Ruim 600.00 bestanden van de gemeente Epe zijn in de handen gevallen van criminelen. In totaal gaat het om ruim achthonderd gigabyte aan data, schrijft de gemeente. Daar zitten onder meer bestanden tussen met persoonsgegevens, zoals namen en adressen.
Epe raakt 600.000 bestanden kwijt door phishing-aanval
Cybercriminelen stalen 800 GB aan gevoelige data van gemeente Epe, waaronder persoonsgegevens.
Inbraak
Omdat het om veel documenten gaat, kan de gemeente voorlopig nog weinig duidelijkheid geven over de data. ‘De bestanden stonden op een interne werkschijf en bevatten veel verschillende soorten informatie en gegevens. Omdat het om heel veel documenten gaat duurt het lang om te bepalen welke gegevens er precies gelekt zijn en van wie’, schrijft de gemeente.
Epe publiceerde een korte tijdlijn van de gebeurtenissen. Op donderdag 12 maart kreeg de organisatie een melding dat er was ingebroken in de ict-systemen. Er werd een melding van de inbraak gedaan bij de Autoriteit Persoonsgegevens. Op vrijdag 13 maart werd gestart met het vervolgonderzoek. ‘Vrijdagavond bleek hieruit helaas dat er bestanden van één van onze netwerkschijven zijn gelekt. We onderzoeken nu welke gegevens dat zijn en óf en van wie er persoonsgegevens zijn gelekt. Zodra we dit weten informeren wij de betrokkenen zo snel mogelijk,’ schrijft de gemeente. Zaterdag 14 maart was er een update: de systemen waren met security-experts gecontroleerd en weer veilig gemaakt. De laatste updatestamt van maandag 16 maart.
ClickFix-aanval
Volgens de gemeente gaat het om een ClickFix-aanval. Dit is een vorm van phishing waarbij slachtoffers worden verleid tot het uitvoeren van een bepaald commando op hun computer, zoals het oplossen van een CAPTCHA. Door de handelingen uit te voeren, installeert de gebruiker in feite malware op de computer. Volgens de gemeente was de aanval ‘slim en nieuw’, maar Security.nl weet te melden dat ClickFix-aanvallen al zeker twee jaar plaatsvinden.
‘Zowel inwoners als de organisatie gemeente Epe zijn slachtoffer geworden van cybercriminelen. Ik betreur het zeer dat er gegevens zijn gelekt, in het bijzonder ook persoonlijke gegevens’, aldus burgemeester Tom Horn. De gemeente benadrukt dat inwoners woensdag veilig kunnen gaan stemmen.

Plaats als eerste een reactie
U moet ingelogd zijn om een reactie te kunnen plaatsen.