Aanvallers zijn erin geslaagd om een e-mailaccount van de gemeente Nieuwegein te kapen en vervolgens te gebruik voor het versturen van spam.
Aanvallers zijn erin geslaagd om een e-mailaccount van de gemeente Nieuwegein te kapen en vervolgens te gebruik voor het versturen van spam. Foto: stockfoto (123RF.com)

E-mailaccount gemeente Nieuwegein gekaapt via phishingmail

Algemeen 247 keer gelezen

NIEUWEGEIN • Aanvallers zijn erin geslaagd om een e-mailaccount van de gemeente Nieuwegein te kapen en vervolgens te gebruiken voor het versturen van spam. Dat laat burgemeester Frans Backhuijs in een brief aan de gemeenteraad weten. 

Onlangs ontving een gemeentemedewerker een phishingmail, opende de link in het bericht en vulde zijn gegevens in op de phishingsite. Zodoende kon het account worden overgenomen. Vervolgens werd het gekaapte account gebruikt voor het versturen van spam. 

Spam
“Hoewel de gevolgen door snel handelen van onze ICT-afdeling beperkt zijn gebleven tot die betreffende mailbox en onze systemen niet verder zijn gecorrumpeerd, heeft een dergelijk incident wel altijd vervelende gevolgen voor het ontvangen van onze mails”, stelt Backhuijs.

De burgemeester waarschuwt dat door het incident er een kans is dat e-mail van de gemeente eerder als spam wordt beschouwd. “Dit komt omdat spamfilters gedigitaliseerd reageren op dit type incidenten en de gemeente Nieuwegein als afzender na dit incident opnieuw moet stijgen in de betrouwbaarheidsrating”, gaat Backhuijs verder. 

“Dit kan afhankelijk van het type filter tot een maand na dato duren”. Er wordt dan ook aangeraden om vaker dan gebruikelijk de spambox te controleren op e-mails afkomstig van @nieuwegein.nl.

Kwetsbaarheid
De gemeente Nieuwegein liet eerder weten dat, sinds de bekendmaking van de zogenaamde ‘Log4J-kwetsbaarheid’, zij een toename van aanvallen op de ICT-omgeving van de gemeente zag en daarom een aantal kwetsbare servers offline heeft gehaald.

Log4J is een stukje software dat gebruikt wordt door bedrijven en overheden in verschillende applicaties. De kwetsbaarheid van deze software maakt dat het voor hackers gemakkelijker is om bij een organisatie in te breken en gevaarlijke software te installeren.

“Wij zijn in staat gebleken om de toename in aanvallen aan de voordeur af te weren. Samen met een externe partij onderzoeken wij op dit moment wat het effect van het defect in Log4J is op de gemeente Nieuwegein”, aldus Backhuijs. 

Indringers
Naar aanleiding van de kwetsbaarheid is de gemeente een onderzoek gestart naar de aanwezigheid van Log4J binnen de systemen van de gemeente en het nemen van maatregelen.

Een aantal kwetsbare servers is offline gehaald en “andere kwetsbaarheden” zijn opgelost, schrijft de burgemeester. Ook wordt op dit moment onderzocht of in de kwetsbare periode indringers toegang tot de ICT-omgeving van de gemeente hebben gekregen. 

“De verwachting is dat dit niet is gebeurd, maar we moeten dit zeker te weten. Berichten van de landelijke informatiebeveiligingsdienst geven de waarschuwing af dat de impact van deze kwetsbaarheid nog lang tot in 2022 zal voortduren”, voegt Backhuijs toe.

Bron: www.security.nl

Stuur jouw foto
Mail de redactie
Meld een correctie

Download onze app

Heb jij de app van Het Kontakt al?

Al het nieuws uit jouw regio
Direct op de hoogte
Gratis downloaden

• Foto ter illustratie.
Spelen, dansen en bewegen voor kinderen met een beperking Nieuws 3 uur geleden
• Alleen de ruïnes van de banen herinneren nog aan het bestaan van Tennisvereniging Nieuwegein.
Uitgelicht: de 'tennisruïnes' van de Heidehal UITGELICHT 23 uur geleden
• De eindexamenleerlingen waren in het oranje gehuld.
Laatste schooldag op Oosterlicht College Nieuwegein in teken van Koningsdag Nieuws 23 uur geleden
• Het St. Antonius Ziekenhuis in Nieuwegein.
St. Antonius gaat spoedzorg voor kinderen verplaatsen van Nieuwegein naar Utrecht Nieuws gisteren
• Kleedjesmarkt aan de Nedereindseweg op Koningsdag in Nieuwegein.
Jutphaas viert Koningsdag: superlange kleedjesmarkt en muziek op Muntplein FOTO EN VIDEO 27 apr, 15:18
• Rommelmarkt op Koningsdag in Vreeswijk.
Drukte van belang op Koningsdag in Vreeswijk FOTOREPORTAGE 27 apr, 14:18
• Foto ter illustratie.
Gemeente Nieuwegein heeft (nog) geen plannen voor eigen warmtebedrijf Nieuws 26 apr, 16:09
• Foto uit de oude doos: in de mobilisatie van 1939 was de fiets nog een belangrijk vervoermiddel.
Jeugdherinneringen uit oorlog gezocht: 'Brieven, foto's of een oude radio' Nieuws 26 apr, 15:51