Monitoring Webfilter

Stiekeme toepassing van monitoringtechnologie jaagt medewerkers weg

Uit het rapport “The Virtual Floorplan: New Rules for a New Era of Work”, blijkt dat 69% van de ondervraagde Nederlandse bedrijven (70% wereldwijd) al technologie voor werknemerstoezicht heeft geïmplementeerd of van plan is dit te gaan doen. De maatregelen die Nederlandse bedrijven hebben genomen zijn onder andere monitoring van e-mails (45%), samenwerkingstools (37%), browse-gedrag op internet (33%). […]

Phishing Smishing Wi-Fi

Phishing verdachten vroegen om WiFi-wachtwoord

Bij smishing pogingen werd niet alleen om de inloggegevens voor internetbankieren van de slachtoffers gevraagd, maar ook de wachtwoorden om toegang tot wifi-netwerken te krijgen. De verdachten maakten vervolgens verbinding met het wifi-netwerk van hun slachtoffers en voerden transacties uit, waardoor het voor de bank leek alsof die door de rekeninghouder waren gedaan.

Password Management Security

Geen lange wachtwoorden bij brute force attacks

Aanvallers die bruteforce gebruiken om toegang tot systemen en servers te krijgen proberen alleen korte wachtwoorden, zo stelt Ross Bevington, een beveiligingsonderzoeker bij Microsoft. Bevington analyseerde meer dan 25 miljoen bruteforce-aanvallen via SSH op een honeypot-systeem.77 procent van deze aanvallen probeerde een wachtwoord van 1-7 karakters. Bij slechts 6 procent van de aanvallen werd een […]

Phishing Smishing

4,5 jaar voor Phishing Criminineel

De rechtbank Noord-Nederland heeft zojuist een 22-jarige man uit Groningen veroordeeld tot 4,5 jaar gevangenisstraf wegens grootschalige digitale oplichting. De volgende methodes werden met name gebruikt om toegang te krijgen tot de bankrekening:1. Marktplaats account uit een datalek om via betaallink bankgegevens te ontfutselen en toegang te krijgen tot bankrekening;2. Smsje – van belastingdienst, PostNL, […]

Email Beveiliging Hack Multi-Factor Authentication Phishing Security
BSI

Gemeente Ede: Email account gehackt, phishing mails verstuurd

De gemeente Ede waarschuwt voor een phishingmail die vanuit een @ede.nl e-mailadres is verzonden. Het lukte hackers onlangs om met een nepmail de inloggegevens van een medewerker van de gemeente te pakken te krijgen. Vanuit het mailadres van deze medewerker zijn vervolgens grote hoeveelheden nieuwe phishingmails naar willekeurige emailadressen verzonden, zowel binnen als buiten de gemeente. Wat […]

Hack Multi-Factor Authentication Password Management Phishing Security

Gemeente Ede: Email account gehackt, phishing mails verstuurd

De gemeente Ede waarschuwt voor een phishingmail die vanuit een @ede.nl e-mailadres is verzonden. Het lukte hackers onlangs om met een nepmail de inloggegevens van een medewerker van de gemeente te pakken te krijgen. Vanuit het mailadres van deze medewerker zijn vervolgens grote hoeveelheden nieuwe phishingmails naar willekeurige emailadressen verzonden, zowel binnen als buiten de gemeente. 

Surveillance

Grijsgebied: overheden die particuliere organisaties inhuren voor dubieuze redenen

De Publiek-private samenwerking heeft weliswaar de toekomst, maar er is een schaduwzijde. Door de groei van particuliere (cyber)beveiligings- en onderzoekbureaus e nieuwe monitorings- en surveillance techniekene worden soms zaken opgelost tegen de grenzen van de rechtsstaat aan en soms zelfs er overheen. Het uitbesteden van het vuile werk door particuliere bureau’s waarvan er ca. 400 […]

Multi-Factor Authentication Password Management Security
BSI

Heijmans weerde aanval met o.a. account lockout en MFA

Op 1300 accounts van het bedrijf Heijmans werd geprobeerd digitaal in te breken. Dit werd o.a. inzichtelijk en voorkomen met een account lockout na 3 verkeerde inlogpogingen en MFA waarbij een gebruiker een code krijgt als er in wordt gelogd op zijn account. De inlogaccounts zijn waarschijnlijk gelekt volgens Heijmans, waarbij ze extra maatregelen hebben […]