Hack Malware MFA

Gemeente Epe gehackt via één gekraakt wachtwoord

De cyberaanval op de gemeente Epe begon niet met een softwarelek, maar met een slimme ClickFix-social engineering aanval waarbij een medewerker zelf malware activeerde. De aanvaller wist vervolgens een wachtwoord van een beheerder te kraken en kreeg daarmee toegang tot een Kerberos-beheerticket. Daarna werd ook een noodaccount zonder MFA misbruikt, een account met vrijwel onbeperkte […]

Datalekken Persoonsgegevens

Woo-verzoek zorgt voor datalek met persoonsgegevens wolvendossier

De provincie Utrecht heeft per ongeluk persoonsgegevens gelekt van tientallen betrokkenen bij het wolvendossier. Het gaat om namen, e-mailadressen en soms ook telefoonnummers van zo’n zeventig beleidsmedewerkers, juristen en boswachters. De gegevens kwamen terecht in een Excel-bestand dat werd meegestuurd bij een Woo-verzoek. Het bestand is inmiddels offline gehaald, maar onduidelijk is hoeveel mensen het […]