Let op: actieve phising-campagne treft zorgorganisaties
Z-CERT, het expertisecentrum voor cybersecurity in de zorg, waarschuwt voor een actieve phishing aanval die organisaties in de zorg treft.
Wat is er aan de hand?
Bij deze phising aanval, ofwel bekend als device code phishing, ontvangen gebruikers een e-mail met een link en worden vervolgens gevraagd om een cijfer- of lettercode in te voeren op een Microsoft-pagina. Als de gebruiker deze code invult, krijgt de aanvaller toegang tot het Microsoft-account.
Als de cybercriminelen erin slagen om het account binnen te komen, sturen ze de phishingmail door vanuit het account van het slachtoffer. Op deze manier lijkt het een legitieme mail van een bekende gebruiker, maar is dat dus niet het geval. Hierdoor verspreid de aanval zich sneller.
Wat kan ik doen?
- Vul nooit een code in als je hier onverwacht via een e-mail of ander bericht om wordt gevraagd. Ook als het bericht afkomstig lijkt van een bekende of betrouwbare afzender.
- Klik bij twijfel niet op links in e-mails.
- Bij twijfel neem contact op met de ICT-beheerder-/leverancier van de praktijk, of wanneer je denkt slachtoffer te zijn.
- Neem daarnaast contact op met ICT-beheerder-/leverancier van de praktijk, zij kunnen kijken of de device code flow uitgeschakeld of beperkt kan worden.
Heb je vragen? Neem contact op met team ZID.
Meer weten? Lees dit artikel van Skipr.
