Direct naar de inhoud

Tag: MFA

Microsoft 365 helpdesk-vishing: datadiefstal en afpersing

Microsoft 365 helpdesk-vishing richt zich op directeuren en andere executives met telefoontjes die authenticatiepagina’s misleiden. De aanvallers stelen MFA-goedkeuringen en session tokens om data uit Microsoft 365 te exfiltreren en afpersing te eisen.

UNC6671 vishing: oplichters via je telefoon

Een golf van UNC6671 vishing richt zich op medewerkers in o.a. finance en consultancy. De aanvallers bellen via persoonlijke nummers en zetten AitM-infrastructuur in om inloggegevens en MFA-tokens te onderscheppen.

Device code phishing: waarom het zo snel groeit

Device code phishing is in korte tijd uitgegroeid tot een grootschalige dreiging. Het valt niet de inlog aan, maar misbruikt de autorisatielaag om tokens te stelen en toegang te krijgen.

Cybersecuritymonitor 2025: minder aanvallen, kloof blijft

De Cybersecuritymonitor 2025 toont een daling van bedrijven met cyberincidenten, met phishing en spoofing als grootste dreiging. Tegelijk blijft de kloof in cyberweerbaarheid tussen grote en kleine organisaties hardnekkig.

WordPress botnet: bezoekers ook geraakt (NCSC)

NCSC meldt dat cybercriminelen WordPress-sites misbruiken via een botnet. Bezoekers krijgen een nep-browserupdate en kunnen ongemerkt malware installeren en inloggegevens verliezen.