Medewerker van Sage Software opgepakt voor recente cyberaanval

Handboeien

Een medewerker van Sage Software is gearresteerd in verband met de recente cyberaanval op het bedrijf. Bij deze aanval wisten cybercriminelen toegang te krijgen tot gegevens van 280 klanten van het Britse softwarebedrijf.

Dit bevestigt de politie van Londen tegenover Tech Week Europe. Sage Software bleek onlangs doelwit te zijn geworden van een cyberaanval, waarbij aanvallers met behulp van inloggegevens van een medewerker toegang wisten te verkrijgen tot systemen van het bedrijf. De aanval gaf de aanvallers vermoedelijk toegang tot de gegevens van 280 klanten van het bedrijf, dat ondermeer payroll en accountancy oplossingen levert. Vermoedelijk zijn onder andere salarisinformatie en bankgegevens in handen gevallen van de cybercriminelen.

Nu is dus een 32-jarige medewerkster van Sage Software opgepakt. De vrouw is gearresteerd op de luchthaven Heathrow en wordt verdacht van samenwerking tot fraude. Mocht de vrouw inderdaad betrokken blijken bij de aanval is dit een goed voorbeeld van een ‘insider threat’, een dreiging van binnen het eigen bedrijf die veroorzaakt wordt door een medewerker. Al langer wordt gewaarschuwd voor het beveiligingsrisico dat dergelijke werknemers kunnen opleveren.

Meer over
Lees ook
Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoekers van Proofpoint ontdekten dat TA571 de Forked-variant van IcedID levert in twee campagnes. Dit vond plaats op 11 en 18 oktober 2023. Beide campagnes bevatten meer dan 6.000 berichten die allemaal een impact hadden op meer dan 1.200 klanten in verschillende sectoren verspreid over heel de wereld.

Zowel cybercriminelen als –verdedigers gebruiken AI

Zowel cybercriminelen als –verdedigers gebruiken AI

Nieuwe ISACA-gids ondersteunt bedrijven bij het managen van generatieve AI-risico’s

Is de cybercrimineel van de toekomst een robot?

Is de cybercrimineel van de toekomst een robot?

Hoewel de eerste door AI gegenereerde cyberaanval nog officieel gedocumenteerd moet worden, zal kunstmatige intelligentie naar verwachting ook in security zijn impact gaan hebben. Sterker nog, AI wordt nu al door cybercriminelen ingezet en bijvoorbeeld gebruikt om phishingmails bij te slijpen. En nieuwe bedreigingen komen door AI waarschijnlijk no1