Datalek bij Viruswaarheid door URL-manipulatie van petitie

De persoonlijke gegevens van aanhangers van de Nederlandse organisatie Viruswaarheid waren toegankelijk door simpelweg de URL van een petitie te wijzigen. Het is momenteel onduidelijk of kwaadwillenden deze informatie daadwerkelijk hebben verkregen. Er is geen verdere informatie beschikbaar over de omvang van de schade, het aantal getroffen individuen of details over de mogelijke aanvallers. (Bron: … Lees verder

Flexxolutions lijdt €25.000 schade na cyberaanval via misleidende nieuwsbrief

Flexxolutions, een Oldenzaals bedrijf gespecialiseerd in afdeksystemen voor silo’s, werd afgelopen winter getroffen door cybercriminelen. Het incident ontstond toen de eigenaar een link in een Engelstalige nieuwsbrief aanklikte, wat leidde tot de versleuteling van bestanden. Ondanks geavanceerde beveiligingsmaatregelen, zoals tweefactor-authenticatie, werd 10% van de bestanden versleuteld. De aanval, vermoedelijk uitgevoerd door Russische hackers via een … Lees verder

Datalek bij Hanzehogeschool Groningen door fout in tentamensurveillance

De Hanzehogeschool in Groningen heeft een datalek gemeld in hun tentamensurveillance-omgeving. Door een foutieve instelling in de videoconferencing-applicatie was de ‘Guest access’ ingeschakeld. Hierdoor kon iedereen die beschikte over een link meekijken met de studenten tijdens hun tentamens. Het is niet duidelijk hoeveel studenten hierdoor zijn getroffen of wat de verdere gevolgen zijn van dit … Lees verder

Aanval op Fries ICT-bedrijf Accent hindert klanttoegang tot gegevens

Een cyberaanval op het Friese ICT-bedrijf Accent heeft geleid tot het onvermogen van tientallen klanten om toegang te krijgen tot hun gegevens. Klanten zoals Koninklijke Damstra Installatietechniek en GGZ Friesland werden getroffen. Na het detecteren van de aanval besloot Accent om hun systemen uit te schakelen, waardoor klanten hun digitale werkomgeving en gegevens niet konden … Lees verder

Eneco getroffen door datalek door hergebruik van gestolen wachtwoorden

Eneco heeft een datalek gemeld bij de Autoriteit Persoonsgegevens nadat aanvallers toegang kregen tot de accounts van ongeveer 1700 klanten door gebruik te maken van hergebruikte wachtwoorden. Deze wachtwoorden waren eerder gestolen van andere websites. Het betrof accounts van zowel particuliere als klein zakelijke klanten van de Mijn Eneco-omgeving. Na de ontdekking van de aanval … Lees verder

Datalek bij Stedelijk Dalton Lyceum door phishing-aanval

Het Stedelijk Dalton Lyceum in Dordrecht heeft te maken gehad met een ernstig datalek nadat een medewerker op een phishingmail klikte. Door deze actie kreeg een aanvaller toegang tot een e-mailaccount met vertrouwelijke informatie. De crimineel maakte vervolgens meerdere Instagram-pagina’s aan waarop hij persoonlijke gegevens van medewerkers publiceerde, waaronder details van een pensioenaanvraag en een … Lees verder

Financieel administrateur pleegt grootschalige fraude met klantgegevens bij DELA

Bij uitvaartorganisatie DELA is tussen 2021 en begin 2022 grootschalige fraude gepleegd door een financieel administrateur binnen Yarden, het uitvaartbedrijf dat DELA kort daarvoor had overgenomen. De medewerker speelde vertrouwelijke klant- en leveranciersgegevens door en liet ruim 80.000 euro aan frauduleuze betalingen uitvoeren. De fraude kwam aan het licht toen een betaling terechtkwam op een … Lees verder

Diefstal van 102 computers bij AIVD door eigen medewerker

Een medewerker van de Algemene Inlichtingen en Veiligheidsdienst (AIVD) wordt beschuldigd van het stelen van 102 computers van de dienst. Deze beschuldiging werd door het Openbaar Ministerie naar voren gebracht in de rechtbank te Zwolle. De verdachte, een 42-jarige ICT-specialist, zou deze computers tussen 2019 en oktober 2021 hebben ontvreemd. Een andere man van 56 … Lees verder

OM-medewerkers schenden integriteit door criminele banden en lekken van vertrouwelijke gegevens in 2021

In 2021 onderzocht het Openbaar Ministerie (OM) 27 gevallen van integriteitsschendingen waarbij medewerkers onder andere betrokken waren bij datalekken van vertrouwelijke informatie naar contacten in criminele netwerken, en het verduisteren van een in beslag genomen laptop met strafbaar materiaal. Dit leidde tot disciplinaire acties en maatregelen om de interne integriteit te versterken. (Bron: beveiligingnieuws.nl)