Direct naar de inhoud

Tag: vishing

Microsoft 365 helpdesk-vishing: datadiefstal en afpersing

Microsoft 365 helpdesk-vishing richt zich op directeuren en andere executives met telefoontjes die authenticatiepagina’s misleiden. De aanvallers stelen MFA-goedkeuringen en session tokens om data uit Microsoft 365 te exfiltreren en afpersing te eisen.

OAuth-traps, vishing en CEO-kits: ThreatsDay

ThreatsDay beschrijft een week aan dreigingen: OAuth-traps, vishing via Teams, ransomware-affiliates en gestolen accounttoegang. Dit artikel zet de belangrijkste punten en controles op een rij.

McKesson datalek: Okta en vishing in gevaar

McKesson meldt een cybersecurity-incident waarbij derdeparty-applicaties zijn benaderd en gegevens zijn buitgemaakt. Volgens de aanvallers zijn Okta-accounts via vishing gecompromitteerd en is data uit Salesforce en Snowflake ingezien.

Persoonsgegevens bloot door Apollo datalek

Apollo Global Management meldt een datalek waarbij persoonsgegevens mogelijk zijn gecompromitteerd. Volgens de melding werd toegang tot cloudplatforms verkregen via social engineering.

Levi Strauss cyberaanval: bedrijfsdata gestolen

Bij een Levi Strauss cyberaanval zijn volgens het bedrijf bepaalde bedrijfsgegevens benaderd en mogelijk geëxfiltreerd via drie medewerkerscomputers. Klantdata lijkt niet gestolen en de bedrijfsvoering is niet onderbroken.

UNC6671 vishing: oplichters via je telefoon

Een golf van UNC6671 vishing richt zich op medewerkers in o.a. finance en consultancy. De aanvallers bellen via persoonlijke nummers en zetten AitM-infrastructuur in om inloggegevens en MFA-tokens te onderscheppen.