Britse politici zijn het doelwit geworden van een social engineer die zich voordeed als de parlementaire automatiseringsafdeling en probeerde om het wachtwoord van hun e-mailaccount te ontfutselen. Verschillende parlementsleden werden opgebeld door iemand die zich als de parlementaire 'digital service' voordeed, die voor de automatisering van het parlement verantwoordelijk is.
De oplichter probeerde om de gebruikersnaam en wachtwoord voor het parlementsaccount te achterhalen. "Deze gesprekken zijn niet van de digital service. We zullen nooit om je wachtwoord vragen", aldus een waarschuwing die naar parlementsleden is gestuurd, zo meldt de Daily Telegraph. Onlangs werd besloten om de toegang tot e-mailaccounts van parlementsleden tijdelijk te beperken vanwege een bruteforce-aanval. Verschillende parlementsleden gebruikten onveilige wachtwoorden, waardoor aanvallers toegang tot tientallen accounts wisten te krijgen. Bij de social engineering-aanval via de telefoon zouden geen inloggegevens zijn vrijgegeven.
Deze posting is gelocked. Reageren is niet meer mogelijk.