Nederlandse studenten lopen risico op gegevensdiefstal

- 21% van de VSNU-universiteiten biedt geen enkele bescherming tegen e-mailfraude en tegen cybercriminelen die hun domeinnamen nabootsen om phishing-aanvallen uit te voeren.
- Dit betekent dat 79% van de Nederlandse universiteiten een DMARC-record heeft gepubliceerd, waardoor ze enigszins zicht hebben op aanvallen waarbij hun domein wordt nagebootst. Geen van hen heeft echter het strengste en meest aanbevolen niveau van DMARC-bescherming geïmplementeerd. Dit betekent dat zij niet voorkomen dat frauduleuze e-mails de inboxen van slachtoffers bereiken.
- Studenten moeten de geldigheid van alle e-mailberichten controleren en op hun hoede zijn voor frauduleuze e-mails.
- Studenten moeten ook waken voor berichten waarin wordt gevraagd om inloggegevens of waarin wordt gedreigd om een dienst of account stop te zetten als er niet op een link wordt geklikt.
- Studenten moeten best practices volgen op het gebied van wachtwoorden. Er moeten sterke wachtwoorden worden gebruikt, deze moeten regelmatig worden gewijzigd en nooit worden hergebruikt voor meerdere accounts.
Meer over
Lees ook
Orange Cyberdefense: Amerikaanse exit uit cybersamenwerking schaadt vooral VS, Europa kan door
De VS zetten een streep door de financiering van een aantal internationale cyberveiligheidsverbanden. De getroffen organisaties spelen een belangrijke rol bij grensoverschrijdende informatie-uitwisseling, gezamenlijke attributie van cyberaanvallen en het versterken van digitale weerbaarheid.
Het aantal phishing-kits is in 2025 verdubbeld: slimmer, innovatiever, maar ook voorspelbaar
Volgens Barracuda’s 2025 phishing-review is vorig jaar het aantal bekende phishing-as-a-service (PhaaS)-kits verdubbeld. Daardoor is de druk toegenomen op de securityteams die organisaties moeten verdedigen tegen deze steeds veranderende dreiging.
Toegang goedgekeurd: phishing met device code autorisatie voor accountovernames
Onderzoekers van Proofpoint hebben meerdere dreigingsclusters geobserveerd die device code phishing gebruiken. Hierdoor geven gebruikers onbewust toegang aan dreigingsactoren tot hun Microsoft 365-account. Over het algemeen zet een aanvaller social engineering-technieken in om in te loggen



