De gemeente Utrecht is afgelopen maandag gehackt. Het gaat om een ICT-incident waarbij een onbekende een mailing met Bitcoin reclame heeft verstuurd via de gemeentelijke nieuwsbrieven voorziening. De mail heeft geen kenmerken van een Utrechtse mailing, en is herkenbaar als spam.
De gemeente laat weten: “We hebben uit voorzorg de applicatie waarmee we nieuwsbrieven versturen gesloten. Dit komt door een hack.” Hierdoor worden er voorlopig geen nieuwe nieuwsbrieven verstuurd vanuit de gemeente.
Ook kan het zijn dat oude nieuwsbrieven niet goed meer tonen. “Een aantal personen heeft door deze hack een spambericht ontvangen. Wij vinden dit heel vervelend en doen er alles aan om dit in de toekomst te voorkomen”, aldus de gemeente.
De applicatie waarmee Utrecht nieuwsbrieven verstuurt is op 19 februari gehackt vanwege een configuratiefout. Dankzij monitoring is de hack binnen een uur ontdekt. De verzending van de spam is direct onderbroken.
Het systeem is uitgebreid onderzocht en heeft geen gevolgschade, ook is er geen informatie verloren gegaan. De gemeente laat weten dat ze er alles aan doet om het systeem deze week weer operationeel te brengen. De inhoud van de mail is onschadelijk.
1 Reactie
ReagerenCitaat: “Het systeem is uitgebreid onderzocht en heeft geen gevolgschade”.
De gemeente mag in haar handen knijpen dat het IP adres van die verzendende mailserver niet is opgenomen bij bijvoorbeeld Spamhaus of UCEPROTECT. Dan was dat IP adres een aardig tijdig vrijwel onbruikbaar geworden.