Hackers richten zich steeds vaker op de gebruiker
Het hacken van een Microsoft 365-account door alleen een wachtwoord te kraken, komt steeds minder voor. Sterke wachtwoorden en MFA (twee-factor-authenticatie) maken dat namelijk een stuk moeilijker.
Daarom kiezen cybercriminelen steeds vaker voor een andere route: de gebruiker. Via een phishingmail word je doorgestuurd naar een nep-inlogpagina of een zogenaamd gedeeld document. Zodra je daar inlogt, kunnen kwaadwillenden toegang krijgen tot je account.
Opvallend is dat hackers vaak niet direct iets doen nadat ze zijn binnengedrongen. Soms wachten ze dagen of zelfs weken. In die periode onderzoeken ze welke gegevens beschikbaar zijn en welke rechten het account heeft.
Wat doet Theiner ICT?
Als je gebruik maakt van het Servicepakket en wij daarnaast ook je Microsoft 365-omgeving beheren. Dan houden we deze continu in de gaten op verdachte activiteiten.
Bij verdachte activiteiten ontvangen wij direct een melding. In veel gevallen worden verdachte inlogpogingen automatisch geblokkeerd. Daarnaast controleren wij deze meldingen ook handmatig. Zo kunnen we snel ingrijpen wanneer dat nodig is.
Is een account toch in verkeerde handen gevallen? Dan ondernemen we direct actie:
Alle actieve sessies worden beëindigd
Het wachtwoord wordt gereset
MFA wordt opnieuw ingesteld
Logbestanden worden op verdachte activiteiten gecontroleerd
Mailboxregels, rechten en gekoppelde applicaties worden gecontroleerd
Zo beperken we de schade en zorgen we ervoor dat het account weer veilig gebruikt kan worden.
Wat je zelf kunt doen
Hoewel techniek een belangrijke rol speelt, begint beveiliging nog altijd bij bewustwording.
Ontvang je een e-mail die je niet vertrouwt? Klik dan niet direct op een link en open geen bijlage. Controleer eerst de afzender en kijk kritisch naar de inhoud van het bericht. Twijfel je? Neem dan contact op met onze Servicedesk. We kijken graag met je mee voordat je actie onderneemt.
Bespreek verdachte e-mails ook met collega's. Juist door ervaringen met elkaar te delen, worden organisaties weerbaarder tegen phishing.
Wist je dat ongeveer 95% van de succesvolle cyberaanvallen ontstaat door een menselijke fout? Dat laat zien hoe belangrijk bewust omgaan met e-mail is.
Wij kijken graag met je mee!
Een phishingmail is tegenwoordig niet altijd meer te herkennen aan een spelfout of een vreemd e-mailadres. Juist daarom geldt: twijfel je, neem dan geen risico. Onze Servicedesk controleert verdachte e-mails liever één keer te veel, dan één keer te weinig.
Benieuwd hoe wij Microsoft 365-omgevingen beveiligen? Lees ook meer over onze MDR-dienst voor Microsoft 365 of test je kennis met de Phishing Quiz van het Digital Trust Center.