Abeko getroffen door ransomware aanval van de criminele organisatie PLAY

De criminele organisatie PLAY heeft op het darkweb aangekondigd dat zij Abeko heeft getroffen met een ransomware-aanval en/of datadiefstal en daarbij losgeld heeft geëist om of enerzijds de systemen te herstellen, of te voorkomen dat de hackers de data lekken op het web. (Bron: ccinfo.nl)

Ransomware-aanval op Shell via zerodaylek in MOVEit Transfer

Shell is getroffen door een wereldwijde ransomware-aanval uitgevoerd via een zerodaylek in de tool MOVEit Transfer. De Clop-ransomwaregroep, verantwoordelijk voor de aanval, heeft via hun website namen van slachtoffers gepubliceerd, waaronder Shell. Hoewel Shell het incident bevestigt, melden ze dat hun kernsystemen niet zijn geraakt. MOVEit Transfer, een bestandsuitwisselingsapplicatie, had een kwetsbaarheid waarmee de Clop-groep … Lees verder

TenneT getroffen door datalek door aanval op MOVEit Transfer-server

Netbeheerder TenneT werd het slachtoffer van een datalek nadat criminelen via een zerodaylek toegang kregen tot bestanden op de MOVEit Transfer-server van het bedrijf. De aanval werd uitgevoerd door de criminelen achter de Clop-ransomware, die eind mei een zerodaylek in MOVEit Transfer gebruikten om databases met persoonsgegevens te stelen. Deze criminelen dreigen de gestolen data … Lees verder

TomTom getroffen door gegevensdiefstal via MOVEit Transfer kwetsbaarheid

Criminelen van de Clop-ransomware hebben door een kwetsbaarheid in MOVEit Transfer gegevens van TomTom gestolen. MOVEit Transfer, een bestandsuitwisselingsapplicatie, had een zerodaylek dat eind mei werd misbruikt door de criminelen om databases met persoonsgegevens te stelen. Tot nu toe zijn 261 organisaties getroffen en zijn gegevens van bijna 18 miljoen personen gestolen. TomTom heeft bevestigd … Lees verder

Landal GreenParks getroffen door cyberaanval via MOVEit Transfer

Landal GreenParks heeft 12.000 gasten geïnformeerd over een potentieel datalek na een cyberaanval. Criminelen verkregen toegang tot het MOVEit Transfer-systeem dat het bedrijf inzet voor gegevensuitwisseling. Hierdoor zijn mogelijk gegevens zoals naam, geboortedatum, geslacht, adres en e-mailadres gecompromitteerd. De aanval werd uitgevoerd via een SQL Injection op MOVEit, waardoor ongeautoriseerde toegang tot de database mogelijk … Lees verder

Datalek bij Hoogheemraadschap Hollands Noorderkwartier door foutieve uitnodiging

Het Hoogheemraadschap Hollands Noorderkwartier (HHNK) heeft een datalek veroorzaakt door een fout bij het versturen van een digitale uitnodiging voor een afscheidsreceptie. In de e-mail, die naar bijna 300 genodigden werd verzonden, waren alle gebruikte e-mailadressen zichtbaar voor de ontvangers. Ondanks een zorgvuldige voorbereiding is dit per ongeluk gebeurd. HHNK heeft zijn excuses aangeboden en … Lees verder

VodafoneZiggo getroffen door datalek door oud-callcentermedewerker

VodafoneZiggo heeft zijn klanten geïnformeerd over een datalek veroorzaakt door een voormalige medewerker van een callcenter die klantgegevens deelde in een Telegram-groep. De leverancier van de callcenterdiensten wordt door VodafoneZiggo aangesproken om dergelijke incidenten in de toekomst te voorkomen. Er was geen technische tekortkoming in de systemen van VodafoneZiggo. De betreffende medewerker is niet langer … Lees verder

Persoonsgegevens van 76.000 Tesla-medewerkers gelekt naar Handelsblatt

Bijna 76.000 persoonsgegevens van Tesla-medewerkers zijn gelekt naar de Duitse zakenkrant Handelsblatt, zoals bevestigd door het kantoor van de procureur-generaal van de Amerikaanse staat Maine. Dit lek is gerelateerd aan het incident in mei waarbij Handelsblatt meldde 100 gigabyte aan data te bezitten. Uit Tesla’s melding blijkt dat twee ex-medewerkers verantwoordelijk zijn voor het lekken … Lees verder

Cyberaanval treft HVC in Alkmaar

HVC, de huisvuilcentrale in Alkmaar, is het slachtoffer geworden van een cyberaanval. Als gevolg hiervan kunnen klanten niet meer inloggen op hun persoonlijke portaal. Hoewel de afvalinzamelaar en energieleverancier vermoeden dat klantgegevens niet zijn ingezien, gekopieerd of gedeeld met derden, blijft de exacte omvang van de schade en het aantal getroffen klanten onduidelijk uit het … Lees verder