Ga naar de inhoud

CyberStop

Cybersecurity | Hackers | Maatregelen

Menu
  • Nieuws
  • Kennis
    • Proefexamen ITIL-4
    • CISSP Certified Information Systems Security Professional
  • Privacybeleid
  • Disclaimer
Menu
Hof van Twente hack met Welkom2020

Hof van Twente hack met Welkom2020

Geplaatst op 1 december 2020

Op 1 december 2020 ontving de systeembeheerder van de gemeente Hof van Twente een verontrustende boodschap: “Hallo, heeft u uw gegevens nodig? Neem snel contact met ons op.” Dit bleek het begin te zijn van een ernstige inbreuk op de beveiliging, zoals onthuld in het onderzoeksrapport naar de hack bij de gemeente Hof van Twente. Het bericht over losgeld verscheen niet alleen op meerdere systemen, maar werd ook geprint op verschillende printers. Volgens burgemeester Nauta zal de schade naar verwachting in de miljoenen euro’s lopen.

Sinds het begin van december was de dienstverlening van de gemeente ernstig verstoord als gevolg van de hack. Uit het onderzoek blijkt dat de hackers geen serieuze belemmeringen ondervonden bij hun aanval. Ze kregen vrijwel onbeperkte toegang tot de computernetwerken van de gemeente Hof van Twente. Het gebrek aan adequate segmentatie van het netwerk was een belangrijke zwakte, zoals vastgesteld in het onderzoek uitgevoerd door het cybersecuritybedrijf NFIR.

Eenvoudig beheerder wachtwoord niet aangepast

Het rapport benadrukt ook dat de systeembeheerder ernstige nalatigheid vertoonde. In oktober 2020 werd het wachtwoord van het beheerdersaccount gewijzigd naar ‘Welkom2020’, een uiterst zwak wachtwoord dat gemakkelijk te raden was. Een jaar eerder was er een firewall-regel aangepast, waardoor iedereen op internet toegang kon krijgen tot de FTP-server voor bestandsuitwisseling van de gemeente.

Op deze server draaide een kwetsbare versie van het Remote Desktop Protocol. Sinds dat moment hebben hackers dagelijks tussen de 50.000 en 100.000 pogingen gedaan om in te breken. De eerste succesvolle hack vond plaats op 9 november 2020, waarna negentig virtuele servers werden gecompromitteerd en alle back-ups werden vernietigd.

Netwerkbeheerder en leverancier Hof van Twente

De gemeente Hof van Twente wordt ook kritisch bekeken in het onderzoek, waarin wordt gesteld dat zij niet voldoende waakzaam was. Er werd te veel vertrouwd op de expertise van de systeembeheerder, zonder regelmatig extern te laten evalueren of de beveiliging adequaat was. Hoewel de gemeente vorig jaar een bedrijf had ingehuurd om te testen of hackers eenvoudig binnen konden komen, werd de openstaande deur over het hoofd gezien. Een internationaal dataherstelbedrijf slaagde erin gewiste bestanden van de afdelingen Burgerzaken, Sociaal Domein en financiële administratie te herstellen. Momenteel wordt onderzocht of deze gegevens weer veilig kunnen worden gebruikt.

Halverwege januari slaagde de gemeente erin om een groot deel van haar dienstverlening te herstellen. In samenwerking met de gemeente Enschede werkt Hof van Twente aan de ontwikkeling van een nieuw ICT-netwerk om toekomstige beveiligingsincidenten te voorkomen.

Recente berichten

  • Proxies als verborgen wapen voor betere netwerkbeveiliging
  • Vpn gids voor maximale privacy en veilige online ervaringen
  • Bescherm je apikeys voorkom datalekken
  • Zo voorkom je tokendiefstal en bescherm je identiteit
  • Voorkom accountovername door credential stuffing
  • Bescherm je organisatie tegen bruteforce en accountovername
  • Passkeys veilig inloggen zonder wachtwoorden
  • Autorisatie onmisbaar voor veilige digitale diensten
  • Bescherm je digitale identiteit met sterke credentials en slimme praktijken
  • Stop wachtwoorddiefstal voorkom accountverlies en fraude
  • Bescherm je account tegen overname en reputatieschade
  • Bescherm je bedrijf tegen gegevensdiefstal
  • Hoe je organisatie een compromis voorkomt en snel herstelt
  • Slachtoffers in cybersecurity voorkomen en snel herstellen
  • Ontmasker dreigingsactoren bescherm je bedrijf en voorkom datalekken
  • Bescherm je organisatie tegen cybercrime met eenvoudige stappen
  • Herken vishing en bescherm je geld en identiteit
  • Spearphishing stoppen met slimme strategieën en praktijktips
  • Bescherm je systemen en data tegen malware
  • Bescherm je organisatie tegen hackers met praktische stappen
  • Bescherm je organisatie tegen hacks met praktische stappen
  • Snel handelen bij cyberincidenten voorkomt reputatieschade
  • Laat geen cyberaanval uw bedrijf verlammen
  • Beheer leveranciersrisico en voorkom ketencrises
  • Api beveiliging die uw bedrijf beschermt tegen aanvallen
  • Bescherm je organisatie met slimme azure beveiliging
  • Bescherm microsoft 365 versterk direct uw cyberweerbaarheid
  • Waarom cloudinbraken jouw organisatie sneller dan je denkt kunnen ruïneren
  • Ontdek hoe aanvallers zich zijwaarts door uw netwerk bewegen
  • Stop remote code execution voordat het uw organisatie raakt
  • Zero day dreiging slim detecteren en snel beperken
  • Voorkom inloggegevensdiefstal en bescherm je organisatie
©J CyberStop | Ontwerp: Krant WordPress thema