Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Hogeschool Rijndal

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Hogeschool Rijndal. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Gevolgen voor gebruikers

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

Onderwerpen: phishingfraude
15 reacties
arjan_ops  9 augustus 2024, 01:32   +6
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Ricardo  9 augustus 2024, 01:35   +10
Alleen phishingbestendige MFA helpt hier nog tegen.
Anoniem  9 augustus 2024, 02:13   +12
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
iris72  9 augustus 2024, 09:12   +12
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
stijn_ops  9 augustus 2024, 10:31   +10
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
sandra_  9 augustus 2024, 12:55   +11
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Erik van Straten expert  9 augustus 2024, 13:33   +8
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Maud J.  9 augustus 2024, 17:38   +12
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Anoniem  9 augustus 2024, 18:50   +10
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
daanq  10 augustus 2024, 05:50   +11
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
milan_v2  10 augustus 2024, 07:25   +11
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
jolanda_zzp  10 augustus 2024, 10:34   +2
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Anoniem  10 augustus 2024, 11:05   +2
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
spatieman  10 augustus 2024, 12:30   +5
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  10 augustus 2024, 13:11   +7
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Reageren kan na registratie.
Inloggen
Meer nieuws