Ga naar de inhoud

CyberStop

Cybersecurity | Hackers | Maatregelen

Menu
  • Nieuws
  • Kennis
    • Proefexamen ITIL-4
    • CISSP
    • Proefexamen Beveiliger 2 Waarnemen en Communicatie
    • Proefexamen Beveiliger 2 Waarnemen en Beroepshouding
    • Pentest Tools
    • Volg ons op Twitter
  • Privacybeleid
  • Disclaimer
Menu
Hof van Twente hack met Welkom2020

Hof van Twente hack met Welkom2020

Geplaatst op 1 december 2020

Op 1 december 2020 ontving de systeembeheerder van de gemeente Hof van Twente een verontrustende boodschap: “Hallo, heeft u uw gegevens nodig? Neem snel contact met ons op.” Dit bleek het begin te zijn van een ernstige inbreuk op de beveiliging, zoals onthuld in het onderzoeksrapport naar de hack bij de gemeente Hof van Twente. Het bericht over losgeld verscheen niet alleen op meerdere systemen, maar werd ook geprint op verschillende printers. Volgens burgemeester Nauta zal de schade naar verwachting in de miljoenen euro’s lopen.

Sinds het begin van december was de dienstverlening van de gemeente ernstig verstoord als gevolg van de hack. Uit het onderzoek blijkt dat de hackers geen serieuze belemmeringen ondervonden bij hun aanval. Ze kregen vrijwel onbeperkte toegang tot de computernetwerken van de gemeente Hof van Twente. Het gebrek aan adequate segmentatie van het netwerk was een belangrijke zwakte, zoals vastgesteld in het onderzoek uitgevoerd door het cybersecuritybedrijf NFIR.

Eenvoudig beheerder wachtwoord niet aangepast

Het rapport benadrukt ook dat de systeembeheerder ernstige nalatigheid vertoonde. In oktober 2020 werd het wachtwoord van het beheerdersaccount gewijzigd naar ‘Welkom2020’, een uiterst zwak wachtwoord dat gemakkelijk te raden was. Een jaar eerder was er een firewall-regel aangepast, waardoor iedereen op internet toegang kon krijgen tot de FTP-server voor bestandsuitwisseling van de gemeente.

Op deze server draaide een kwetsbare versie van het Remote Desktop Protocol. Sinds dat moment hebben hackers dagelijks tussen de 50.000 en 100.000 pogingen gedaan om in te breken. De eerste succesvolle hack vond plaats op 9 november 2020, waarna negentig virtuele servers werden gecompromitteerd en alle back-ups werden vernietigd.

Netwerkbeheerder en leverancier Hof van Twente

De gemeente Hof van Twente wordt ook kritisch bekeken in het onderzoek, waarin wordt gesteld dat zij niet voldoende waakzaam was. Er werd te veel vertrouwd op de expertise van de systeembeheerder, zonder regelmatig extern te laten evalueren of de beveiliging adequaat was. Hoewel de gemeente vorig jaar een bedrijf had ingehuurd om te testen of hackers eenvoudig binnen konden komen, werd de openstaande deur over het hoofd gezien. Een internationaal dataherstelbedrijf slaagde erin gewiste bestanden van de afdelingen Burgerzaken, Sociaal Domein en financiële administratie te herstellen. Momenteel wordt onderzocht of deze gegevens weer veilig kunnen worden gebruikt.

Halverwege januari slaagde de gemeente erin om een groot deel van haar dienstverlening te herstellen. In samenwerking met de gemeente Enschede werkt Hof van Twente aan de ontwikkeling van een nieuw ICT-netwerk om toekomstige beveiligingsincidenten te voorkomen.

Recente berichten

  • Massale datalek bij Odido en Ben 6,2 miljoen klanten getroffen door uitgekiende hack
  • Nederland telt nog duizend onbeveiligde apparaten en verouderde webdiensten
  • Datalek bij Autoriteit Persoonsgegevens AP en Raad voor de rechtspraak
  • Privacywaakhonden uiten zorgen over versoepeling van Europese AI regels
  • Dataverkoop moederbedrijf Tinder brengt privacy gebruikers in gevaar
  • Oplichter betrapt dankzij slimme politieactie
  • Bank aansprakelijk voor deel van schade door gebrek aan waarschuwing bij fraude
  • Overheid beschikt volgens Signal nog nooit over zoveel informatie over burgers
  • Kamer dringt aan op spoedig debat over Nederlandse data in Amerikaanse clouds
  • Duizenden SmarterMail servers kwetsbaar door ontbrekende beveiligingsupdate
  • Je Android telefoon kan worden overgenomen door het ontvangen van een simpele SMS
  • Nederlander opgepakt voor aanbieden van scans aan malwareontwikkelaars
  • Hacker steelt Snapchat naaktfotos van honderden vrouwen
  • Leeftijdsverificatie biedt geen oplossing voor online maatschappelijke uitdagingen volgens Mozilla
  • Phishingrisico neemt toe bij overgang van iDeal naar nieuwe betaaldienst
  • Gemeenten breiden proef met digitale meldplicht bij stadionverbod uit
  • Ouders krijgen advies om kinderen een eenvoudige telefoon te geven in plaats van een smartphone
  • Nederlanders onderschatten hun online veiligheid met zwakke wachtwoorden en weinig gebruik van vpn
  • Kabinet wil banken toegang geven tot Basisregistratie Personen voor strengere klantcontroles
  • Online leeftijdsverificatie is niet hetzelfde als een fysiek ID laten zien
  • Nederland twijfelt over nut en noodzaak van een digitale euro
  • Nederland scant niet actief op Chinese apparatuur in vitale sectoren
  • Nederland wil financiële sector losweken van Big Tech invloed
  • Overheid stopt met Google Analytics op vacaturesite vanwege privacyzorgen
  • Avast betaalt miljoenen vanwege misleidende privacyclaims
  • Minister onder druk om duidelijkheid te geven over online identificatieplicht
  • Europol schakelt grote cryptomixer uit en neemt miljoenen aan digitale valuta in beslag
  • Belgische datahandelaar beboet voor illegale verkoop van persoonsgegevens
  • Social Engineering Hoe hackers niet je computer maar JOU hacken
  • Wat is Ransomware en hoe bescherm je jezelf
  • Wat is Cross-Site Scripting (XSS) en hoe voorkom je het
  • Wat is een Brute Force aanval en hoe je jezelf ertegen beschermt
©J CyberStop | Ontwerp: Krant WordPress thema