Gemeente Epe meldt datalek

Pagina: 1
Acties:

  • Wippie1234
  • Registratie: Januari 2010
  • Niet online
Bron: https://www.epe.nl/datale...em_eJFE4_1RDXRDwNxp9kB3zg

Gemeente Epe meldt een datalek, waarbij naar het nu lijkt zo’n 800 Gb aan bestanden zijn gestolen. Deze bestanden kunnen persoonsgegevens bevatten. Het is nog onduidelijk welke gegevens precies gestolen zijn, voornamelijk omdat nog niet alle bestanden geanalyseerd zijn.

  • stenkate
  • Registratie: April 2010
  • Niet online
Na aanvullend onderzoek is nu meer duidelijk over welke gegevens gestolen zijn.
van vrijwel alle inwoners persoonsgegevens buitgemaakt. Dat meldt de gemeente na uitvoerig onderzoek.
Van meer dan duizend inwoners is ook een kopie van het identiteitsbewijs buitgemaakt
https://www.gld.nl/nieuws...-gemeente-epe-slachtoffer

[ Voor 15% gewijzigd door stenkate op 23-04-2026 13:12 ]


  • Ruzor
  • Registratie: Februari 2003
  • Niet online

Ruzor

Off with his head man

En hoe ze binnen zijn gekomen:
Hoe kwamen de criminelen binnen?

Op 10 maart wisten de criminelen toegang te krijgen tot het computersysteem van de gemeente Epe door middel van een click-fix aanval. Een medewerker kreeg een zogenaamde CAPTCHA te zien die moest worden opgelost. Deze puzzels worden vaak gebruikt om aan te tonen dat je geen robot bent.

De instructies voor het "oplossen" van de zogenaamde CAPTCHA bestaan uit het kopiëren van een commando. Wat de medewerker niet doorhad is dat daarmee malware op het systeem gedownload werd waarmee toegang tot het systeem werd verkregen.

Maar daarmee hadden de criminelen nog geen toegang tot beveiligde bestanden. Twee dagen lang werd daarom meegekeken op het systeem. Waarschijnlijk is het de criminelen gelukt om het wachtwoord van een van de systeembeheerders te raden. Op internet bestaan lijsten met miljoenen gebruikte wachtwoorden.

Op 12 maart sloegen de criminelen toe en zijn de bestandenserver gaan downloaden. Dat bleef niet onopgemerkt. De beveiligingssystemen merkte de activiteit op en sloegen alarm. Het is de criminelen daarom niet gelukt om het gehele computersysteem te blokkeren, waarmee de dienstverlening van de gemeente plat zou komen te liggen.
Ben toch wel erg benieuwd waar ze dat commando dan moesten invoeren en hoe het kan dat de malware op de PC geïnstalleerd werd zonder gedetecteerd te worden.

[ Voor 5% gewijzigd door Ruzor op 23-04-2026 13:34 ]

[This is what you get when you mess with us]


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 22:44
Ruzor schreef op donderdag 23 april 2026 @ 13:32:
En hoe ze binnen zijn gekomen:

[...]

Ben toch wel erg benieuwd waar ze dat commando dan moesten invoeren en hoe het kan dat de malware op de PC geïnstalleerd werd zonder gedetecteerd te worden.
vaak is het zoiets:

Afbeeldingslocatie: https://www.microsoft.com/en-us/security/blog/wp-content/uploads/2025/08/Fig31-ClickFix-instructions.webp

En ze bouwen die malware zo om een EDR bypass te doen etc.
Vaak gaat er wel een alert af maar die alerts moeten dan wel gemonitord worden en er mote op geacteerd worden.
Of er gaat geen alert af...

CISSP! Drop your encryption keys!


  • rens-br
  • Registratie: December 2009
  • Laatst online: 23:51

rens-br

Admin IN & Moderator Mobile
Ik verhuis dit topic even naar Privacy en Beveiliging, aangezien het daar een stuk beter past dan in IH.

  • DonChaot
  • Registratie: April 2012
  • Laatst online: 21:51
stenkate schreef op donderdag 23 april 2026 @ 13:11:
Na aanvullend onderzoek is nu meer duidelijk over welke gegevens gestolen zijn.

[...]

https://www.gld.nl/nieuws...-gemeente-epe-slachtoffer
Waarom heeft een gemeente kopiën van identiteitsbewijzen liggen?

  • SinergyX
  • Registratie: November 2001
  • Laatst online: 19:37

SinergyX

____(>^^(>0o)>____

DonChaot schreef op donderdag 23 april 2026 @ 13:48:
[...]

Waarom heeft een gemeente kopiën van identiteitsbewijzen liggen?
Las eerst dat het soort van 'dumpfolder' was om zaken in te voeren, maar vervolgens:
Het gaat om zeker duizend mensen

Of je hebt ziekelijke achterstand, of er is gewoon niet correct/consequent omgegaan met het verwijderen van deze na identificatie (ze mogen er om vragen, enkel daarna te moeten vernietigen).

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.

Pagina: 1