Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
phishing

Logius blokkeert 203 accounts na phishing

02 juli 2018 - 09:153 minuten leestijdActueelOverheidLogiusMinisterie van BZKNCSC
Pim van der Beek
Pim van der Beek

De beheerder van DigiD en MijnOverheid, Logius, heeft van 203 burgers het MijnOverheid-account geblokkeerd en hen per brief ingelicht over phishing van hun accountgegevens. Dat gebeurde nadat vrijdag 22 juni 2018 criminelen via valse emails naar de inloggegevens van burgers hengelden en in 203 gevallen data hebben buitgemaakt. De digitaliseringsdienstverlener van de overheid kreeg in totaal 1040 meldingen binnen van verdachte emails.

Dat staat in een brief aan de Tweede Kamer, waarin staatssecretaris Knops van Binnenlandse Zaken en Koninkrijksrelaties (BZK) de kamer inlicht over het incident.

In een samenvatting van die brief schrijft het ministerie: ‘De valse website is bij ontdekking direct uit de lucht gehaald. Wanneer burgers inlogden op deze site, werden de ingevoerde gegevens afgevangen en automatisch ingelogd bij MijnOverheid. Er bestaat de mogelijkheid dat persoonlijke gegevens zijn verzameld. De betreffende DigiD-accounts zijn daarop direct geblokkeerd.’

Logius heeft aangifte gedaan bij de politie en het datalek is gemeld bij de Autoriteit Persoonsgegevens. Betrokken instanties zoals het Nationaal Cyber Security Center en de Rijksdienst voor Identiteitsgegevens werkten nauw samen bij de aanpak van deze actie. Ook zijn UWV, Belastingdienst en SVB op de hoogte gesteld.

‘In de financiële dienstverlening zijn dergelijke geavanceerde phishing activiteiten al langer gaande. In de publieke dienstverlening is dit een nieuwe fase waartegen we ons moeten wapenen’, schrijft Knops in zijn brief aan de kamer.

Knops meldt ook dat hij laat onderzoeken welke aanvullende acties mogelijk zijn om phishing verder te bemoeilijken, de veiligheid van gegevens te garanderen en tegelijkertijd de beschikbaarheid van digitale overheidsdienstverlening te waarborgen. Hij geeft wel aan dat dergelijke aanvallen nooit voor honderd procent uit te sluiten zijn.

2-factor authenticatie via malafide scripts

In de brief deelt Knops het volgende feitenrelaas over de aanpak van de phishings-aanval: 

– Na het ontdekken is het protocol voor dit soort calamiteiten in gang gezet en heeft Logius vrijdagochtend 22 juni jl. direct de volgende acties ondernomen, in nauwe samenwerking met onder meer het NCSC en RvIG (Rijksdienst voor Identiteitsgegevens): 

– Op vrijdag 22 en zaterdag 23 juni zijn twee malafide websites uit de lucht gehaald en is een waarschuwing breed gecommuniceerd. 

– In het weekend hebben in totaal 1040 burgers melding gedaan van het ontvangen van verdachte mails.

-Op maandag 25 juni zijn 203 getroffen accounts verwijderd, nadat was onderzocht en vastgesteld welke DigiD-accounts getroffen waren. De betreffende personen zijn hierover op de hoogte gesteld door middel van een brief. Daarnaast is aangifte gedaan bij de Nationale Politie. 

– Dinsdag 26 juni aan het einde van de middag werd na vervolgonderzoek een aantal voorlopige bevindingen gedaan. Wanneer de betreffende burgers inlogden op de valse websites, werden de ingevoerde gegevens direct middels een script gebruikt om via DigiD in te loggen bij MijnOverheid. Na inloggen via een malafide script werd MijnOverheid doorzocht. In drie gevallen werd met succes 2-factor authenticatie toegepast. Aannemelijk hierbij is dat persoonsgegevens werden verzameld. 

-Woensdag 27 juni aan het einde van de middag werden deze bevindingen bevestigd door het fraudeteam van Logius.

Verder zijn de volgende acties ondernomen:

– De Autoriteit Persoonsgegevens (AP) is op de hoogte gesteld van de phishing activiteit en het lekken van persoonlijke gegevens.

– Het RvIG is met het Centraal Meldpunt Identiteitsfraude- en fouten (CMI) betrokken als adviseur. Tevens ondersteunen zij in de communicatie met getroffen burgers.

– De ketenpartners UWV, Belastingdienst en SVB zijn op de hoogte gesteld.

– Er zijn verschillende activiteiten onderzocht om phishing verder te bemoeilijken. Op korte termijn wordt extra ingezet op monitoring en detectie. Voor de lange termijn worden verschillende technische maatregelen onderzocht

Meer over

AuthenticatieDigiDPhishing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Computable.nl

    Cybercrime Trendrapport 2024

    Een uitgebreide paper over de nieuwste bedreigingen en ruim 50 best-practices in beveiliging.

    Meer lezen

    toetsenbord online internet muis
    ActueelOverheid

    Logius vervangt duizenden PKIoverheid-certificaten

    Phishing
    ActueelOverheid

    Ambtenaren en inwoners Rijswijk slachtoffer phishing

    Eén reactie op “Logius blokkeert 203 accounts na phishing”

    1. Dirk den Otter schreef:
      2 juli 2018 om 20:35

      Ben erg benieuwd wat die 203 burgers nu moeten, nu hun digid-account door dezelfde “HunOverheid” is verwijderd.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs