English | Français | Deutsche | Español | Meer talen
Zoals u wellicht weet, staat MFA voor “Multi Factor Authenticatie”. Dit betekent dat als u inlogt op bijvoorbeeld de omgeving van Microsoft er naast uw gebruikersnaam en wachtwoord nog een code (die bijvoorbeeld op uw telefoon wordt gegenereerd) moet worden ingevuld, of dat u een inlogpoging moet goedkeuren via een app op uw smartphone. Dit laatste gebruiken de meeste gebruikers als ze MFA hebben ingesteld voor hun Microsoft account.
Gestolen inloggegevens
Het gebeurt helaas regelmatig dat gebruikersnamen en wachtwoorden in handen vallen van hackers. Dit kan bijvoorbeeld komen doordat een gebruiker een phishingmail heeft ontvangen en dat de gebruiker vervolgens op een nagemaakte website (welke vaak nauwelijks te onderscheiden is van de echte website) zijn of haar inloggegevens heeft achtergelaten.
MFA Bombing
Omdat tegenwoordig gelukkig veel gebruikers gebruikmaken van MFA, zijn hackers vaak niet in staat om toegang te krijgen tot accounts van gebruikers waarvan zij de inloggegevens in handen hebben gekregen. Echter hebben de hackers daar iets op gevonden: “MFA Bombing”.
Bij “MFA Bombing” logt een hacker op verschillende momenten in met de gestolen inloggegevens (gebruikersnaam en wachtwoord). Dit zorgt ervoor dat gebruikers op willekeurige momenten meldingen op hun telefoon krijgen dat een inlogsessie goedgekeurd moet worden. Het blijkt dat als mensen een dergelijke melding krijgen (zonder dat men weet of dit een legitieme inlogpoging is), men heel vaak klikt op “goedkeuren”, met als gevolg dat ondanks dat MFA is ingesteld, hackers alsnog toegang krijgen tot allerlei vertrouwelijke informatie.
CEO-fraude
Misschien denkt u nu: “Maar wat als een hacker toegang heeft tot mijn mailbox of Microsoft omgeving? Bij mij valt toch niets te halen?” Helaas blijkt in de praktijk het tegenovergestelde. Een hacker kan forse schade aan uw eigen organisatie toebrengen, maar ook aan uw relaties (zoals leveranciers of klanten).
We komen op onze servicedesk met regelmaat situaties tegen dat er vanuit gehackte mailboxen e-mailverkeer plaatsvindt. Namens de organisatie van de gehackte mailbox worden dan bijvoorbeeld facturen verstuurd met andere rekeningnummers. Hiervan worden relaties van de gehackte organisatie vervolgens de dupe. En omdat het mailverkeer echt bij de gehackte organisatie vandaan komt, is deze vorm van phishing (CEO-fraude) bijzonder lastig te herkennen.
Conclusie
Bovenstaande is slechts één voorbeeld van de impact van een gehackt Microsoft account. Er zijn nog veel meer andere voorbeelden te geven. U wilt hier echt geen slachtoffer van worden. Informeer daarom vandaag nog uw medewerkers en leg ze uit dat ze echt alleen op “goedkeuren” klikken in de Microsoft Authenticator (of andere) app als ze er zeker van zijn dat het om een legitieme aanmelding gaat. En bij twijfel, kies dan altijd voor “weigeren”!
Daarbij is het goed om te weten dat:
- Als u één keer teveel op “weigeren” heeft gedrukt er niets aan de hand is. U logt gewoon opnieuw in en u krijgt dan alsnog de melding om goed te keuren.
- Als u één keer teveel op “goedkeuren” heeft gedrukt u een hacker toegang geeft tot uw omgeving, waarvan de gevolgen en schade groot kunnen zijn!
Bron: Rijk Prosman
Meer actueel nieuws
Doe-het-zelfgidsen voor slapende terreurcellen beschikbaar op ZeroNet
Belangrijk: Dit artikel kan schokkende beelden en onthullingen bevatten. Sommige zaken uit het artikel worden niet weergegeven om ongelukken te voorkomen en om mensen niet op verkeerde gedachten te brengen.
Globale Digitale Plofkraken
Georganiseerde cybercrime is inmiddels van alledag. Maar soms kom je een verhaal tegen waar een spannend jongensboek over geschreven kan worden, of een youtube minidocumentaire zoals dat tegenwoordig gebruikelijk is.
“Rusland zette hackers in om vaccin coronavirus te stelen”
Russische hackers die gesteund worden door Russische geheime diensten, lijken achter digitale aanvallen te zitten op verschillende organisaties uit het Verenigd Koninkrijk, de Verenigde Staten en Canada. De getroffen organisaties zijn op zoek naar een vaccin tegen Covid-19. Dit melden Britse officiële veiligheidsdiensten.
Ook bpost schakelt geldautomaten uit
Na Argenta schakelt nu ook 'bpost' een aantal geldautomaten preventief uit omdat ze vatbaar zijn voor een digitale plofkraak. Het gaat om 89 toestellen die in de buitenmuren van een postkantoor zitten.
Twitter hacks uitgevoerd door groep internationale hackers, buitgemaakte bitcoins worden onderling verdeeld
Woensdagavond werd bekend dat tientallen Twitter-accounts van geverifieerde gebruikers zijn gehackt door kwaadwillenden met het doel om mensen op te lichten voor bitcoins.
Cyberterrorisme deel 2: Methoden voor cyberterroristische aanvallen
Er zijn verschillende methoden die zowel door cybercriminelen als door cyberterroristen worden gebruikt om aan te vallen, waaronder maar niet beperkt tot phishing, aanvallen op drinkplaatsen, ransomware, gedistribueerde denial of service, man in the middle en supply chain. Deze aanvalsmethoden worden gebruikt om gegevens te vernietigen of te verwijderen, informatie of geld te stelen, websites te beschadigen of controle over een systeem te krijgen. Zoals eerder vermeld onderscheiden de criminelen en terroristen zich door het motief achter de aanslag.