Cyberaanval op Universiteit van Amsterdam gericht op financieel gewin

De Universiteit van Amsterdam (UvA) heeft onlangs te maken gehad met een cyberaanval. Uit verklaringen van de universiteit blijkt dat de aanval voornamelijk gedreven was door financiële motieven. Ondanks de dreiging zijn de systemen van de UvA weer online en is het onderwijsproces minimaal verstoord. De exacte details over de aanvallers en de omvang van … Lees verder

Fugro getroffen door ransomware aanval van de criminele organisatie CL0P

De criminele organisatie CL0P heeft op het darkweb aangekondigd dat zij Fugro heeft getroffen met een ransomware-aanval en/of datadiefstal en daarbij losgeld heeft geëist om of enerzijds de systemen te herstellen, of te voorkomen dat de hackers de data lekken op het web. (Bron: ccinfo.nl)

Nederlandse Waterschapsbank slachtoffer van oplichting met vervalste documenten

De Nederlandse Waterschapsbank (NWB Bank) is voor 12 miljoen euro opgelicht en heeft hiervan aangifte gedaan bij het Openbaar Ministerie. De bank werd misleid met vervalste documenten waardoor een betaling is verricht. De exacte details worden niet gedeeld vanwege het lopende onderzoek. De krant BN DeStem meldt dat er in naam van de Brabantse gemeente … Lees verder

Hack treft Nederlandse Organisatie voor Wetenschappelijk Onderzoek

De Nederlandse Organisatie voor Wetenschappelijk Onderzoek (NWO) heeft te maken gehad met een cyberaanval van de criminele groep DoppelPaymer. Als gevolg hiervan zijn de applicaties binnen het netwerk van NWO tijdelijk onbereikbaar. Om verdere risico’s te beperken, heeft de organisatie besloten om subsidieaanvragen tijdelijk stop te zetten. Er is geen specifieke informatie verstrekt over de … Lees verder

Blokker-klantgegevens toegankelijk via aangepaste URL

Klantgegevens van de winkelketen Blokker, waaronder namen, adressen, telefoonnummers en bestelinhoud, waren eenvoudig toegankelijk door het aanpassen van een URL met het bestelnummer. Hierdoor konden kwaadwillenden deze gevoelige informatie inzien. Er wordt gesuggereerd dat de ontwikkeling mogelijk is uitbesteed aan Salesforce, een gerenommeerd bedrijf. Het is echter onduidelijk wie verantwoordelijk is voor de beveiligingsaudits. De … Lees verder

Yandex-medewerker verkoopt toegang tot duizenden inboxen

Een medewerker van het internetbedrijf Yandex heeft tegen betaling toegang verleend tot de inboxen van 4.887 gebruikers. Deze medewerker was één van de drie systeembeheerders met de benodigde toegangsrechten voor technische ondersteuning aan de e-maildienst van Yandex. Het bedrijf ontdekte deze activiteiten tijdens een routinecontrole en heeft direct actie ondernomen door de toegang tot de … Lees verder

OLVG-ziekenhuis beboet voor gebrekkige beveiliging medische gegevens

Het Amsterdamse ziekenhuis OLVG is door de Autoriteit Persoonsgegevens (AP) beboet met 440.000 euro vanwege onvoldoende beveiligingsmaatregelen tussen 2018 en 2020. Het ziekenhuis nam onvoldoende stappen om onbevoegde toegang tot medische dossiers te voorkomen. Er was een gebrek aan controle over wie welke dossiers bekeek en de beveiliging van de computersystemen was niet adequaat. De … Lees verder

Illegale handel in privégegevens uit GGD’s coronasystemen

Privégegevens van Nederlanders uit twee coronasystemen van de GGD worden illegaal verhandeld. Hieronder vallen ook burgerservicenummers. Naar aanleiding van een onthulling door RTL Nieuws over deze datahandel, heeft de politie twee verdachten gearresteerd. Het artikel gaat verder in op de geschiedenis en het belang van het burgerservicenummer, maar specifieke details over de aanvallers, de omvang … Lees verder

U-Diagnostics schendt privacy met WhatsApp-groep en onbeveiligde gegevensopslag

Het commerciële testbedrijf U-Diagnostics heeft gevoelige persoonlijke en medische gegevens gedeeld in een WhatsApp-groep met 300 leden en deze opgeslagen in een slecht beveiligde database. Deze gegevens omvatten afbeeldingen van paspoorten, ID-kaarten, rekeningafschriften en testuitslagen. Bovendien vroegen werknemers in de groep naar wachtwoorden voor het systeem van U-Diagnostics, waarin de gegevens van tienduizenden mensen staan. … Lees verder