• Spring naar de inhoud
  • Skip to secondary menu
  • Spring naar de eerste sidebar
  • Spring naar de tweede sidebar
  • Spring naar de voettekst

Beveiliging

Security Management & Technology

  • LinkedIn
  • Twitter
  • Abonneren
  • Adverteren
  • Nieuwsbrief
  • Home
  • nieuws
  • Business
  • Producten
  • Artikelen
  • Edities
  • Agenda
  • Vacatures
  • Web TV

Cybersecurity

AP ontvangt 75 datalekmeldingen na lekken in Microsoft Exchange-servers

19 maart 2021

De Autoriteit Persoonsgegevens (AP) heeft de afgelopen weken 75 meldingen gekregen van datalekken bij organisaties die Microsoft Exchange Server gebruiken om e-mail te ontvangen en versturen.

Het Nationaal Cyber Security Centrum (NCSC) meldde dat er tenminste 1200 Nederlandse servers waarop Microsoft Exchange staat zijn geïnfecteerd. De AP vreest dat er nog veel meer problemen zijn dan alleen de 75 binnengekomen datalekmeldingen en roept organisaties op hun systemen te controleren.

Aleid Wolfsen, voorzitter van de AP: “Wereldwijd zijn veel organisaties geraakt, ook in Nederland. Wij zien aan de binnengekomen meldingen dat criminelen vaak alle e-mailcommunicatie en adressenlijsten hebben kunnen inzien, kopiëren en verzenden naar een extern adres voor verder misbruik. Omdat we tot nu toe 75 meldingen hebben ontvangen, vrezen we dat veel andere inbraken nog niet zijn opgemerkt. We verwachten daarom nog meer datalekmeldingen en een golf van ransomware-gevallen.”

Greep

Aanvallers konden via kwetsbaarheden in de software van Microsoft in mailaccounts komen, data stelen en hun eigen software installeren. Wolfsen: “Als criminelen eenmaal binnen zijn, gaan ze vaak een tijdje hun gang binnen het systeem van zo’n organisatie. Door ransomware-software te installeren, houden ze de organisatie in hun greep, zelfs nadat het lek gedicht is.”

Organisaties zijn wettelijk verplicht om een datalek zo snel mogelijk te dichten en het lek binnen 72 uur te melden bij de AP. Ook moeten zij meestal de mensen om wie het gaat informeren over het datalek. Zodat zij zelf ook in actie kunnen komen om de schade te beperken. Bijvoorbeeld door hun creditcard te blokkeren.

Delen

Lees Interacties

Primaire Sidebar

Deze maand

Maart-April 2021

In deze editie onder meer:

  • Contactloze toegangscontrole met biometrie
  • Lessen uit grootste naoorlogse crisis in Nederland
  • Innovatie nodig voor veiligere inzet van boa’s
  • VOG als onderdeel van integriteitsbeleid
  • Cybercrime: wat te doen als het toch mis gaat?

Lees meer

Alle edities bekijken

Agenda

Zorg & ICT

18 mei 2021 - 20 mei 2021 Online event

ASIS Europe

31 mei 2021 - 1 juni 2021 Brussel, Belgie

Sicherheitsexpo

23 juni 2021 - 24 juni 2021 München, Duitsland

Seminar ‘Coronacrisis en de onderwijssector’

24 juni 2021 Oud London, Zeist

Secutech

7 juli 2021 - 9 juli 2021 Taipei, Taiwan

Lees meer

Artikelen

IoT-platform S&ST geeft Johan Cruijff ArenA inzicht in bezoekersgedrag

Innovatieve beveiligingstechnologie zoals Lees meer

Trends in 2021: Toepassing AI, cybersecurity en duurzaamheid bovenaan agenda

8K resolutie, smart analytics, kunstmatige Lees meer

Videosystemen dragen bij aan versoepeling coronamaatregelen

Veel maatregelen die de verspreiding van covid-19 Lees meer

Meer artikelen

Secundaire Sidebar

Partners

Footer

Algemeen

  • Home
  • Contact
  • Gebruiksvoorwaarden
  • Privacy Policy
  • Disclaimer
  • Veel gestelde vragen
  • English

Service

  • Tijdschrift
  • Digitale edities
  • Abonneren
  • Adverteren
  • Publiceren
  • Nieuwsbrief
  • Portfolio

Community

  • Agenda
  • Vacatures
  • Bedrijvenregister
  • Linkedin
  • Twitter
  • Uit de branche

Laatste nieuws

  • Onderzoek naar politietoezicht op particuliere beveiligingsbedrijven
  • ‘Noodmaatregel voor ESO-stagiairs noodzakelijk om evenementen mogelijk te maken’
  • Politie schrijft 112.975 coronabekeuringen uit in jaar tijd
  • NFI: toename gebruik zelfgemaakte zware explosieven
  • G4S kiest voor SALTO Systems en Eagle Eye voor toegangsbeheer op afstand

© 2021 Security Press B.V.