Noord-Amerika
Microsoft-gebruikers
Microsoft heeft details bekendgemaakt over een grootschalige campagne waarbij inloggegevens werden gestolen, gericht op meer dan 35.000 gebruikers bij 13.000 organisaties in 26 landen.
De campagne maakte gebruik van phishing-berichten met als thema een gedragscode, in combinatie met legitieme e-maildiensten, om gebruikers om te leiden naar door de aanvallers gecontroleerde domeinen en authenticatietokens te stelen. De phishing-e-mails waren opgesteld in verzorgde HTML-sjablonen in zakelijke stijl, met gestructureerde lay-outs en authenticiteitsverklaringen, waardoor ze geloofwaardiger en overtuigender overkwamen dan gebruikelijke phishing-pogingen.
De meeste phishing-e-mails waren gericht op organisaties in de sectoren gezondheidszorg en biowetenschappen, financiële dienstverlening, professionele dienstverlening en technologie. Deze bekendmaking volgt slechts een maand nadat Microsoft een andere grootschalige phishingcampagne aan het licht bracht, waarbij gebruik werd gemaakt van authenticatieprocessen op basis van apparaatcode om organisaties wereldwijd te compromitteren.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
De phishingcampagnes van tegenwoordig worden steeds geavanceerder; ze gaan naadloos op in de dagelijkse zakelijke communicatie, waardoor gebruikers ze steeds moeilijker kunnen herkennen. Organisaties moeten prioriteit geven aan voortdurende bewustwordingstrainingen voor gebruikers en gebruikmaken van geavanceerde technologieën, zoals GenAI, om de steeds veranderende phishingbedreigingen op te sporen en te stoppen.