Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Hogeschool Rijndal

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Hogeschool Rijndal. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

Hoe het werd ontdekt

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Onderwerpen: phishingfraude
20 reacties
Anoniem  maandag 7 oktober 2024, 16:47   +1
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Bosbeetle moderator  maandag 7 oktober 2024, 19:04   +14
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
frankq  maandag 7 oktober 2024, 22:44   +0
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Erik van Straten expert  8 augustus 2024, 00:35   +9
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Zerocool  8 augustus 2024, 01:32   +4
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Tim Smit  8 augustus 2024, 02:00   +10
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
mailserverman  8 augustus 2024, 06:08   +13
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
monique_h  8 augustus 2024, 06:23   +10
Precies dit. Ik heb het hier net getest en kan het bevestigen.
Anoniem  8 augustus 2024, 07:11   +7
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
phishvanger  8 augustus 2024, 08:45   +12
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Anoniem  8 augustus 2024, 16:39   +11
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Sandra L.  8 augustus 2024, 17:13   +10
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Sem Hoekstra  8 augustus 2024, 19:28   +11
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
bcryptbert  9 augustus 2024, 00:39   +2
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
emacser  9 augustus 2024, 01:02   +9
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
spamfilter  9 augustus 2024, 01:07   +8
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Vandyke  9 augustus 2024, 01:14   +13
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Ricardo  9 augustus 2024, 02:36   +0
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Erik van Straten expert  9 augustus 2024, 02:43   +0
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
restoretest  9 augustus 2024, 12:34   +0
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Reageren kan na registratie.
Inloggen
Meer nieuws