Cybertech Europe 2026 - Officiële mediapartner van de IT-industrie
Abonneren

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
Neem contact met ons op

ConsentFix en ClickFix: Zo kaapt u Microsoft 365-accounts in slechts enkele seconden.

ConsentFix en ClickFix illustreren hoe cybercriminelen Microsoft 365-sessies kapen via OAuth-tokens en geavanceerde social engineering. ConsentFix en ClickFix illustreren hoe cybercriminelen Microsoft 365-sessies kapen via OAuth-tokens en geavanceerde social engineering.
De aanvalsmethoden ConsentFix en ClickFix maken gebruik van legitieme Microsoft 365-authenticatiestromen om actieve gebruikerssessies te stelen zonder dat de aanvaller het wachtwoord van de gebruiker nodig heeft.

Beveiligingsexperts waarschuwen voor twee snelgroeiende aanvalsmethoden, ClickFix en ConsentFix, die gebruikmaken van gebruikersgedrag om Microsoft 365-sessies te kapen. Aanvallers hoeven geen wachtwoorden te stelen of multifactorauthenticatie te omzeilen via traditionele methoden. In plaats daarvan maken ze gebruik van legitieme authenticatieprocessen en het vertrouwen van de gebruiker, waardoor de aanvallen aanzienlijk moeilijker te detecteren zijn.

Het afgelopen jaar zijn deze technieken steeds vaker waargenomen in gerichte campagnes tegen bedrijven en publieke organisaties. Beveiligingsonderzoekers voorspellen dat het aantal aanvallen zal blijven toenemen, omdat ze zich richten op sociale manipulatie en legitieme functionaliteit in plaats van het exploiteren van technische kwetsbaarheden.

Moderne cyberaanvallen maken misbruik van menselijk gedrag.

Cybercriminelen richten zich steeds vaker op gebruikersgedrag in plaats van op technische beveiligingslekken. We zijn eraan gewend geraakt om zonder vragen op CAPTCHA's te klikken, cookieverzoeken te accepteren en instructies op het scherm op te volgen.

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

Het zijn juist deze reflexmatige reacties die aanvallers uitbuiten.

In plaats van firewalls te forceren of softwarekwetsbaarheden uit te buiten, plaatsen ze zichzelf midden in een legitieme workflow en dwingen ze de gebruiker tot het uitvoeren van de handeling die tot de inbreuk leidt.

ClickFix misleidt de gebruiker om de code van de aanvaller uit te voeren.

ClickFix is een aanvalsmethode waarbij de gebruiker een nep-verificatiepagina te zien krijgt die hem of haar aanspoort tot het uitvoeren van eenvoudige handelingen, zoals het gebruiken van bepaalde toetsencombinaties om de identiteit te "bevestigen" of een proces te voltooien.

Wat eruitziet als een normale verificatie leidt er in werkelijkheid toe dat de gebruiker onbewust de commando's van de aanvaller kopieert en uitvoert op zijn eigen computer.

Er hoeft geen beveiligingslek te worden uitgebuit en geen firewall te worden omzeild. De aanvaller vertrouwt er volledig op dat de gebruiker de instructies opvolgt.

ClickFix nam in 2025 sterk toe en wordt nog steeds actief gebruikt door verschillende cybercriminelen bij aanvallen op zowel bedrijven als overheden.

ConsentFix – ConsentFix en ClickFix: Hoe je Microsoft 365-accounts in slechts enkele seconden kunt kapen | IT Industry

ConsentFix verplaatst de aanval naar Microsoft 365.

De nieuwere aanvalsvariant ConsentFix is gericht op Microsoft 365 Authenticatie op basis van OAuth.

OAuth is een gevestigde standaard waarmee gebruikers applicaties beperkte toegang tot hun accounts kunnen verlenen zonder hun wachtwoord te delen. Als deze toegangstokens in verkeerde handen vallen, kan een aanvaller zich voordoen als de rechtmatige gebruiker en toegang krijgen tot de resources van de organisatie.

De aanval begint meestal met een phishing-e-mail die wordt verspreid via bekende diensten zoals Dropbox of DocSend. In sommige gevallen is het document ook met een wachtwoord beveiligd, waardoor het voor beveiligingsoplossingen moeilijker wordt om de inhoud te analyseren.

Wanneer de gebruiker het document opent, krijgt hij of zij een ogenschijnlijk legitiem Microsoft-aanmeldingsscherm te zien.

De gebruiker wordt vervolgens gevraagd de authenticatie te voltooien door een localhost-link naar de browser te slepen.

Precies op dit moment vindt de aanval plaats.

In plaats van een legitieme authenticatie te voltooien, geeft de gebruiker onbewust zijn OAuth-tokens door aan de aanvaller. Deze tokens geven toegang tot de Microsoft 365-sessie en kunnen worden gebruikt om toegang te krijgen tot e-mail, documenten, Teams en andere Microsoft 365-services zonder dat de aanvaller het wachtwoord van de gebruiker hoeft te weten.

De gebruiker voert nooit zijn inloggegevens in op een nepwebsite. Het is de reeds goedgekeurde sessie die wordt gekaapt.

Waarom multifactorauthenticatie niet helpt

Multifactorauthenticatie blijft een van de belangrijkste beveiligingsmaatregelen, maar het voorkomt niet alle soorten identiteitsaanvallen.

ConsentFix vereist geen traditionele login.

In plaats daarvan maakt de aanvaller misbruik van een reeds geauthenticeerde sessie.

Dit betekent dat:

  • Het wachtwoord van de gebruiker hoeft nooit gestolen te worden.
  • Er is geen nieuwe login vereist.
  • De aanvaller gebruikt de reeds geautoriseerde sessie en het bijbehorende OAuth-token.
  • De multifactorauthenticatie is reeds voltooid door de rechtmatige gebruiker.

Hierdoor is de aanval met traditionele beveiligingsmaatregelen aanzienlijk moeilijker te identificeren.

Aanvallers delen hun tools openlijk.

In maart 2026 werd een gedetailleerde recensie van ConsentFix gepubliceerd op een openbaar Russisch cybercriminaliteitsforum.

Het materiaal bevatte werkende code, een complete infrastructuur, screenshots, videohandleidingen en gedetailleerde instructies voor het bouwen en uitvoeren van de aanval.

De handleiding beschreef ook hoe aanvallers hun doelwitten in kaart brengen via openbare bronnen zoals LinkedIn voordat ze hun phishingberichten versturen. Door informatie te verzamelen over organisaties en individuele werknemers, kunnen de lokberichten aanzienlijk geloofwaardiger worden gemaakt.

Dit betekent dat geavanceerde aanvalsmethoden, die voorheen uitgebreide technische expertise vereisten, nu aanzienlijk gemakkelijker te implementeren zijn.

Hoe organisaties risico's kunnen verminderen

Gebruikerstraining blijft een belangrijk onderdeel van beveiligingswerk, maar moet worden aangevuld met technische beveiligingsmaatregelen.

Omdat beide ClickFix En ConsentFix Op basis van legitieme werkprocessen moeten organisaties in staat zijn om afwijkend gedrag te detecteren, in plaats van alleen bekende malware te blokkeren.

Beveiligingsexperts adviseren organisaties onder andere het volgende:

  • Het leert gebruikers om vragen te stellen bij ongebruikelijke instructies die toetsenbord sneltoetsen of sleep-en-drop-acties in de browser vereisen.
  • bewaakt ongebruikelijke PowerShell-activiteit die wordt gestart vanuit normale gebruikersprocessen.
  • Detecteert nieuwe Microsoft 365-sessies vanaf onverwachte geografische locaties of apparaten.
  • Controleert regelmatig OAuth-apps en gebruikerstoestemmingen.
  • beperkt de mogelijkheid van gebruikers om toestemming te geven voor applicaties van derden
  • maakt gebruik van Microsoft Entra ID-identiteitsbescherming en beleidsregels voor voorwaardelijke toegang.
  • Bewaakt verdachte tokengebaseerde authenticatie en ongebruikelijke sessiewijzigingen.
  • Dit wordt aangevuld met geavanceerde identiteits- en eindpuntbewaking om gecompromitteerde sessies in een vroeg stadium te detecteren.

Identiteit en sessies zullen de volgende grote beveiligingsuitdaging vormen.

ConsentFix laat zien hoe cyberdreigingen zich blijven ontwikkelen, van traditionele phishing tot aanzienlijk geavanceerdere identiteitsaanvallen waarbij de aanvaller misbruik maakt van het vertrouwen van gebruikers in legitieme authenticatieprocessen.

In plaats van wachtwoorden te stelen, wordt de actieve sessie gestolen.

Hierdoor verlopen de aanvallen sneller, discreter en zijn ze moeilijker te detecteren.

Voor organisaties betekent dit dat de beveiliging niet langer alleen kan draaien om wachtwoorden en multifactorauthenticatie. Identiteit, actieve sessies, OAuth-rechten en continue monitoring worden een steeds belangrijkere component van een moderne Zero Trust-aanpak.

Omdat aanvallers niet langer proberen in te breken via de deur, maar de gebruiker volgen via de open ingang, moeten ook de beveiligingsstrategieën veranderen. Organisaties die gebruikerseducatie combineren met continue identiteitsmonitoring, risicogebaseerde toegangscontroles en doorlopende controle van OAuth-autorisaties, zullen aanzienlijk beter in staat zijn om de volgende generatie identiteitsaanvallen te detecteren en te stoppen voordat ze leiden tot een volledige accountcompromis.

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE