De provincie Overijssel heeft de webmail van alle medewerkers tijdelijk onbereikbaar gemaakt, nadat een hacker de inloggegegvens van een medewerker wist te bemachtigen met een phishing mail.
Het webmailaccount werd gebruikt om meer phishingmails naar medewerkers van de provincie te sturen. Daarop heeft Overijssel een extern forensisch onderzoeksbureau ingeschakeld om te zien of het de hacker gelukt was verdere gegevens te bemachtigen. Uit dat onderzoek zou blijken dat het onwaarschijnlijk is dat de hacker gevoelige informatie of persoonsgegevens heeft weten buit te maken. De provincie besloot echter wel om de webmail uit de lucht te halen, totdat er extra beveiligingsmaatregelen zijn doorgevoerd.
Extra pijnlijk
De geslaagde inbraakpoging was extra pijnlijk voor Overijssel omdat de provincie eerder dit jaar is juist een groot intensief programma gestart voor het verder verhogen van de digitale veiligheid van de provincie.
Maak Binnenlands Bestuur uw voorkeursbron in Google
Met een nieuwe Google-functie bepaalt u nu zelf welke bronnen u als eerste ziet wanneer u zoekt. Zo mist u nooit meer het laatste nieuws van Binnenlands Bestuur.
Hopelijk wordt hier de juiste les uit geleerd. De remedie tegen phishing is niet training voor het personeel, een die slaagt toch altijd wel bij een percentage van de doelgroep. Het enige wat met zekerheid werkt is overal 2-factor-authenticatie, en intern single sign on. Daarmee voorkom je phishing én credential stuffing.
Reacties: 1
U moet ingelogd zijn om een reactie te kunnen plaatsen.
Hopelijk wordt hier de juiste les uit geleerd. De remedie tegen phishing is niet training voor het personeel, een die slaagt toch altijd wel bij een percentage van de doelgroep. Het enige wat met zekerheid werkt is overal 2-factor-authenticatie, en intern single sign on. Daarmee voorkom je phishing én credential stuffing.