Een golf van cyberaanvallen heeft de bescherming van persoonsgegevens op internationale schaal op de proef gesteld. In Italië bevestigde het bedrijf TeamSystem een ​​ernstig cyberincident dat op de middag van 24 augustus werd ontdekt. ​​De aanval was gericht op het Cloud Accounting-platform, een tool die door duizenden bedrijven en freelancers wordt gebruikt voor boekhoudbeheer.

De auteurs van de inbraak zijn erin geslaagd een grootschalige exfiltratie van gegevens uit te voeren, waarbij ze de persoonlijke gegevens van de klanten, contactgegevens, de geschiedenis van boekhoudkundige bewegingen met bijbehorende redenen en bedragen, en vooral de IBAN-bankgegevens hebben gestolen. Het bedrijf specificeerde dat de toegangsgegevens niet in gevaar waren gebracht, waardoor directe toegang tot de profielen door de criminelen werd uitgesloten, die echter geen losgeld vroegen.

De risico’s van IBAN-swapping en geavanceerde phishing-technieken

De aanwezigheid van gedetailleerde boekhoudinformatie in de handen van aanvallers opent een kritisch scenario op het gebied van cyberbeveiliging. De National Cybersecurity Agency (ACN) heeft een specifieke waarschuwing afgegeven over het gevaar van zogenaamde IBAN-swapping. Door gebruik te maken van kennis van echte zakelijke relaties en factuurbedragen kunnen fraudeurs vervalste communicatie sturen om de overboeking van betalingen naar frauduleuze betaalrekeningen te verzoeken.

Deskundigen onderstreepten de ernst van de gebeurtenis en nodigden alle gebruikers uit om hun bankbewegingen voortdurend in de gaten te houden. Een van de belangrijkste aanbevelingen is de verplichting om elk verzoek om bankgegevens te wijzigen te verifiëren door rechtstreeks contact op te nemen met leveranciers via reeds geverifieerde telefoonkanalen, waarbij categorisch wordt vermeden dat op externe links in e-mails wordt geklikt.

De inbraak op Britse luchthavens en voorzorgsmaatregelen voor gebruikers

Tegelijkertijd heeft de Britse luchtvaartsector een klap gekregen, beheerd door de Manchester Airports Group. Bij een gerichte aanval werden databases op de luchthavens van Londen Stansted, Manchester en East Midlands doorbroken, wat resulteerde in de diefstal van ongeveer 8,7 miljoen passagiersinformatie.

De inbreuk trof vooral gebruikers die waren geregistreerd bij de gratis Wi-Fi-dienst, waardoor persoonlijke contacten, postcodes en kentekennummers van auto’s openbaar werden gemaakt. De managers van de faciliteit hebben de cyberdreiging onmiddellijk geïsoleerd en gegarandeerd dat er geen betalingsgegevens of bankkaarten in gevaar zijn gebracht, wat de afwezigheid van gevaren voor de uitvoering van vluchten en de veiligheid van reizigers bevestigt.