Microsoft-medewerkers trappen in spear phishing-aanval

Medewerkers van Microsoft zijn vorige week in een spear phishingaanval getrapt. De hackersgroep Syrian Electronic Army (SEA) wist op deze wijze de inloggegevens van zowel het blog als het Twitter-account van Microsoft in handen te krijgen.
Microsoft bevestigt tegenover The Verge de cyberaanval. "Een social engineering aanvalsmethode die bekend staat als phishing heeft ertoe geleid dat een klein aantal van Microsoft's social media- en email-accounts zijn gehackt", laat een woordvoerder van Microsoft weten. De woordvoerder benadrukt dat alle wachtwoorden direct zijn gereset en beveiliging van klantgegevens niet in het geding is geweest.
Valse berichten
Door de hack viel het blog en het Twitter-account van het bedrijf in handen van de hackers. Deze plaatste enige tijd valse berichten op de accounts, waarin zij onder andere opriepen de e-maildiensten van Microsoft niet langer te gebruiken.
De cyberaanval werd eerder al opgeëist door de hackersgroep. De hackers hadden daarnaast screenshots online gezet van de inboxes van de mailaccounts van verschillende Microsoft-medewerkers.
Meer over
Lees ook
LinkedIn: 'SellHack-tool om e-mailadressen te vinden verzamelt stiekem gegevens'
SellHack is een uitbreiding voor LinkedIn die het mogelijk maakt het e-mailadres van een LinkedIn-gebruiker op te sporen. De tool wordt geïnstalleerd als een extensie voor de webbrowser, waarna een 'Hack In'-knop wordt toegevoegd aan LinkedIn-pagina's. LinkedIn waarschuwt echter dat de tool niet zo onschuldig is als hij lijkt. LinkedIn verdenkt de1
WideXS behaalt ISO 27001-certificering
Cloudprovider WideXS maakt bekend de ISO 27001-certificering te hebben behaald. De certificering toon aan dat WideXS haar processen op het gebied van informatiebeveiliging goed op orde heeft. De gehele organisatie is voor het certificaat onder de loep genomen. De ISO 27001 norm ziet niet alleen toe op inrichting van processen en procedures rondom1
Unisys implementeert SIEM-oplossing bij verzekeraar
Unisys maakt bekend onlangs een contract getekend met een grote Nederlandse verzekeringsmaatschappij voor de implementatie van een Security Information and Event Management (SIEM) oplossing in het Security Operation Center (SOC) van de klant. Om welke klant het precies gaat laat Unisys in het midden. De SIEM-technologie zorgt voor realtime analyse1



