{ "@context": "https://schema.org", "@type": "NewsArticle", "headline": "Workday getroffen door aanval, mogelijk via Salesforce", "description": "Workday is getroffen door een social engineering-aanval via een externe CRM-omgeving, waarbij bedrijfscontactgegevens zijn gestolen, mogelijk gerelateerd aan Salesforce-aanvallen.", "articleBody": "HR-softwarebedrijf Workday is eveneens getroffen door de recente golf van aanvallen op Salesforce-omgevingen. Op vrijdag heeft Workday bevestigd dat een \"externe CRM-omgeving\" van het bedrijf via social engineering-technieken was geïnfiltreerd. Hoewel hierbij geen systemen van klanten zijn aangetast, zijn er wel bedrijfscontactgegevens gestolen die voor verdere aanvalspogingen gebruikt kunnen worden. Het bedrijf waarschuwt dat kwaadwillenden mogelijk contact zullen zoeken met werknemers via telefoon of andere communicatiekanalen, gebruikmakend van de verkregen gegevens om op die manier verdere beveiligingsinbreuken te bewerkstelligen. Workday benadrukt dat het getroffen systeem niet direct onderdeel uitmaakt van hun klantendatabase, waardoor de impact op klantgegevens beperkt blijft. Deze aanval volgt op vergelijkbare beveiligingsincidenten bij Salesforce, waardoor duidelijk wordt dat criminelen zich richten op specifieke zakelijke IT-omgevingen om via social engineering toegang te krijgen tot gevoelige data. Workday adviseert haar medewerkers en partners alert te zijn op verdachte communicatie en geschikte beveiligingsmaatregelen te treffen. Het incident onderstreept het risico van geavanceerde social engineering-aanvallen binnen bedrijfsomgevingen, waarbij aanvallers misbruik maken van menselijke kwetsbaarheden om toegang te krijgen tot vertrouwelijke informatie buiten de direct beschermde systemen om. Workday werkt samen met beveiligingsexperts om de oorzaak verder te onderzoeken en toekomstige incidenten te voorkomen.", "datePublished": "2025-08-18T09:00:34.000Z", "dateModified": "2025-10-27T00:00:00.000Z", "mainEntityOfPage": { "@type": "WebPage", "@id": "/nieuws/nieuwsfeed/item/workday-getroffen-door-aanval--mogelijk-via-salesforce/r/recXUJJKxTx9exUtm" }, "isBasedOn": { "@type": "CreativeWork", "@id": "https://www.techzine.nl/nieuws/security/568585/workday-lijkt-ook-door-salesforce-aanval-te-zijn-getroffen/" }, "publisher": { "@type": "Organization", "name": "IBgidsNL", "url": "https://ibgids.nl" }, "author": { "@type": "Organization", "name": "IBgidsNL", "url": "https://ibgids.nl" }, "image": "https://v5.airtableusercontent.com/v3/u/46/46/1761573600000/AM0k-O6sSMTo1fu-B_0WbA/yWWiN1CBBGd40viJJrjguNu-ElS4dma3b8zxIDZpdB-m43kHAD_B01aYKY_56aYQp2MiYWwhcBIXB_go9aHTJEGRSW6Q3--9KuqHdqBd415JysfXcSh2HN_xfCbmGXhTjt999ueabIrylIq1-9f8_w/hoTrSToRbfG37gGCad_oia_0kddO8nrINQKuPZvSobo" }

Gepubliceerd op:

18/08/2025 11:00

Workday getroffen door aanval, mogelijk via Salesforce

HR-softwarebedrijf Workday is eveneens getroffen door de recente golf van aanvallen op Salesforce-omgevingen. Op vrijdag heeft Workday bevestigd dat een "externe CRM-omgeving" van het bedrijf via social engineering-technieken was geïnfiltreerd. Hoewel hierbij geen systemen van klanten zijn aangetast, zijn er wel bedrijfscontactgegevens gestolen die voor verdere aanvalspogingen gebruikt kunnen worden.

Het bedrijf waarschuwt dat kwaadwillenden mogelijk contact zullen zoeken met werknemers via telefoon of andere communicatiekanalen, gebruikmakend van de verkregen gegevens om op die manier verdere beveiligingsinbreuken te bewerkstelligen. Workday benadrukt dat het getroffen systeem niet direct onderdeel uitmaakt van hun klantendatabase, waardoor de impact op klantgegevens beperkt blijft.

Deze aanval volgt op vergelijkbare beveiligingsincidenten bij Salesforce, waardoor duidelijk wordt dat criminelen zich richten op specifieke zakelijke IT-omgevingen om via social engineering toegang te krijgen tot gevoelige data. Workday adviseert haar medewerkers en partners alert te zijn op verdachte communicatie en geschikte beveiligingsmaatregelen te treffen.

Het incident onderstreept het risico van geavanceerde social engineering-aanvallen binnen bedrijfsomgevingen, waarbij aanvallers misbruik maken van menselijke kwetsbaarheden om toegang te krijgen tot vertrouwelijke informatie buiten de direct beschermde systemen om. Workday werkt samen met beveiligingsexperts om de oorzaak verder te onderzoeken en toekomstige incidenten te voorkomen.

Bron:

techzine.nl

Overige nieuwsartikelen

Het meest recente nieuws op IBgidsNL.

Ransomware-aanval VS gestart via besmette download

06/11/2025 16:00

Malware verspreidt zich via populaire VS Code-extensies

06/11/2025 15:30

RTV Noord-uitzendingen verstoord door hackproblemen

06/11/2025 13:30