Autoriteit Persoonsgegevens getroffen door social engineering-aanval via PDF-link

De Autoriteit Persoonsgegevens (AP) werd vorig jaar het doelwit van een social engineering-aanval. Aanvallers stuurden een legitiem ogend pdf-bestand naar de AP, en het openen van de link naar dit bestand leidde tot een poortscan op de AP-systemen. Gelukkig richtte de scan zich op specifieke netwerkpoorten die de AP niet gebruikte, waardoor er geen verdere beveiligingsinbreuk plaatsvond. In totaal rapporteerde de AP vijftig beveiligingsincidenten in dat jaar. Een ander opmerkelijk incident betrof een datalek op de Dag van de FG-website, veroorzaakt door third-party plug-ins die gegevens naar Google stuurden. (Bron: security.nl)