image

Gevoelig datalek Stedelijk Dalton Lyceum door phishingmail

donderdag 7 januari 2021, 09:29 door Redactie, 3 reacties

Het Stedelijk Dalton Lyceum in Dordrecht heeft met een gevoelig datalek te maken gekregen nadat een medewerker in een phishingmail trapte. Via de phishingmail kreeg een aanvaller toegang tot het e-mailaccount dat vertrouwelijke e-mails met allerlei persoonlijke gegevens bevatte.

De aanvaller maakte onder naam van de school meerdere Instagram-pagina's aan waarop hij het afgelopen weekend gegevens uit de e-mails plaatste. Het ging onder andere om de toegekende pensioenaanvraag van een medewerker, mailverkeer over een rechtszaak tegen een door plichtverzuim ontslagen medewerker en persoonlijke gegevens van medewerkers, waaronder een BSN-nummer.

"Dit is bijzonder vervelend. Al de gelekte informatie is uit mailverkeer afkomstig. We hebben iedereen nog eens op het hart gedrukt om uit te kijken voor dergelijke phishingmails", zegt Marlies van der Krogt, voorzitter van het college van bestuur, tegenover RTV Dordrecht. De school is niet van plan om iets aan de interne systemen te veranderen. "We moeten gewoon heel goed opletten met vertrouwde informatie over de mail", aldus Van der Krogt. De Instagram-pagina's zijn inmiddels offline gehaald.

Reacties (3)
07-01-2021, 11:44 door Anoniem
Helaas hoor ik nog niet zeggen, dat ze nu haast gaan maken met twee factor authenticatie.... Jammer en gemiste kans.
07-01-2021, 11:48 door Anoniem
We hebben iedereen nog eens op het hart gedrukt om uit te kijken voor dergelijke phishingmails", zegt Marlies van der Krogt, voorzitter van het college van bestuur, tegenover RTV Dordrecht.

Beetje flauw om de verantwoordelijkheid en schuld bij de mensen te leggen.

Je kan de mensen met Awareness campagnes wel instrueren, maar de phishing aanvallen worden steeds geraffineerder en soms lastig van echt te onderscheiden.

Maar hoe zit het de technische maatregelen die het Stedelijk Dalton Lyceum heeft getroffen om dit soort misbruik van phishingemails te voorkomen. Er zijn er meerdere, maar een Multifactor authenticatie afdwingen is toch wel het minste wat je kan doen. En zoals ik het lees had het datalek met MFA kunnen voorkomen.

De AP gaat vragen welke maatregelen het Stedelijk Dalton Lyceum heeft getroffen om het datalek te voorkomen en dan is het instrueren van gebruikers alleen niet voldoende
07-07-2021, 01:28 door Anoniem
Nee nog steeds geen multifactor authenticatie op deze school.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.