Logo van het Amerikaanse techbedrijf Gen Digital op het hoofdkantoor in Arizona
© Around the World Photos/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Gen Digital, het moederbedrijf van antivirusbedrijven als Norton, Avast, Avira en AVG, is aangevallen door hackers. De Russische hackersgroep Clop eist de verantwoordelijkheid voor de cyberaanval op en zegt gegevens van medewerkers te hebben gestolen. Een woordvoerder van Gen Digital zegt dat de aanvallers geen belangrijke IT-systemen hebben geïnfiltreerd.

Dat bevestigt hij tegenover SecurityWeek.

Gen Digital nieuwste slachtoffer van exploit MOVEit Transfer

De hackers maakten misbruik van een ongepatchte zero-day exploit in MOVEit Transfer, een applicatie om bestanden uit te wisselen. Eind mei waarschuwde Progress voor een ernstige kwetsbaarheid. Kwaadwillenden konden via het lek vertrouwelijke en privacygevoelige gegevens stelen. De software-ontwikkelaar en het Nationaal Cyber Security Centrum (NCSC) adviseerden om het beveiligingslek zo snel mogelijk te dichten.

De Russische hackersgroep Clop zegt ‘honderden bedrijven’ te hebben aangevallen via de exploit in MOVEit Transfer. Eén van de gedupeerden is Gen Digital. Het hackerscollectief voegde de naam van het Amerikaanse technologiebedrijf deze week toe aan hun lijst van slachtoffers.

Russische hackers stelen privégegevens medewerkers en uitzendkrachten

Een woordvoerder van het bedrijf bevestigt tegenover SecurityWeek dat hackers de kwetsbaarheid in MOVEit Transfer hebben benut om interne systemen binnen te dringen. Daarbij zijn geen core-systemen gecompromitteerd, maar wel persoonlijke gegevens van medewerkers en uitzendkrachten buitgemaakt. Het gaat om onder meer namen, e-mailadressen en ID-nummers, en in beperkt aantal gevallen ook woonadressen en geboortedata.

“We hebben onmiddellijk de omvang van het probleem onderzocht. Relevante gegevensbeschermingsautoriteiten en onze medewerkers van wie de gegevens mogelijk zijn buitgemaakt, zijn op de hoogte gebracht van het incident”, aldus een woordvoerder. Verder verklaart hij dat IT-medewerkers van Gen Digital direct maatregelen hebben genomen om de digitale werkomgeving te beschermen.

Vele slachtoffers door kwetsbaarheid MOVEit Transfer

Gen Digital is zeker niet het enige slachtoffer waarbij vertrouwelijke gegevens zijn ontvreemd via de kwetsbaarheid in MOVEit Transfer. Eerder vertelden vliegtuigmaatschappijen British Airways en Aer Lingus, apotheekketen Boots, de Britse omroep BBC, de overheid van de Canadese provincie Nova Scotia, het Britse payrollbedrijf Zellis en de University of Rochester dat hackers via deze applicatie data hadden gestolen.

Landal GreenParks informeerde eerder deze maand zo’n 12.000 bezoekers dat hun gegevens mogelijk waren buitgemaakt door hackers. Hoewel Landal geen concrete dreigementen had ontvangen van de aanvallers, waarschuwde ze klanten wel om alert te zijn voor oplichtingspraktijken als phishing en helpdeskfraude.

Vorige week zei Shell dat het bedrijf ook getroffen was door de kwetsbaarheid in MOVEit Transfer. Een woordvoerder vertelde dat ‘een aantal Shell-medewerkers en klanten’ de applicatie gebruikt om bestanden te versturen. Naar eigen zeggen waren er geen aanwijzingen dat hackers belangrijke IT-systemen waren binnengedrongen en data hadden gestolen.

Laat een reactie achter