Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Provincie Rijndal

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Provincie Rijndal. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

Reactie

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Onderwerpen: phishingfraude
12 reacties
gerard31  maandag 14 oktober 2024, 13:24   +10
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Fleur van Leeuwen  maandag 14 oktober 2024, 13:41   +1
Alleen phishingbestendige MFA helpt hier nog tegen.
chantal013  maandag 14 oktober 2024, 15:56   +0
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Lestat  maandag 14 oktober 2024, 17:38   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
gerard013  maandag 14 oktober 2024, 21:29   +11
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Bitwise  15 augustus 2024, 04:50   +0
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
packetloss  15 augustus 2024, 13:18   +14
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
dennis_zzp  15 augustus 2024, 18:37   +12
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Bitwise  15 augustus 2024, 22:52   +11
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Zerocool  16 augustus 2024, 02:21   +3
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Anoniem  16 augustus 2024, 04:16   +12
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Peter K.  16 augustus 2024, 09:08   +5
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Reageren kan na registratie.
Inloggen
Meer nieuws