Overslaan en naar de inhoud gaan

Epe raakt 600.000 bestanden kwijt door phishing-aanval

Cybercriminelen stalen 800 GB aan gevoelige data van gemeente Epe, waaronder persoonsgegevens.

vishaak op een toetsenbord
- Shutterstock

Ruim 600.00 bestanden van de gemeente Epe zijn in de handen gevallen van criminelen. In totaal gaat het om ruim achthonderd gigabyte aan data, schrijft de gemeente. Daar zitten onder meer bestanden tussen met persoonsgegevens, zoals namen en adressen.

Inbraak

Omdat het om veel documenten gaat, kan de gemeente voorlopig nog weinig duidelijkheid geven over de data. ‘De bestanden stonden op een interne werkschijf en bevatten veel verschillende soorten informatie en gegevens. Omdat het om heel veel documenten gaat duurt het lang om te bepalen welke gegevens er precies gelekt zijn en van wie’, schrijft de gemeente.

Epe publiceerde een korte tijdlijn van de gebeurtenissen. Op donderdag 12 maart kreeg de organisatie een melding dat er was ingebroken in de ict-systemen. Er werd een melding van de inbraak gedaan bij de Autoriteit Persoonsgegevens. Op vrijdag 13 maart werd gestart met het vervolgonderzoek. ‘Vrijdagavond bleek hieruit helaas dat er bestanden van één van onze netwerkschijven zijn gelekt. We onderzoeken nu welke gegevens dat zijn en óf en van wie er persoonsgegevens zijn gelekt. Zodra we dit weten informeren wij de betrokkenen zo snel mogelijk,’ schrijft de gemeente. Zaterdag 14 maart was er een update: de systemen waren met security-experts gecontroleerd en weer veilig gemaakt. De laatste updatestamt van maandag 16 maart. 

ClickFix-aanval

Volgens de gemeente gaat het om een ClickFix-aanval. Dit is een vorm van phishing waarbij slachtoffers worden verleid tot het uitvoeren van een bepaald commando op hun computer, zoals het oplossen van een CAPTCHA. Door de handelingen uit te voeren, installeert de gebruiker in feite malware op de computer. Volgens de gemeente was de aanval ‘slim en nieuw’, maar Security.nl weet te melden dat ClickFix-aanvallen al zeker twee jaar plaatsvinden.

Het belangrijkste overheidsnieuws van de dag

Schrijf je in voor de Binnenlands Bestuur nieuwsbrief

‘Zowel inwoners als de organisatie gemeente Epe zijn slachtoffer geworden van cybercriminelen. Ik betreur het zeer dat er gegevens zijn gelekt, in het bijzonder ook persoonlijke gegevens’, aldus burgemeester Tom Horn. De gemeente benadrukt dat inwoners woensdag veilig kunnen gaan stemmen.

Het belangrijkste overheidsnieuws van de dag

Schrijf je in voor de Binnenlands Bestuur nieuwsbrief

Besturen en toezicht van cyberrisicobeheer: grip op digitale dreiging

Besturen en toezicht van cyberrisicobeheer: grip op digitale dreiging

Ben je voorbereid op de volgende cyberdreiging? Leer hoe je strategisch grip krijgt op cyberrisico's en bescherm je organisatie tegen digitale aanvallen.

schrijf u vandaag nog in

Plaats als eerste een reactie

U moet ingelogd zijn om een reactie te kunnen plaatsen.

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heeft u al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heeft u al een account? Log in