Multiyear databreach – nieuw begrip voor bekend fenomeen

Afgelopen weekend verschenen er kort na elkaar twee berichten van News Corp over een databreach. In de eerste melding was sprake van een datalek dat drie jaar onopgemerkt was gebleven. Die melding moest snel worden gecorrigeerd, het bleek om twee jaar te gaan. ijsbergNews Corp volgt daarmee GoDaddy. Ook dat bedrijf moest vorige week toegeven al jaren lek te zijn zonder dat het was opgevallen. In beide gevallen gaat het om bedrijven die zwaar leunen op IT en er ook direct geld mee verdienen. Eerste doelwit van de aanvallen waren in beide gevallen ook het eigen personeel, niet de klanten. Dat zij niet in staat zijn lekken te voorkomen is een ding. Niet door hebben dat je veiligheidsmaatregelen gatenkaas zijn is weer iets anders. Security professionals kijken hier echter niet van op. Nog even los van de reputatie en het trackrecord van de genoemde bedrijven, ze zijn door de aard van de business uitstekende doelwitten voor cybercriminelen.

As a Service

De tijd dat cybercriminelen van A tot Z alles zelf bedachten en uitvoerden is verleden tijd. In steeds meer gevallen is er bewijs voor een gelaagde Cybercrime as a Service. De ene bende criminelen doet aanvallen via methode A, de andere is gespecialiseerd in B. Als ze eenmaal ergens zijn binnengedrongen leveren ze – uiteraard tegen betaling – toegang. De bendes hebben er dus alle belang bij, want dat levert nog meer geld op, de gaten in de digitale beveiligingsmuren zo lang mogelijk open en onder controle te houden.

Corebusiness

Hierdoor ontstaan er dus lekken die over een langere periode kunnen bestaan en waarvan het maskeren de corebusiness is van criminele specialisten. Dat verschijnsel heeft nu in de Amerikaanse pers een eigen duidelijk naam gekregen. Men spreekt over multiyear databreach. Die vlag dekt de lading en laat aan duidelijkheid niets te wensen over. De twee gevallen die vorige week bekend zijn vormen daarbij het topje van de ijsberg. Het verschijnsel komt waanzinnig veel voor maar slechts een beperkt aantal bedrijven zal dat toegeven. Alleen zij die beursgenoteerd zijn of onder speciaal toezicht staan zullen daar over communiceren. Maar of de nieuwe pakkende term multiyear databreach voor het pijnlijke en bekende fenomeen er ook toe leidt dat vaker en gerichter wordt gezocht op dit soort gaten?
Gerelateerde berichten

Vanaf 27 september 2026 gelden nieuwe Europese regels voor duurzaamheidsclaims en duurzaamheidskeurmerken richting consumenten. Deze regels, die voortvloeien uit de richtlijn Empowering Consumers for the Green Transition (ook wel aangeduid...

Het is zomer en ik ga graag naar het strand. Lekker op het terras, laptop mee, bakkie er bij. Ideaal moment om wat onderzoek te doen. En dan niet om...

Toen ITchannelPRO maanden terug voor het eerst wees naar berichten over bedrijven die hard aan de rem trokken omdat de kosten voor AI tokens uit de pan rezen was er...

De omzet in de Nederlandse zakelijke telecommarkt daalde in het eerste kwartaal van 2026 met 0,5 procent op jaarbasis. De groei in vast breedband kon de omzetdaling bij mobiele telefonie,...

Als directeur van Telador kijk ik terug op een jaar waarin AI definitief van hype naar praktijk is gegaan. Wat vorig jaar nog nieuw en spannend was, is dit jaar...

Laatste nieuws
Personalia
Magazine
Evenementen
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
sep
09
09:30 - 17:00 - Utrecht
09:30 - 17:00 | Utrecht
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein