Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Gemeente Waalstede

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Gemeente Waalstede. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Hoe het werd ontdekt

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Onderwerpen: phishingfraude
16 reacties
Tha Cleaner  dinsdag 12 december 2023, 13:35   +0
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
johanw  dinsdag 12 december 2023, 14:40   +9
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Anoniem  dinsdag 12 december 2023, 16:06   +3
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Erik van Straten expert  13 augustus 2023, 00:00   +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
monique81  13 augustus 2023, 01:47   +8
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Antitrust  13 augustus 2023, 05:08   +0
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Erik van Straten expert  13 augustus 2023, 10:56   +0
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Ricardo  13 augustus 2023, 18:16   +0
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
bianca038  13 augustus 2023, 19:34   +0
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
joost77  13 augustus 2023, 20:19   +2
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
wizzkizz  13 augustus 2023, 22:02   +1
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
matrix_spoor  14 augustus 2023, 00:35   +0
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
erik_nb  14 augustus 2023, 03:02   +2
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Overvloed  14 augustus 2023, 03:27   +9
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
buttonius  14 augustus 2023, 03:36   +11
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
MathfoX  14 augustus 2023, 03:42   +0
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Reageren kan na registratie.
Inloggen
Meer nieuws