Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Ziekenhuis St. Amandus

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Ziekenhuis St. Amandus. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

Hoe het werd ontdekt

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Onderwerpen: phishingfraude
12 reacties
gerard_zzp  woensdag 23 april 2025, 13:57   +1
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Annelies Brouwer  woensdag 23 april 2025, 15:45   +10
Alleen phishingbestendige MFA helpt hier nog tegen.
simone72  woensdag 23 april 2025, 17:42   +6
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Overvloed  24 augustus 2025, 03:11   +0
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
bianca12  24 augustus 2025, 08:38   +0
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
subnetmasker  24 augustus 2025, 13:01   +5
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
lars12  24 augustus 2025, 13:43   +2
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
grunn  24 augustus 2025, 17:18   +0
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
nadine2k  24 augustus 2025, 19:58   +1
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Jolanda Jansen  24 augustus 2025, 23:55   +4
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Erik van Straten expert  25 augustus 2025, 07:28   +6
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
milan_ict  25 augustus 2025, 08:13   +14
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Reageren kan na registratie.
Inloggen
Meer nieuws