Microsoft-medewerkers trappen in spear phishing-aanval

Medewerkers van Microsoft zijn vorige week in een spear phishingaanval getrapt. De hackersgroep Syrian Electronic Army (SEA) wist op deze wijze de inloggegevens van zowel het blog als het Twitter-account van Microsoft in handen te krijgen.
Microsoft bevestigt tegenover The Verge de cyberaanval. "Een social engineering aanvalsmethode die bekend staat als phishing heeft ertoe geleid dat een klein aantal van Microsoft's social media- en email-accounts zijn gehackt", laat een woordvoerder van Microsoft weten. De woordvoerder benadrukt dat alle wachtwoorden direct zijn gereset en beveiliging van klantgegevens niet in het geding is geweest.
Valse berichten
Door de hack viel het blog en het Twitter-account van het bedrijf in handen van de hackers. Deze plaatste enige tijd valse berichten op de accounts, waarin zij onder andere opriepen de e-maildiensten van Microsoft niet langer te gebruiken.
De cyberaanval werd eerder al opgeëist door de hackersgroep. De hackers hadden daarnaast screenshots online gezet van de inboxes van de mailaccounts van verschillende Microsoft-medewerkers.
Meer over
Lees ook
‘Lek in WinRAR wordt actief misbruikt om bedrijven aan te vallen’
Cybercriminelen misbruiken actief een kwetsbaarheid in WinRAR. De kwetsbaarheid maakt het mogelijk het bestandstype van bestanden die met ZIP zijn ingepakt te vervalsen. Hierdoor is het bijvoorbeeld mogelijk een executable te vermommen als bijvoorbeeld een afbeelding. De kwetsbaarheid is ontdekt door de Israelische beveiligingsonderzoeker Danor Co1
‘Vertrouwen in de cloud leidt onder spionage door overheden’
Het vertrouwen in de cloud heeft flink te leiden onder meekijkende overheden en overheidsdiensten. Een derde van de beveiligingsprofessionals ziet dit als reden bedrijfsdata niet er in de cloud te willen opslaan. Bedrijfsdata wordt dan ook steeds vaker gewoon op het eigen bedrijfsnetwerk opgeslagen. Dit blijkt uit onderzoek van Lieberman Software,1
VeliQ lanceert versie 5.0 van MobiDM met Samsung KNOX-ondersteuning
VeliQ, leverancier van een complete oplossing voor bedrijfsbrede mobiliteit, lanceert MobiDM 5.0. Deze nieuwe generatie MobiDM, gebaseerd op mobility Platform-as-a-Service (mPaaS) werkt intuïtiever, sneller en veiliger dan zijn voorganger. Het platform biedt onder andere ondersteuning voor de Samsung KNOX-technologie. MobiDM is volledig op HTML5 g1



