Slachtofferanalyse en Trends van Week 52-2024

Gepubliceerd op 31 december 2024 om 15:03

Deze podcast is AI-gegeneerd.

Slachtoffers in Nederland en België

De afgelopen week hebben diverse bedrijven in Nederland en België te maken gekregen met ernstige cyberaanvallen die de kwetsbaarheid van zelfs gevestigde ondernemingen benadrukken. In Nederland werd Flamco, een toonaangevend bedrijf in de productie van hoogwaardige HVAC-componenten, getroffen door de beruchte ransomwaregroep Qilin op 23 december 2024. Deze aanval heeft geleid tot het beschikbaar stellen van alle bedrijfsgegevens vanaf 3 januari 2025, wat resulteert in aanzienlijke operationele verstoringen. Flamco's klanten, die afhankelijk zijn van essentiële klimaatbeheersingssystemen, ondervinden hierdoor grote hinder, wat de economische impact van dergelijke aanvallen onderstreept.

In België werd Meerapfel Family, een prominente speler in de landbouw- en voedselproductiesector, het slachtoffer van een ransomware-aanval uitgevoerd door de Arcusmedia-groep op 29 december 2024. Meerapfel, bekend om zijn luxe sigaren en innovatieve productiemethoden, zag belangrijke systemen verstoord, wat de bedrijfsvoering ernstig beïnvloedde. De aanval, die plaatsvond om 18:14 uur, benadrukt de kwetsbaarheid van zelfs goed gevestigde bedrijven binnen diverse sectoren. De duur van het herstelproces en de omvang van de blootgestelde gegevens blijven onduidelijk, wat extra zorgen baart over de langdurige gevolgen voor zowel het bedrijf als zijn klanten.

Naast deze grote incidenten zijn er ook andere dreigingen zichtbaar geworden. Zo zijn de gebruikersgegevens van de Nederlandse neobank Bunq gecompromitteerd en worden ze op het darkweb verhandeld. Dit datalek omvat meerdere jaren aan accounts, waarbij recente gegevens uit 2024 voor $350 per account worden verkocht, terwijl oudere gegevens uit 2019 tot wel $1.000 per account kunnen opleveren. Bunq, bekend om zijn innovatieve functies en gebruiksvriendelijke mobiele app, wordt hierdoor geconfronteerd met een ernstige bedreiging voor het vertrouwen van haar klanten en de beveiliging van hun gegevens.

Daarnaast heeft een datadiefstal geleid tot het lekken van 93.000 Nederlandse accounts op BreachForums, een populair darkweb-forum. Deze zogenaamde "combolijst" bevat e-mailadressen en wachtwoorden, gedeeld door een gebruiker met de alias "el_capitan." Dit type gegevens wordt vaak gebruikt voor credential stuffing-aanvallen, waarbij criminelen proberen in te loggen op andere platforms met dezelfde combinatie van e-mailadres en wachtwoord. Het advies aan gebruikers is om direct hun wachtwoorden te veranderen, tweefactorauthenticatie in te schakelen en een wachtwoordmanager te gebruiken om unieke wachtwoorden voor elke dienst te genereren.

Wereldwijde cyberaanvallen van de laatste week

Op wereldwijde schaal zijn er talrijke cyberaanvallen gemeld in de afgelopen week, die een breed scala aan sectoren en landen hebben getroffen. Van de Cactus Ransomware-aanvallen op ADVEO in Frankrijk en Physicians to Children & Adolescents in de Verenigde Staten, tot de Akira Ransomware-aanvallen op Billet Precision in Canada en Tillamook Country Smoker in de VS, de impact is wereldwijd voelbaar.

Een opvallende aanval was de Funksec-groep die 10 miljoen Israëlische gegevens te koop aanbood na een succesvolle hack. Deze omvangrijke datalekken benadrukken de schaal waarop cybercriminelen opereren en de brede reikwijdte van hun activiteiten. Daarnaast werd SmartLynx Airlines SIA in Letland getroffen door Hunters Ransomware, en de Rhode Island Department of Human Services in de VS werd het slachtoffer van Braincipher Ransomware. Deze aanvallen variëren in schaal en doelwit, maar tonen een duidelijke trend van voortdurende en veelzijdige bedreigingen door ransomwaregroepen.

Verder zijn er ook aanvallen geweest op overheidsinstellingen en infrastructuren, zoals Kfar Yona Municipality in Israël en verschillende universiteiten en onderzoeksinstellingen wereldwijd. Deze aanvallen benadrukken de diversiteit van doelwitten en de groeiende dreiging die ransomware vormt voor zowel publieke als private sectoren. Het feit dat ransomwaregroepen zich blijven ontwikkelen en nieuwe aanvalsmethoden introduceren, maakt het een voortdurende uitdaging voor cybersecurityprofessionals wereldwijd.

Naast ransomware zijn er ook andere vormen van cyberaanvallen waargenomen, zoals DDoS-aanvallen, datadiefstallen en geavanceerde phishingcampagnes. Deze aanvallen richten zich niet alleen op grote bedrijven en overheidsinstellingen, maar ook op middelgrote ondernemingen en zelfs individuele gebruikers, wat de alomtegenwoordigheid van cyberdreigingen onderstreept.

Nieuwe dreigingen en trends in cyberspace

Naast de bekende ransomware-aanvallen zijn er diverse nieuwe dreigingen en trends op het gebied van cyberbeveiliging geïdentificeerd in de afgelopen week. Een opvallende trend is het gebruik van geavanceerde phishingcampagnes die zich richten op bedrijfsleiders via mobiele apparaten. Deze aanvallen maken gebruik van social engineering technieken om toegang te krijgen tot gevoelige informatie en netwerken, waarbij slachtoffers vaak niet de traditionele desktop-omgeving gebruiken maar via smartphones worden benaderd. Dit maakt het moeilijker om dergelijke aanvallen te detecteren en te voorkomen.

Een andere zorgwekkende ontwikkeling is de opkomst van nieuwe malwarevarianten, zoals de Python-variant van NodeStealer, die specifiek gericht is op Facebook Ads Manager. Deze malware richt zich op het stelen van inloggegevens en financiële informatie, wat aanzienlijke schade kan veroorzaken voor zowel bedrijven als individuele gebruikers. Daarnaast worden LNK-bestanden en SSH-commando’s steeds vaker gebruikt in geavanceerde aanvallen, wat wijst op een toename in de complexiteit en doelgerichtheid van cyberaanvallen. Deze technieken maken het voor cybercriminelen mogelijk om dieper in netwerken door te dringen en langdurige toegang te behouden zonder gedetecteerd te worden.

Verder is er een toename in de exploitatie van kwetsbaarheden in populaire software en systemen. Bijvoorbeeld, het misbruik van de Acunetix-scanner voor kwaadaardige aanvallen en de ontdekking van nieuwe achterdeuren zoals LITTLELAMB.WOOLTEA in Palo Alto netwerkapparatuur. Deze kwetsbaarheden bieden cybercriminelen nieuwe mogelijkheden om ongeautoriseerde toegang te verkrijgen en gevoelige gegevens te stelen, wat de noodzaak benadrukt voor regelmatige beveiligingsupdates en patchbeheer.

Een andere trend is de toenemende samenwerking tussen verschillende cybercriminelen en groepen, wat leidt tot meer gecoördineerde en gesofisticeerde aanvallen. Deze samenwerkingen maken het mogelijk om middelen te delen, expertise te combineren en grootschalige aanvallen uit te voeren die moeilijker te bestrijden zijn. Dit versterkt de noodzaak voor internationale samenwerking en informatie-uitwisseling tussen landen en organisaties om deze bedreigingen effectief te kunnen aanpakken.

Gevolgen voor bedrijven en consumenten

De gevolgen van deze recente cyberaanvallen zijn verstrekkend en hebben zowel bedrijven als consumenten zwaar getroffen. Voor bedrijven leiden ransomware-aanvallen tot operationele verstoringen, financiële verliezen en reputatieschade. Bedrijven zoals Flamco en Meerapfel Family ondervinden niet alleen directe kosten door het oplossen van de aanval, maar ook indirecte kosten zoals verlies van klantvertrouwen en potentiële juridische gevolgen. Daarnaast kunnen langdurige stilstandperiodes leiden tot verlies van marktaandeel en concurrentievoordeel, vooral in sectoren waar continuïteit van cruciaal belang is.

Voor consumenten betekent het lekken van gevoelige gegevens, zoals bij Bunq en de 93.000 Nederlandse accounts, een verhoogd risico op identiteitsdiefstal en fraude. Het publiek wordt aangemoedigd om proactieve maatregelen te nemen, zoals het gebruik van sterke, unieke wachtwoorden, het inschakelen van tweefactorauthenticatie en het regelmatig monitoren van hun accounts op verdachte activiteiten. Daarnaast is er een groeiende behoefte aan bewustwording en educatie over cybersecurity om individuen beter te beschermen tegen de steeds evoluerende dreigingen.

De algehele impact van deze cyberaanvallen onderstreept het belang van een geïntegreerde aanpak voor cyberbeveiliging, waarbij zowel technische maatregelen als menselijke factoren in overweging worden genomen. Bedrijven moeten investeren in geavanceerde beveiligingstechnologieën en continue training voor hun medewerkers, terwijl consumenten zich bewust moeten zijn van de risico's en de best practices voor het beschermen van hun persoonlijke gegevens.

Verder is er een groeiende erkenning van de noodzaak voor strengere regelgeving en wetgeving op het gebied van gegevensbescherming en cyberbeveiliging. Overheden en internationale organisaties werken aan het ontwikkelen van kaders die bedrijven verplichten om robuuste beveiligingsmaatregelen te implementeren en transparant te zijn over datalekken en cyberincidenten. Deze regelgeving kan bedrijven helpen om beter voorbereid te zijn op cyberdreigingen en om de impact van eventuele aanvallen te minimaliseren.

Daarnaast speelt de technologische vooruitgang een cruciale rol in het verbeteren van cyberbeveiliging. Innovaties zoals kunstmatige intelligentie en machine learning worden steeds vaker ingezet om bedreigingen te detecteren en te voorkomen voordat ze schade kunnen aanrichten. Deze technologieën kunnen patronen herkennen in cyberaanvallen en real-time reacties mogelijk maken, wat de effectiviteit van verdedigingen aanzienlijk verhoogt.

Tot slot is samenwerking tussen verschillende belanghebbenden essentieel om cyberdreigingen effectief te bestrijden. Bedrijven, overheden, cybersecurity-experts en consumenten moeten samenwerken en informatie delen om een gecoördineerde en geco

ördineerde respons op cyberdreigingen te waarborgen. Door gezamenlijke inspanningen kunnen kwetsbaarheden sneller worden geïdentificeerd en aangepakt, en kunnen best practices worden gedeeld om de algehele weerbaarheid tegen cyberaanvallen te versterken.

Vooruitkijken naar veiliger cyberspace

De recente cyberaanvallen en datalekken benadrukken de voortdurende en evoluerende dreiging die cybercriminelen vormen voor zowel bedrijven als consumenten wereldwijd. Het incident bij Flamco en Meerapfel Family in Nederland en België, evenals de talrijke wereldwijde aanvallen, tonen aan dat geen enkele sector immuun is voor deze bedreigingen. De opkomst van nieuwe malwarevarianten, geavanceerde phishingtechnieken en de exploitatie van softwarekwetsbaarheden maken het noodzakelijk voor organisaties om hun cybersecuritystrategieën voortdurend te herzien en te versterken.

Voor bedrijven betekent dit dat investeren in geavanceerde beveiligingsmaatregelen, zoals end-to-end encryptie, geautomatiseerde detectiesystemen en regelmatige beveiligingsaudits, essentieel is om zich te beschermen tegen potentiële aanvallen. Daarnaast moeten bedrijven zich richten op het trainen van hun personeel in het herkennen en vermijden van cyberdreigingen, aangezien menselijke fouten vaak een zwakke schakel vormen in de beveiligingsketen.

Voor consumenten is het cruciaal om proactief te zijn in het beschermen van hun persoonlijke gegevens. Het gebruik van sterke, unieke wachtwoorden, het inschakelen van tweefactorauthenticatie en het regelmatig monitoren van accounts zijn eenvoudige maar effectieve manieren om het risico op identiteitsdiefstal en fraude te verminderen. Daarnaast is het belangrijk om bewust te zijn van de gevaren van het delen van persoonlijke informatie online en om waakzaam te blijven voor verdachte activiteiten op digitale platforms.

De voortdurende ontwikkeling van cybersecuritytechnologieën biedt hoop op een veiligere digitale toekomst. Innovaties zoals kunstmatige intelligentie en machine learning kunnen helpen bij het detecteren en voorkomen van cyberaanvallen in een vroeg stadium, waardoor de impact van dergelijke incidenten wordt geminimaliseerd. Bovendien kan internationale samenwerking en informatie-uitwisseling tussen landen en organisaties bijdragen aan een gecoördineerde aanpak van wereldwijde cyberdreigingen.

Tot slot onderstrepen de recente gebeurtenissen het belang van een holistische benadering van cyberbeveiliging, waarbij technische maatregelen hand in hand gaan met educatie en bewustwording. Door gezamenlijk verantwoordelijkheid te nemen en voortdurend te investeren in beveiliging, kunnen zowel bedrijven als consumenten bijdragen aan een veiliger en veerkrachtiger cyberspace.

Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.

Wekelijks overzicht: Bedrijven met data op het darkweb

Elke week worden er bedrijven slachtoffer van cybercriminelen die hun gestolen data openbaar maken op het darkweb. Dit wekelijkse overzicht geeft inzicht in de bedrijven waarvan de gegevens de afgelopen week op deze illegale marktplaatsen zijn verschenen. Hieronder vindt u de bedrijven die recentelijk getroffen zijn door deze ernstige cyberdreiging.

Slachtoffer Cybercriminelen Land Sector Publicatie darkweb ↑
multicoasia.com Safepay Vietnam Machinery, Computer Equipment 29-dec-24
UPR.SG Safepay Singapore Business Services 29-dec-24
dprinvestments.com Safepay USA Holding And Other Investment Offices 29-dec-24
spiro.k12.ok.us Safepay USA Educational Services 29-dec-24
byronunionschooldistrict.us Safepay USA Educational Services 29-dec-24
starkvillesd.com Safepay USA Educational Services 29-dec-24
royalinsignia.com Safepay Singapore Miscellaneous Manufacturing Industries 29-dec-24
asesoriacamen.es Ransomhub Spain Accounting Services 29-dec-24
www.psccorporation.com Ransomhub Singapore Wholesale Trade-non-durable Goods 29-dec-24
IEC Arcus Media Pakistan Electronic, Electrical Equipment, Components 29-dec-24
Enge Ilha Construção Arcus Media Brazil Construction 29-dec-24
Hi-Raise Constructions Holding Arcus Media Ukraine Construction 29-dec-24
Megaexit Arcus Media Spain Miscellaneous Manufacturing Industries 29-dec-24
Wosac Arcus Media Tanzania Transportation Services 29-dec-24
Innois Arcus Media India IT Services 29-dec-24
Meerapfel Family Arcus Media Luxembourg Wholesale Trade-non-durable Goods 29-dec-24
EMCO Arcus Media Pakistan Miscellaneous Services 29-dec-24
Engenet Informatica Arcus Media Brazil Business Services 29-dec-24
deportesapalategui.com Funksec Spain Wholesale Trade-non-durable Goods 29-dec-24
dgenviro.com BlackLock (Eldorado) Canada Miscellaneous Services 28-dec-24
timely.mn DarkVault Mongolia IT Services 28-dec-24
nigico.gr Ransomhub Greece Electronic, Electrical Equipment, Components 28-dec-24
Cell C RansomHouse South Africa Communications 28-dec-24
Compass Communications(Attack again) RA World In progress In progress 28-dec-24
Watertown Public Schools RA World USA Educational Services 28-dec-24
STEG Stadtentwicklung RA World Germany Construction 28-dec-24
Ire-Omba SpA RA World Italy Fabricated Metal Products 28-dec-24
Youth Eastside Services INC Ransom USA Health Services 28-dec-24
Atos Space Bears France IT Services 28-dec-24
VO Baker Akira USA Chemical Producers 27-dec-24
diazfoodsolutions.es Ransomhub Spain Wholesale Trade-non-durable Goods 27-dec-24
falp.org INC Ransom Chile Health Services 27-dec-24
Inner City Family Health Team INC Ransom Canada Health Services 27-dec-24
Primary Health Services Center INC Ransom USA Health Services 27-dec-24
Family Help & Wellness Hunters International USA Health Services 26-dec-24
E-Tank Akira USA Business Services 26-dec-24
Caframo Limited. BianLian USA Machinery, Computer Equipment 26-dec-24
Ober Mountain Fog USA Amusement And Recreation Services 26-dec-24
Charlie’s Tax Service Akira USA Accounting Services 26-dec-24
Pinno Construction Akira USA Construction 26-dec-24
Ramos Law Akira USA Legal Services 26-dec-24
Rio Negro Akira Argentina Publishing, printing 26-dec-24
MLP Tax & FinancialServices Akira USA Accounting Services 26-dec-24
Thomas Greg& Sons Ltda Akira Colombia Publishing, printing 26-dec-24
Pergher Notariat CiphBit Switzerland Legal Services 26-dec-24
Michelle Accesorios Sarcoma Group Mexico Apparel And Accessory Stores 26-dec-24
olame##### CL0P Unknown Unknown 26-dec-24
uslug##### CL0P Unknown Unknown 26-dec-24
ampol##### CL0P Unknown Unknown 26-dec-24
polar##### CL0P Unknown Unknown 26-dec-24
calex##### CL0P Unknown Unknown 26-dec-24
cdrso##### CL0P Unknown Unknown 26-dec-24
utili##### CL0P Unknown Unknown 26-dec-24
seatt##### CL0P Unknown Unknown 26-dec-24
whitm##### CL0P Unknown Unknown 26-dec-24
burri##### CL0P Unknown Unknown 26-dec-24
Artik##### CL0P Unknown Unknown 26-dec-24
smc3##### CL0P Unknown Unknown 26-dec-24
spade##### CL0P Unknown Unknown 26-dec-24
sully##### CL0P Unknown Unknown 26-dec-24
bradl##### CL0P Unknown Unknown 26-dec-24
MadEn##### CL0P Unknown Unknown 26-dec-24
SPGus##### CL0P Unknown Unknown 26-dec-24
velso##### CL0P Unknown Unknown 26-dec-24
arrow##### CL0P Unknown Unknown 26-dec-24
emkay##### CL0P Unknown Unknown 26-dec-24
datac##### CL0P Unknown Unknown 26-dec-24
ruia##### CL0P Unknown Unknown 26-dec-24
busin##### CL0P Unknown Unknown 26-dec-24
bmius##### CL0P Unknown Unknown 26-dec-24
north##### CL0P Unknown Unknown 26-dec-24
coyot##### CL0P Unknown Unknown 26-dec-24
hillb##### CL0P Unknown Unknown 26-dec-24
hertz##### CL0P Unknown Unknown 26-dec-24
cree##### CL0P Unknown Unknown 26-dec-24
jakks##### CL0P Unknown Unknown 26-dec-24
c3gro##### CL0P Unknown Unknown 26-dec-24
alpin##### CL0P Unknown Unknown 26-dec-24
champ##### CL0P Unknown Unknown 26-dec-24
keeac##### CL0P Unknown Unknown 26-dec-24
innot##### CL0P Unknown Unknown 26-dec-24
sheer##### CL0P Unknown Unknown 26-dec-24
ofs-p##### CL0P Unknown Unknown 26-dec-24
sweet##### CL0P Unknown Unknown 26-dec-24
consu##### CL0P Unknown Unknown 26-dec-24
nowin##### CL0P Unknown Unknown 26-dec-24
premi##### CL0P Unknown Unknown 26-dec-24
datad##### CL0P Unknown Unknown 26-dec-24
break##### CL0P Unknown Unknown 26-dec-24
iceri##### CL0P Unknown Unknown 26-dec-24
encom##### CL0P Unknown Unknown 26-dec-24
nissi##### CL0P Unknown Unknown 26-dec-24
thoms##### CL0P Unknown Unknown 26-dec-24
coves##### CL0P Unknown Unknown 26-dec-24
steel##### CL0P Unknown Unknown 26-dec-24
ciera##### CL0P Unknown Unknown 26-dec-24
hear##### CL0P Unknown Unknown 26-dec-24
sdite##### CL0P Unknown Unknown 26-dec-24
terra##### CL0P Unknown Unknown 26-dec-24
cps##### CL0P Unknown Unknown 26-dec-24
clawl##### CL0P Unknown Unknown 26-dec-24
centr##### CL0P Unknown Unknown 26-dec-24
cleo##### CL0P Unknown Unknown 26-dec-24
weste##### CL0P Unknown Unknown 26-dec-24
datat##### CL0P Unknown Unknown 26-dec-24
espri##### CL0P Unknown Unknown 26-dec-24
linfo##### CL0P Unknown Unknown 26-dec-24
pispl##### CL0P Unknown Unknown 26-dec-24
blueyonder.com CL0P USA IT Services 26-dec-24
Car Care Plan - Turkey HELLCAT Turkiye Insurance Carriers 26-dec-24
McCormick & Priore InterLock USA Legal Services 25-dec-24
Aroma Housewares Co Fog USA Electronic, Electrical Equipment, Components 25-dec-24
Supraterra Sarcoma Group Mexico Real Estate 25-dec-24
Inteleca Akira USA IT Services 25-dec-24
T Smiles Dental Rhysida Canada Health Services 25-dec-24
sensualcollection.com Ransomhub USA Wholesale Trade-non-durable Goods 25-dec-24
Sistem Informasi Pengelolaan Keuangan Daerah (SIPKD) - Blora Regency HELLCAT Indonesia Public Finance, Taxation, And Monetary Policy 25-dec-24
itca.edu.sv Safepay El Salvador Educational Services 24-dec-24
etplaw.com Safepay Singapore Legal Services 24-dec-24
SeaLandAire Technologies Hunters International USA Business Services 24-dec-24
relate-infotech.com BlackLock (Eldorado) United Kingdom IT Services 24-dec-24
Good Neighbors Credit Union Akira USA Depository Institutions 24-dec-24
Baker Tilly Morrison Murray Sarcoma Group USA Accounting Services 24-dec-24
Kern Services Sarcoma Group USA Publishing, printing 24-dec-24
luminositysolutionslimited.com Dragon Ransomware United Kingdom Accounting Services 24-dec-24
Farrar & Ball Lynx USA Legal Services 24-dec-24
acwlaw.com LockBit USA Legal Services 23-dec-24
Flamco Qilin Netherlands Machinery, Computer Equipment 23-dec-24
www.globelink.com.au Qilin Australia Transportation Services 23-dec-24
klingler-installationen-gmbh Qilin Austria Construction 23-dec-24
awimc.com Cactus USA Real Estate 23-dec-24
tsebrakes.com LockBit USA Transportation Equipment 23-dec-24
marmon-herrington.com LockBit USA Transportation Equipment 23-dec-24
SmartLynx Airlines SIA Hunters International Latvia Transportation By Air 23-dec-24
9fsfalcons.org LockBit Unknown Unknown 23-dec-24
linebank.co.id BASHE (APT73) Indonesia Depository Institutions 23-dec-24
n4telecom.com.br BASHE (APT73) Brazil Communications 23-dec-24
intellinet-es.com Ransomhub Spain IT Services 23-dec-24
galatachemicals.com Cactus USA Miscellaneous Manufacturing Industries 23-dec-24
Albion College Medusa USA Educational Services 23-dec-24
www.semfin.com Ransomhub USA IT Services 23-dec-24
www.mccoyglobal.com Ransomhub Canada Machinery, Computer Equipment 23-dec-24
Billet Precision Akira Canada Machinery, Computer Equipment 23-dec-24
RODS Surveying Fog USA Construction 23-dec-24
Industria e Comercio Jolitex Ltda Fog Brazil Apparel And Other Finished Products 23-dec-24
Meetmoment Aantal organisaties waar data van gelekt is op het darkweb
01-05-2019 (eerste slachtoffer) 1
01-05-2020 85
01-05-2021 2.167
01-05-2022 5.565
01-05-2023 8.292
01-05-2024 13.707
Week 52-2024 +145
29-12-2024 (t/m) 17.697