Microsoft-medewerkers trappen in spear phishing-aanval

phishing2

Medewerkers van Microsoft zijn vorige week in een spear phishingaanval getrapt. De hackersgroep Syrian Electronic Army (SEA) wist op deze wijze de inloggegevens van zowel het blog als het Twitter-account van Microsoft in handen te krijgen.

Microsoft bevestigt tegenover The Verge de cyberaanval. "Een social engineering aanvalsmethode die bekend staat als phishing heeft ertoe geleid dat een klein aantal van Microsoft's social media- en email-accounts zijn gehackt", laat een woordvoerder van Microsoft weten. De woordvoerder benadrukt dat alle wachtwoorden direct zijn gereset en beveiliging van klantgegevens niet in het geding is geweest.

Valse berichten

Door de hack viel het blog en het Twitter-account van het bedrijf in handen van de hackers. Deze plaatste enige tijd valse berichten op de accounts, waarin zij onder andere opriepen de e-maildiensten van Microsoft niet langer te gebruiken.

De cyberaanval werd eerder al opgeëist door de hackersgroep. De hackers hadden daarnaast screenshots online gezet van de inboxes van de mailaccounts van verschillende Microsoft-medewerkers.

Lees ook
Rusland stapt wegens beveiliging over van iPad's naar Samsung-tablets

Rusland stapt wegens beveiliging over van iPad's naar Samsung-tablets

Rusland neemt maatregelen om spionage te voorkomen. Russische ministers stappen allen over van Apple's iPad naar tablets van Samsung, aangezien deze beter te beveiligen zouden zijn. Dit zegt althans de Russische minister Nikolai Nikiforov tegen het persbureau AFP. Het is niet bekend welke type tablet van Samsung de Russische ministers gaan gebruik1

McAfee: 'Advanced Evasion Techniques kosten bedrijven veel geld'

McAfee: 'Advanced Evasion Techniques kosten bedrijven veel geld'

In een nieuw rapport van McAfee, een divisie van Intel Security, worden de controverse en verwarring onderzocht rond zogenaamde Advanced Evasion Techniques (AET’s). Een in opdracht van McAfee door Vanson Bourne uitgevoerd onderzoek onder 800 CIO’s en security managers uit verschillende landen*, laat zien dat er veel verwarring en onduidelijkheid i1

‘Lek in WinRAR wordt actief misbruikt om bedrijven aan te vallen’

‘Lek in WinRAR wordt actief misbruikt om bedrijven aan te vallen’

Cybercriminelen misbruiken actief een kwetsbaarheid in WinRAR. De kwetsbaarheid maakt het mogelijk het bestandstype van bestanden die met ZIP zijn ingepakt te vervalsen. Hierdoor is het bijvoorbeeld mogelijk een executable te vermommen als bijvoorbeeld een afbeelding. De kwetsbaarheid is ontdekt door de Israelische beveiligingsonderzoeker Danor Co1