Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Hogeschool Rijndal

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Hogeschool Rijndal. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Wat er precies gebeurde

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Onderwerpen: phishingfraude
16 reacties
maarten8  26 augustus 2022, 00:01   +0
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Anoniem  26 augustus 2022, 02:23   +2
Alleen phishingbestendige MFA helpt hier nog tegen.
daan81  26 augustus 2022, 02:34   +8
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Bitwise  26 augustus 2022, 05:35   +12
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Room42  26 augustus 2022, 05:47   +9
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Anoniem  26 augustus 2022, 06:22   +1
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Anoniem  26 augustus 2022, 19:51   +4
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Nietinbeeld  26 augustus 2022, 22:02   +11
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
initd  27 augustus 2022, 01:32   +0
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
femkej  27 augustus 2022, 01:55   +10
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Bitwise  27 augustus 2022, 02:34   +12
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Bosbeetle moderator  27 augustus 2022, 03:55   +0
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
TDeK  27 augustus 2022, 07:19   +5
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
juliax  27 augustus 2022, 08:49   +10
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Vandyke  27 augustus 2022, 10:35   +9
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Overvloed  27 augustus 2022, 11:24   +8
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Reageren kan na registratie.
Inloggen
Meer nieuws