Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Phishingcampagne gebruikt naam van Provincie Rijndal

Illustratie bij dit bericht.

Criminelen versturen phishingmails die afkomstig lijken van Provincie Rijndal. De ontvangers worden naar een nagemaakte inlogpagina geleid.

De mails zijn opvallend goed verzorgd: geen taalfouten en een afzenderadres dat sterk lijkt op het echte domein.

Reactie

De organisatie benadrukt nooit per mail om inloggegevens te vragen en roept op verdachte berichten te melden.

De nagemaakte pagina vraagt naast het wachtwoord ook om een eenmalige code, die direct wordt doorgespeeld aan de echte omgeving.

Onderwerpen: phishingfraude
25 reacties
Overvloed  maandag 29 december 2025, 12:16   +0
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
SPer  maandag 29 december 2025, 13:56   +0
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
vimgebruiker  maandag 29 december 2025, 14:31   +14
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
bianca_nb  maandag 29 december 2025, 17:17   +12
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
chantal12  maandag 29 december 2025, 17:57   +0
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
rob_zzp  30 augustus 2025, 00:31   +14
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
Dirkje  30 augustus 2025, 00:38   +12
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
maarten77  30 augustus 2025, 02:39   +12
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Erik van Straten expert  30 augustus 2025, 03:21   +7
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Erik van Straten expert  30 augustus 2025, 10:15   +11
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
bashbrother  30 augustus 2025, 12:02   +13
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
SPer  30 augustus 2025, 13:27   +10
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
karma4  30 augustus 2025, 19:53   +11
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Bram M.  30 augustus 2025, 20:26   +1
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
grunn  30 augustus 2025, 22:39   +0
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
zsh_gebruiker  30 augustus 2025, 23:07   +0
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
noorx  30 augustus 2025, 23:23   +2
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
vera81  30 augustus 2025, 23:38   +5
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
cronjob  31 augustus 2025, 00:20   +0
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Anoniem  31 augustus 2025, 01:07   +7
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
127op1  31 augustus 2025, 05:48   +0
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
grunn  31 augustus 2025, 06:28   +5
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
jeroen81  31 augustus 2025, 07:33   +11
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
cronjob  31 augustus 2025, 07:52   +0
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
spamfilter  31 augustus 2025, 08:39   +10
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Reageren kan na registratie.
Inloggen
Meer nieuws