fbpx

Hackers openen aanval op Microsoft Office 365 accounts

Hackers openen aanval op Microsoft Office 365 accounts

Office 365 accounts zijn de laatste maanden slachtoffer van nieuwe phishingtechnieken.

Sinds april 2019 werden al meer dan 1,5 miljoen phishing mails verstuurd vanuit gehackte Office 365-accounts. Volgens de laatste berichten is de nieuwe techniek ook in België aan een opmars bezig.

Microsoft Office 365

Hoe gaan de hackers aan het werk? Via een lepe phishingtechniek die als volgt gaat: je krijgt een mail van een contactpersoon die je natuurlijk kent. In die mail zit een link naar een OneDrive-document. Door dat bestand te openen en je accountgegevens in te vullen geef je de kwaadaardige applicatie – en dus de hacker – toegang tot je eigen Office 365 account. En zo gaat de bal aan het rollen.

Gilles Callens, team lead bij IT-specialist ConXioN, legt aan DataNews uit dat het op deze manier heel snel gaat. “Vaak gebruiken de hackers een script in Office 365 waardoor er meteen mails worden uitgestuurd naar alle contacten in je lijst”. Het gaat hier dus echt om een sneeuwbaleffect en het is belangrijk om mensen hiervan op de hoogte te brengen.

Hoe tegengaan

Callens benadrukt dat vanaf je twijfelt of een mail legitiem is je meteen ook in actie moet schieten. Twijfel is al genoeg reden om dubbel te controleren. “We zien al tien jaar dezelfde phishing en ransomware maar de manier waarop hackers hun aanvallen uitvoeren wordt ingenieuzer”, stelt Callens nog.

De sleutel om dit soort ‘hacking’ tegen te gaan is preventief optreden. Mensen moeten elkaar meteen waarschuwen en wachtwoorden moeten zo snel mogelijk aangepast worden. Verder is het belangrijk om als gebruiker van Office 365 te kiezen voor multi-factor authenticatie, zo heb je toch minstens al een dubbele laag. Voor bedrijven is ook een back-upoplossing geen overbodige luxe.

Wil je graag uw office 365 gegevens backuppen, of de multi-factor authenticatie activeren dan kunnen we u helpen! Bel, mail ons of maak een afspraak.

Bron: https://www.techpulse.be/