image

Gegevens van circa vijftig multinationals te koop aangeboden na compromittering cloudaccounts

dinsdag 6 januari 2026, 11:34 door Redactie, 10 reacties

Data van ongeveer vijftig multinationals zijn online te koop aangeboden. De gegevens lijken te zijn buitgemaakt via onder meer gecompromitteerde ShareFile, OwnCloud en Nextcloud accounts. Onder de getroffen organisaties bevinden zich bedrijven onder andere in de luchtvaartindustrie, roboticasector, woningsector en overheid.

Hudson Rock meldt in een analyse van de aanval dat onder meer Pickett, Sekisui House, IFLUSAC, Iberia Airlines, K3G Solutions, CRRC MA, GreenBills en CiberC getroffen zijn door de aanvallen. De aanvallen zijn het werk van een aanvaller die opereert onder de namen “Zestix” en “Sentap”.

Bij de aanvallen is geen gebruik gemaakt van zeroday kwetsbaarheden. Aanvallers wisten apparaten van werknemers van de getroffen bedrijven te infecteren met malware en zo toegang te krijgen tot de inloggegevens van filesharingdiensten. Op de getroffen accounts werd geen multifactorauthenticatie (MFA) toegepast, waardoor de aanvallers ongehinderd toegang kregen tot bedrijfsdata.

Reacties (10)
Gisteren, 11:56 door Anoniem
Attribution & Origins: Recent research by DarkSignal has linked the “Sentap” persona to an Iranian national.

Active since at least 2021, the actor employs an opportunistic “Trust Abuse Model,” targeting exposed infrastructure and third-party access.

Furthermore, Sentap has demonstrated clear affiliations with the Funksec cybercriminal group, aligning with their modus operandi of high-volume, opportunistic attacks.


Complete lijst van alle bedrijven waar data van gerausjt is:

https://cybernews.com/security/fifty-firms-breached-using-stolen-cloud-storage-passwords/
Gisteren, 11:57 door Joep Lunaar
PCs waarop malware zich heeft kunnen nestelen (hoogstwaarschijnlijk draaiend onder MS Windows), dat is een ruime aanvalsvector. Te vrezen valt dat dan niet alleen cloud accounts zonder 2FA binnen het bereik van de datadieven lagen.

Grote les is dan in elk geval, **altijd** 2FA gebruiken.
Gisteren, 12:21 door Anoniem
Door Joep Lunaar: PCs waarop malware zich heeft kunnen nestelen (hoogstwaarschijnlijk draaiend onder MS Windows), dat is een ruime aanvalsvector. Te vrezen valt dat dan niet alleen cloud accounts zonder 2FA binnen het bereik van de datadieven lagen.

Grote les is dan in elk geval, **altijd** 2FA gebruiken.

Ik denk dat je ze in gedachte ook al hoort mopperen en dreigen met vertrek, als ze een mail willen versturen en jij dat op het netwerk hebt gezet.
Gisteren, 12:51 door Erik van Straten
Aanvallers wisten apparaten van werknemers van de getroffen bedrijven te infecteren met malware
In verreweg de meeste gevallen helpt MFA dan geen zier.

Sterker, niets helpt: device compromise = game over.
Gisteren, 12:53 door Anoniem
Door Joep Lunaar: Grote les is dan in elk geval, **altijd** 2FA gebruiken.

Of je nu freebsdb draait of Windows XP, de gebruikers zijn het gevaarlijkst van allemaal.
En 2FA is een bitch... ik ben zo al veel accounts kwijt geraakt omdat de 2FA een single point of failure is.

Bijvoorbeeld omdat de het sms nummer niet meer beschikbaar is (nummer-portering gone wrong), omdat de auth applicatie maar op 1 unit draait en die unit is bricked met firmware update, kapot gegaan door defecte accu, keyfob corrupt, auth app update met wipe alle data, enz enz.. 2FA is geen zegen, is een pleister voor een prikje ter grootte van een olifant.
Gisteren, 13:17 door Named
Door Erik van Straten: Sterker, niets helpt: device compromise = game over.
Een kwaadaardig (of gehackt) apparaat in je netwerk hoeft niet meteen volledig game-over te betekenen.
Als permissies goed zijn ingesteld volgens de least-privilege principes, dan blijft de schade beperkt.
Met een beetje geluk heeft de gehackte persoon geen toegang tot gevoelige data of infra.

(Dit vereist wel dat er snelle detectie en mitigatie plaatsvind zodat de aanvaller niet nog verder kan binnendringen.)
Gisteren, 14:27 door Anoniem
Door Anoniem:
Door Joep Lunaar: Grote les is dan in elk geval, **altijd** 2FA gebruiken.

Of je nu freebsdb draait of Windows XP, de gebruikers zijn het gevaarlijkst van allemaal.
En 2FA is een bitch... ik ben zo al veel accounts kwijt geraakt omdat de 2FA een single point of failure is.

Bijvoorbeeld omdat de het sms nummer niet meer beschikbaar is (nummer-portering gone wrong), omdat de auth applicatie maar op 1 unit draait en die unit is bricked met firmware update, kapot gegaan door defecte accu, keyfob corrupt, auth app update met wipe alle data, enz enz.. 2FA is geen zegen, is een pleister voor een prikje ter grootte van een olifant.

Misschien leren de seed code te backuppen. Ik ben nog nooit een account kwijtgeraakt door mfa.
Gisteren, 16:19 door Anoniem
Waarom specifiek Nextcloud, Owncloud of Fileshare?
Gisteren, 18:56 door Anoniem
Door Named:
Door Erik van Straten: Sterker, niets helpt: device compromise = game over.
Een kwaadaardig (of gehackt) apparaat in je netwerk hoeft niet meteen volledig game-over te betekenen.
Als permissies goed zijn ingesteld volgens de least-privilege principes, dan blijft de schade beperkt.
Met een beetje geluk heeft de gehackte persoon geen toegang tot gevoelige data of infra.

(Dit vereist wel dat er snelle detectie en mitigatie plaatsvind zodat de aanvaller niet nog verder kan binnendringen.)

Dan zit je op het niveau van nationale veiligheid mee te kijken wat er a la minute plaats vindt, burgers letten daar niet op. Hoeft ook niet, vindt de waker over ons allen. Als de economie maar doordraait, want we hebben hele knappe koppen op sleutelposties. Maar die hebben tegenstanders ook.
Vandaag, 11:45 door Anoniem
Hoe stel je permissies goed in op Windows? (sorry, maar vraag van Leek op dit gebied)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.