Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Logistiek bedrijf Veerman

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Logistiek bedrijf Veerman. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Wat er precies gebeurde

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

Onderwerpen: phishingfraude
21 reacties
shellvuur  woensdag 11 juni 2025, 12:39   +13
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
karma4  woensdag 11 juni 2025, 12:56   +0
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
tcpdumpert  woensdag 11 juni 2025, 18:01   +1
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
anneliesq  woensdag 11 juni 2025, 20:03   +0
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
token_spoor  woensdag 11 juni 2025, 20:04   +9
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Erik van Straten expert  woensdag 11 juni 2025, 20:06   +2
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Zerocool  woensdag 11 juni 2025, 22:49   +9
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Erik van Straten expert  woensdag 11 juni 2025, 23:25   +9
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
marcel_it  12 augustus 2025, 01:48   +13
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
karin_sec  12 augustus 2025, 02:59   +9
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
bianca038  12 augustus 2025, 03:48   +6
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
sven23  12 augustus 2025, 05:17   +4
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
koen_beheer  12 augustus 2025, 09:35   +14
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
daan99  12 augustus 2025, 12:15   +3
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
esther020  12 augustus 2025, 13:04   +1
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
petraj  12 augustus 2025, 15:56   +3
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Frank S.  12 augustus 2025, 17:46   +1
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
bas66  12 augustus 2025, 18:29   +14
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
frank77  13 augustus 2025, 05:31   +10
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
bram_h  13 augustus 2025, 05:58   +0
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
MathfoX  13 augustus 2025, 06:39   +11
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Reageren kan na registratie.
Inloggen
Meer nieuws