Cybertech Europe 2026 - Officiële mediapartner van de IT-industrie
Abonneren

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
Neem contact met ons op

Legitieme Microsoft-login misbruikt in phishingcampagne

Barracuda illustreert nieuwe phishingaanvallen op Microsoft 365 waarbij aanvallers geavanceerde phishingmethoden gebruiken om sessie-ID's en inloggegevens te stelen via legitieme Microsoft-aanmeldingen. Barracuda illustreert nieuwe phishingaanvallen op Microsoft 365 waarbij aanvallers geavanceerde phishingmethoden gebruiken om sessie-ID's en inloggegevens te stelen via legitieme Microsoft-aanmeldingen.
Het nieuwste rapport van Barracuda laat zien hoe cybercriminelen geavanceerde phishingcampagnes, legitieme Microsoft-aanmeldingen en nieuwe technieken gebruiken om sessie-ID's, gebruikersaccounts en gevoelige bedrijfsgegevens te stelen.

Volgens het nieuwste Email Threat Radar-rapport van Barracuda Networks, waarin verschillende recente aanvallen op organisaties en hun medewerkers worden beschreven, gebruiken aanvallers echte Microsoft-inloggegevens, verbergen ze phishinglinks in PDF-bijlagen en gebruiken ze diverse methoden om beveiligingsmaatregelen in e-mailomgevingen te omzeilen.

Een van de beschreven aanvallen maakt gebruik van Tycoon 2FA, een phishingplatform als service, en een legitieme Microsoft-aanmeldpagina in plaats van een neppagina. Het doel is om de gebruiker te laten inloggen en zo sessietokens en inloggegevens te bemachtigen, waarmee toegang kan worden verkregen tot e-mail, bestanden en Microsoft 365-services.

De aanval begint met een e-mailwaarschuwing dat de inbox bijna vol is. Het bericht bevat een agenda-uitnodiging voor een zogenaamde vergadering met het beveiligingsteam van Microsoft en een knop om vastgehouden e-mails vrij te geven.

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

De knop leidt naar een legitieme Microsoft-aanmelding, die echter wordt uitgevoerd via de eigen, door de aanvallers geregistreerde applicatie in het Tycoon 2FA-platform. Wanneer de gebruiker inlogt, wordt de sessie-ID vastgelegd. In de volgende stap wordt de gebruiker gevraagd zijn of haar inloggegevens in te voeren op een nep-pagina, waardoor de aanvallers ook toegang krijgen tot het wachtwoord.

Links zijn verborgen in PDF-bijlagen.
Het rapport beschrijft ook aanvallen waarbij verdachte links vanuit de e-mailtekst naar een PDF-bijlage zijn verplaatst.

De geanalyseerde campagne vraagt de ontvanger een bijlage te openen die bijvoorbeeld betrekking heeft op regelgeving of betalingen. De link in het document leidt naar een authenticatieproces dat lijkt op een legitieme login en waarbij gebruikersgegevens en e-mailadres worden verzameld.

In deze gevallen worden apparaatcodes lokaal in de browser gegenereerd in plaats van via echte Microsoft API's. Dit bootst het proces na dat wordt gebruikt om apparaten aan Microsoft-accounts te koppelen. De oplichting maakt ook gebruik van CAPTCHA's en phishingpagina's die na een bepaalde tijd verlopen.

Knop met twee verschillende uitkomsten in dezelfde e-mail
Een andere aanval maakt gebruik van een zogenaamde "split-click"-techniek, waarbij dezelfde knop verschillende functies heeft, afhankelijk van waar de gebruiker klikt.

In het waargenomen geval leidt klikken op het bovenste deel van de knop naar een legitieme Microsoft-pagina, terwijl klikken op het onderste deel naar een phishingpagina leidt via een zogenaamde blob-URL die in de browser wordt gegenereerd.

Phishing wordt ook gebruikt om malware te verspreiden.
Volgens het rapport wordt phishing in sommige gevallen ook gebruikt om kwaadaardige code te verspreiden, naast het verzamelen van inloggegevens.

Enkele van de uitgelichte voorbeelden zijn:

  • Bestanden die eruitzien als onschadelijke PDF-documenten, maar in werkelijkheid JavaScript bevatten, waarbij het script zijn kwaadaardige code in het nepdocument verbergt met behulp van steganografie en code-obfuscatietechnieken.
  • Campagnes waarbij aanvallers zich voordoen als een overheidsinstantie en scripts verspreiden die extra code downloaden en deze in het geheugen uitvoeren met behulp van Windows-componenten.
  • Aanvallen in meerdere stappen waarbij de gebruiker door verschillende pagina's wordt geleid, bijvoorbeeld van een HTML-bestand naar een nep-OneDrive en vervolgens naar een inlogpagina.

Aanbevelingen van Barracuda
Het rapport benadrukt Barracuda de volgende maatregelen:

  • Bescherm identiteiten en sessie-ID's, niet alleen wachtwoorden.
  • Breid de mogelijkheden voor bedreigingsdetectie uit met agenda-uitnodigingen, bijlagen en inlogprocedures.
  • gebruik gedragsgebaseerde detectie
  • Investeer in bescherming voor bijlagen en klanten.
  • maakt snelle incidentrespons mogelijk
  • Trainingscursussen bijwerken om de huidige phishingmethoden te weerspiegelen.

Het rapport is gebaseerd op analyses van Barracuda Onderzoek.

Lees hier meer »

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE