De provincie Overijssel heeft wegens een succesvolle phishingaanval tijdelijk de webmail voor medewerkers en leden van de Provinciale Staten afgesloten. Eind juni wist een aanvaller via phishing de inloggegevens van een provinciemedewerker te bemachtigen en kreeg zo toegang tot zijn webmail.
Via het gecompromitteerde webmailaccount verstuurde de aanvaller meer phishingmails, voornamelijk naar andere medewerkers van de provincie. Volgens Overijssel heeft de aanvaller geen toegang tot het netwerk van de provincie gekregen. Ook blijkt uit onderzoek dat het onwaarschijnlijk is dat de aanvaller gevoelige (persoons)gegevens heeft buitgemaakt.
"Als gevolg van het implementeren van beveiligingsmaatregelen is de webmail tijdelijk niet bereikbaar voor leden van Provinciale Staten en medewerkers van de provincie", aldus de provincie op de eigen website. Eerder dit jaar startte Overijssel een programma voor het verder verhogen van de digitale veiligheid van de provincie. "Desalniettemin is honderd procent informatieveiligheid niet te garanderen", aldus de provincie.
Deze posting is gelocked. Reageren is niet meer mogelijk.