen week tonen overduidelijk aan dat er een verschuiving nodig is van reactieve naar proactieve cyberveiligheid. In plaats van te wachten op de volgende aanval, moeten organisaties anticiperen op potentiële risico’s. Dit betekent dat men niet alleen reageert op incidenten, maar ze probeert te voorkomen. De inzet van threat intelligence, waarbij informatie over opkomende cyberdreigingen in een vroeg stadium wordt verzameld en geanalyseerd, kan hierbij helpen. Door vroegtijdig inzicht te krijgen in de werkwijzen en doelwitten van cybercriminelen, kunnen bedrijven en overheden hun verdediging aanpassen voordat een aanval plaatsvindt.

Blijvende noodzaak tot alertheid

De talrijke incidenten, variërend van ransomware-aanvallen en datalekken tot misbruik van kwetsbaarheden in software, onderstrepen dat cybercriminaliteit zich blijft ontwikkelen en professionaliseren. De recente hack op het platform van Andrew Tate, de aanvallen op Nederlandse en Belgische bedrijven en de mondiale verspreiding van ransomwarecampagnes maken één ding duidelijk: niemand is immuun. Het onzichtbare – de digitale wereld achter onze schermen en netwerken – wordt door deze incidenten steeds zichtbaarder. Dit dwingt ons tot permanente waakzaamheid en voortdurende verbetering van onze beveiliging. De vraag is niet of er nog aanvallen komen, maar wanneer, en hoe goed we daarop zijn voorbereid.

Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.

Wekelijks overzicht: Bedrijven met data op het darkweb

Elke week worden er bedrijven slachtoffer van cybercriminelen die hun gestolen data openbaar maken op het darkweb. Dit wekelijkse overzicht geeft inzicht in de bedrijven waarvan de gegevens de afgelopen week op deze illegale marktplaatsen zijn verschenen. Hieronder vindt u de bedrijven die recentelijk getroffen zijn door deze ernstige cyberdreiging.

Slachtoffer Cybercriminelen Land Sector Publicatie darkweb ↑
Tumeny Payments Limited Kill Security Zambia IT Services 15-dec-24
JSSR Options Co., Ltd. (JSSR) Kill Security Thailand Wholesale Trade-durable Goods 15-dec-24
fbchighsprings.org BlackLock (Eldorado) USA Membership Organizations 14-dec-24
www.kandelaar.com BlackLock (Eldorado) Netherlands Construction 14-dec-24
www.lightspeeddesign.com BlackLock (Eldorado) USA Miscellaneous Services 14-dec-24
www.midlandturbo.com BlackLock (Eldorado) United Kingdom Machinery, Computer Equipment 14-dec-24
Levinlaw.com Ransomhub USA Legal Services 14-dec-24
American Computer Estimating Inc BianLian USA Insurance Carriers 14-dec-24
MedRevenu Inc BianLian USA Health Services 14-dec-24
Mid Florida Primary Care BianLian USA Health Services 14-dec-24
tekni-plex.com Ransomhub USA Chemical Producers 13-dec-24
www.hashem-contracting.com Ransomhub Saudi Arabia Construction 13-dec-24
Clarkson Insurance Group Medusa USA Insurance Carriers 13-dec-24
tcpm.com Kairos USA Real Estate 13-dec-24
archlou.org Kairos USA Membership Organizations 13-dec-24
aneticaid.com Kairos United Kingdom Miscellaneous Manufacturing Industries 13-dec-24
muswellbrook.nsw.gov.au Safepay USA General Government 13-dec-24
Kazyon Money Message Egypt Food Stores 13-dec-24
António Belém & António Gonçalves CiphBit Portugal Business Services 13-dec-24
An independent private assets manager Akira Unknown Unknown 13-dec-24
Luxor Capital Group Akira USA Holding And Other Investment Offices 13-dec-24
fuse.io Funksec Israel IT Services 13-dec-24
Talascend Lynx USA Business Services 13-dec-24
Myhealthcarebilling Everest USA Health Services 13-dec-24
Sigarth PLAY USA Machinery, Computer Equipment 12-dec-24
Long Beach Convention Center PLAY USA Amusement And Recreation Services 12-dec-24
Maxus Group PLAY USA IT Services 12-dec-24
SBW PLAY Canada Construction 12-dec-24
Sunline PLAY USA Motor Freight Transportation 12-dec-24
Goins Law Lynx Unknown Unknown 12-dec-24
Artemis Holding PLAY Switzerland Holding And Other Investment Offices 12-dec-24
Arnott PLAY USA Transportation Equipment 12-dec-24
Gills Onions Lynx USA Agriculture 12-dec-24
AFD Hunters International USA Furniture 12-dec-24
Westfield Fire Department Medusa USA Justice, Public Order, And Safety 12-dec-24
North Los Angeles County Regional Center Medusa USA Membership Organizations 12-dec-24
Wintergreen Learning Materials Hunters International Canada Wholesale Trade-durable Goods 12-dec-24
Southern Acids Hunters International Malaysia Chemical Producers 12-dec-24
GBC Lynx Canada Communications 12-dec-24
recope.go.cr Ransomhub Costa Rica Oil, Gas 12-dec-24
Orthopaedie-hof.de Cloak Germany Health Services 12-dec-24
Ukh-hof.de Cloak Germany Health Services 12-dec-24
N************.uk Cloak United Kingdom Unknown 12-dec-24
Brasilmad Sarcoma Group Brazil Wholesale Trade-durable Goods 12-dec-24
watsonvillehospital.com TERMITE USA Health Services 11-dec-24
cityofmarlow.com Safepay USA General Government 11-dec-24
nbkenney.com Safepay USA Construction 11-dec-24
Interforos Casting Kill Security Mexico Miscellaneous Services 11-dec-24
Sarah Car Care Everest USA Automotive Services 11-dec-24
Compass Communications RA World New Zealand Communications 11-dec-24
midwest.com BLACK SUIT USA Miscellaneous Services 11-dec-24
biodimed STORMOUS Ecuador Health Services 11-dec-24
AC Technical Systems Qilin Canada Business Services 11-dec-24
Bianco Brain & Spine Qilin USA Health Services 11-dec-24
Planters Telephone Cooperative Fog USA Communications 11-dec-24
Matagrano Akira USA Wholesale Trade-non-durable Goods 11-dec-24
Renée Blanche Akira Italy Wholesale Trade-non-durable Goods 11-dec-24
Nova Pole International Inc. Akira Canada Electronic, Electrical Equipment, Components 11-dec-24
www.minerasancristobal.com BASHE (APT73) Bolivia Mining 11-dec-24
Estar Seguros, S.A. Brain Cipher Venezuela Insurance Carriers 11-dec-24
Cristal y Lavisa S.A. de C.V. Brain Cipher Mexico Wholesale Trade-durable Goods 11-dec-24
Primary Plus Qilin Luxembourg Health Services 11-dec-24
NSK Group ROTA Lynx Turkiye Transportation Equipment 11-dec-24
Rutherford County Schools Rhysida USA Educational Services 11-dec-24
quiztarget.com Funksec India IT Services 11-dec-24
Westerstrand Urfabrik AB (Manufacturer of Swedish quality products) Bluebox Sweden Wholesale Trade-durable Goods 11-dec-24
PH ARCHITECTURE(French architectural design company) Bluebox France Construction 11-dec-24
Hydra-Matic Packing Lynx USA Miscellaneous Manufacturing Industries 10-dec-24
Haji Husein Alireza INC Ransom Saudi Arabia Automotive Dealers 10-dec-24
tectaamerica.com Ransomhub USA Construction 10-dec-24
Telecom Namibia Hunters International Namibia Communications 10-dec-24
Inmobiliaria Armas Medusa Chile Real Estate 10-dec-24
Bergerhof Medusa Netherlands Passenger Transportation 10-dec-24
Ainsworth Game Technology Limited Medusa Australia Miscellaneous Manufacturing Industries 10-dec-24
leadboxhq.com BASHE (APT73) Canada Business Services 10-dec-24
Matandy Akira USA Metal Industries 10-dec-24
Corporación BJR Akira Peru Transportation Equipment 10-dec-24
Global Insurance Agency LLC BianLian USA Insurance Carriers 10-dec-24
Conrey Insurance Brokers & Risk Managers Akira USA Insurance Carriers 10-dec-24
Aruba Productions Akira USA Miscellaneous Services 10-dec-24
Lakeside Sod Supply Akira USA Wholesale Trade-non-durable Goods 10-dec-24
greenscape.us.com Ransomhub USA Construction 10-dec-24
womenscare.com Ransomhub USA Health Services 10-dec-24
Proyectos y Seguros Akira Spain Insurance Carriers 10-dec-24
Star Shuttle Inc. BianLian USA Passenger Transportation 10-dec-24
Physicians' Primary Care of Southwest Florida BianLian USA Health Services 10-dec-24
Equity & Advisory Lynx Australia Security And Commodity Brokers, Dealers, Exchanges, And Services 10-dec-24
mpdory.com Ransomhub USA Construction 9-dec-24
nedamaritime.gr Blackout Greece Water Transportation 9-dec-24
melhorcompraclube.com.br BASHE (APT73) Brazil Business Services 9-dec-24
www.bms.com BASHE (APT73) USA Chemical Producers 9-dec-24
Cipla Akira India Chemical Producers 9-dec-24
Consumers Builders Supply Akira USA Wholesale Trade-durable Goods 9-dec-24
ECBM Akira USA Insurance Carriers 9-dec-24
Pelstar Akira USA IT Services 9-dec-24
Pb Loader Akira USA Machinery, Computer Equipment 9-dec-24
Jamaica Bearings Group Akira USA Wholesale Trade-durable Goods 9-dec-24
Weinberg & Schwartz LLC Akira USA Legal Services 9-dec-24
Milwaukee Cylinder Akira USA Machinery, Computer Equipment 9-dec-24
Davis Immigration Law Office Akira Canada Legal Services 9-dec-24
Séguin Haché SENCRL Akira Canada Accounting Services 9-dec-24
Coffee Beanery Akira USA Food Products 9-dec-24
C Pathe Akira USA Business Services 9-dec-24
copresi.es BLACK SUIT Spain Unknown 9-dec-24
bankily.mr BASHE (APT73) Mauritius Depository Institutions 9-dec-24
Hosting.co.uk Lynx United Kingdom IT Services 9-dec-24
www.lasalleinc.com Ransomhub USA IT Services 9-dec-24
inia.es Ransomhub Spain Research Services 9-dec-24
Mint Pharmaceuticals 8BASE Canada Chemical Producers 9-dec-24
Precision Walls DragonForce USA Construction 9-dec-24
Thanks For The Help Kill Security Australia Educational Services 9-dec-24
Boston Chinatown Neighborhood Center InterLock USA Membership Organizations 9-dec-24
Prinsotel, ES WikiLeaksV2 Spain Lodging Places 9-dec-24
Town of Whitestown - NY Highway Department Qilin USA General Government 9-dec-24
Meetmoment Aantal organisaties waar data van gelekt is op het darkweb
01-05-2019 (eerste slachtoffer) 1
01-05-2020 85
01-05-2021 2.167
01-05-2022 5.565
01-05-2023 8.292
01-05-2024 13.707
Week 50-2024 +114
15-12-2024 (t/m) 17.383