Politie Nederland doelwit van phishingpoging waarbij toegang snel werd geblokkeerd

De politie in Nederland is getroffen door een phishingpoging waarbij cybercriminelen probeerden toegang te krijgen tot systemen. Het Security Operations Center ontdekte de aanval snel en sloot de toegang direct af. Volgens de politie lijkt de impact beperkt en zijn er geen aanwijzingen dat burgergegevens of onderzoeksinformatie toegankelijk zijn geweest. Er is een opsporingsonderzoek gestart … Lees verder

Mailbox van huisartsenorganisatie Medrie in regio Zwolle gehackt waardoor patiëntgegevens zijn gelekt

Bij huisartsenorganisatie Medrie is ingebroken in de mailbox van een kantoormedewerker, waardoor een onbekende vermoedelijk enkele dagen toegang had tot e-mailberichten. In de mailbox stond één document met persoonsgegevens van 2283 patiënten van huisartsen in de regio Zwolle, waaronder naam, adres, BSN en huisartsenpraktijk, gebruikt voor de afhandeling van betalingen met zorgverzekeraars. Na ontdekking is … Lees verder

Booking.com getroffen door grootschalige phishing via gecompromitteerde hotelaccounts waardoor Nederlandse reizigers worden opgelicht

Booking.com kampt met een beveiligingsincident waarbij criminelen via de chatfunctie van het platform nepberichten sturen naar reizigers. De aanvallers hebben inloggegevens van hotels buitgemaakt en gebruiken deze officiële accounts om gasten te vragen hun creditcardbetaling opnieuw te doen. Omdat de berichten via het vertrouwde boekingskanaal komen en lijken op legitieme communicatie van het hotel, trappen … Lees verder

E-mailaccounts van leerlingen bij Voortgezet Onderwijs Zeeuws-Vlaanderen misbruikt voor phishing na hack

Bij een hack op de Office 365-omgeving van drie middelbare scholen in Zeeuws-Vlaanderen zijn e-mailaccounts van leerlingen gecompromitteerd. Twee accounts zijn daadwerkelijk misbruikt om phishingmails te versturen en van nog eens twaalf accounts zijn de wachtwoorden buitgemaakt. Volgens de scholen, verenigd in Voortgezet Onderwijs Zeeuws-Vlaanderen, zijn er geen aanwijzingen dat cijfers, leerlingendossiers of andere onderwijsgegevens … Lees verder

Hogeschool Rotterdam versnelt invoering meervoudige verificatie na hack van studentenaccounts voor phishing

Eind 2025 zijn tientallen studentenaccounts van de Hogeschool Rotterdam gecompromitteerd en misbruikt voor het versturen van duizenden phishingmails over vermeende crypto-tegoeden. De hack was mogelijk doordat studenten zwakke, hergebruikte wachtwoorden gebruikten die voorkwamen in gelekte wachtwoorddatabases. Volgens de hogeschool is er geen verdere schade ontstaan en zijn geen andere systemen binnengedrongen. Na ontdekking zijn de … Lees verder

Hogeschool Utrecht wordt getroffen door e-mailfraude nadat accounts van medewerkers zijn gehackt

Minstens drie medewerkers van Hogeschool Utrecht zijn slachtoffer geworden van een hack waarbij cybercriminelen toegang kregen tot hun e-mailaccounts. De aanvallers stuurden vanuit deze legitieme HU-accounts frauduleuze berichten naar duizenden interne en externe ontvangers met het doel geld afhandig te maken. De hack ontstond nadat een medewerker een onveilige pdf-bijlage opende, waardoor inlogsessies werden buitgemaakt. … Lees verder

Datalek bij de KNAW door mailboxinbraak na phishingaanval

Bij de KNAW is een datalek ontdekt nadat een medewerker op een phishingmail had geklikt, waardoor een hacker vanaf 17 november toegang kreeg tot diens mailbox. Vanuit deze mailbox zijn vervolgens phishingmails verstuurd naar contacten. Door de ongeautoriseerde toegang zijn in elk geval e-mailadressen van medewerkers en andere betrokkenen gelekt, mogelijk aangevuld met namen en … Lees verder

Libréon getroffen door phishingaanval waarbij accounts ondanks MFA zijn misbruikt

Begin september werd Libréon slachtoffer van een geavanceerde phishingaanval waarbij een e-mail vanuit een gehackt collega-account naar meer dan 200 personen werd gestuurd en doorverwees naar een valse inlogpagina. Ondanks snelle actie bleek een week later dat ook andere accounts waren overgenomen. De aanval maakte gebruik van een Adversary in The Middle-techniek, waarmee zelfs multifactorauthenticatie … Lees verder

Gemeente Alphen aan den Rijn meldt datalek na doorsturen vertrouwelijke documenten vanuit e-mailbox oud-bestuurder

Vanuit de e-mailbox van een oud-bestuurder van de gemeente Alphen aan den Rijn zijn vertrouwelijke documenten doorgestuurd naar privé-e-mailadressen van de betrokkene. Het gaat onder meer om informatie over jeugdzorg, waaronder klachten, vragen en verzoeken van vertrouwelijke aard. De situatie kwam aan het licht na een WOO-verzoek en intern onderzoek. Burgemeester Rehwinkel heeft aangifte gedaan … Lees verder