Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Ziekenhuis St. Amandus

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Ziekenhuis St. Amandus. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Hoe het werd ontdekt

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

Onderwerpen: phishingfraude
18 reacties
stijnj  maandag 17 april 2023, 13:39   +4
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
pd_  maandag 17 april 2023, 15:09   +1
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
rob_  maandag 17 april 2023, 17:49   +11
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Bosbeetle moderator  maandag 17 april 2023, 21:13   +12
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
nullpointer  maandag 17 april 2023, 22:40   +3
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
timx  18 augustus 2023, 01:36   +9
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
vlan42  18 augustus 2023, 04:07   +4
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
buttonius  18 augustus 2023, 04:25   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Beheerder_NL  18 augustus 2023, 08:49   +5
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  18 augustus 2023, 13:04   +12
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Erik van Straten expert  18 augustus 2023, 14:55   +0
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
MathfoX  18 augustus 2023, 16:39   +10
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Frank S.  18 augustus 2023, 18:07   +9
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
noor_sec  18 augustus 2023, 21:26   +14
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Erik van Straten expert  18 augustus 2023, 23:13   +12
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
sandra_zzp  19 augustus 2023, 00:11   +13
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
tim2k  19 augustus 2023, 09:51   +6
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
peter_v2  19 augustus 2023, 11:00   +11
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Reageren kan na registratie.
Inloggen
Meer nieuws