Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Schoolbestuur Zuiderlicht

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Schoolbestuur Zuiderlicht. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

Achtergrond

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Onderwerpen: phishingfraude
19 reacties
Lestat  vrijdag 29 september 2023, 18:00   +5
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Gerard M.  vrijdag 29 september 2023, 20:37   +0
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
fleur88  vrijdag 29 september 2023, 21:06   +8
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
buttonius  vrijdag 29 september 2023, 22:34   +0
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
sem_ict  vrijdag 29 september 2023, 23:35   +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
chantal23  30 september 2023, 03:45   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
karma4  30 september 2023, 06:34   +0
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Anoniem  30 september 2023, 07:20   +5
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Wim J.  30 september 2023, 09:52   +0
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Bitwise  30 september 2023, 12:06   +13
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
bram_zzp  30 september 2023, 20:41   +0
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Anoniem  30 september 2023, 21:28   +3
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
svenx  30 september 2023, 22:57   +0
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
tapedrive  31 september 2023, 00:16   +2
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
fleur88  31 september 2023, 01:42   +0
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Anoniem  31 september 2023, 09:26   +11
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Bianca Jacobs  31 september 2023, 09:27   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
marcel_x  31 september 2023, 10:50   +0
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Ricardo  31 september 2023, 11:51   +4
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Reageren kan na registratie.
Inloggen
Meer nieuws