Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Schoolbestuur Zuiderlicht

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Schoolbestuur Zuiderlicht. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Reactie

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Onderwerpen: phishingfraude
20 reacties
dennis1969  maandag 15 mei 2023, 10:47   +0
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
jolanda2k  maandag 15 mei 2023, 11:50   +0
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
petra_v2  maandag 15 mei 2023, 19:58   +8
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
joost038  maandag 15 mei 2023, 20:28   +9
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
jesse31  maandag 15 mei 2023, 22:05   +2
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
lotte_v2  16 augustus 2023, 01:37   +8
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
wim1969  16 augustus 2023, 03:43   +10
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
stijnj  16 augustus 2023, 06:11   +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Anoniem  16 augustus 2023, 09:37   +6
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Bitwise  16 augustus 2023, 11:44   +14
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
daan_nl  16 augustus 2023, 22:31   +6
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
dennis42  16 augustus 2023, 23:59   +7
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
lottenl  17 augustus 2023, 00:00   +10
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Bitwise  17 augustus 2023, 01:51   +10
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
sven23  17 augustus 2023, 04:51   +13
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
SPer  17 augustus 2023, 05:06   +13
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
femke  17 augustus 2023, 05:06   +7
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
sven1984  17 augustus 2023, 07:17   +6
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
webmailer  17 augustus 2023, 07:58   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Anoniem  17 augustus 2023, 08:54   +9
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Reageren kan na registratie.
Inloggen
Meer nieuws