Eén klik kan al genoeg zijn

Een e-mail met een gedeeld document. Een verzoek om opnieuw in te loggen. Of een bericht dat afkomstig lijkt van een collega. Het zijn voorbeelden van phishingmails die we steeds vaker voorbij zien komen.

Waar dit soort berichten vroeger vaak nog duidelijk te herkennen waren, worden ze tegenwoordig steeds overtuigender. Door de inzet van AI lijken phishingmails steeds vaker op echte e-mails. Daardoor is het lastiger geworden om nep van echt te onderscheiden.

Afbeelding

Hackers richten zich steeds vaker op de gebruiker

Het hacken van een Microsoft 365-account door alleen een wachtwoord te kraken, komt steeds minder voor. Sterke wachtwoorden en MFA (twee-factor-authenticatie) maken dat namelijk een stuk moeilijker.

Daarom kiezen cybercriminelen steeds vaker voor een andere route: de gebruiker. Via een phishingmail word je doorgestuurd naar een nep-inlogpagina of een zogenaamd gedeeld document. Zodra je daar inlogt, kunnen kwaadwillenden toegang krijgen tot je account.

Opvallend is dat hackers vaak niet direct iets doen nadat ze zijn binnengedrongen. Soms wachten ze dagen of zelfs weken. In die periode onderzoeken ze welke gegevens beschikbaar zijn en welke rechten het account heeft.

Wat doet Theiner ICT?

Als je gebruik maakt van het Servicepakket en wij daarnaast ook je Microsoft 365-omgeving beheren. Dan houden we deze continu in de gaten op verdachte activiteiten. 

Bij verdachte activiteiten ontvangen wij direct een melding. In veel gevallen worden verdachte inlogpogingen automatisch geblokkeerd. Daarnaast controleren wij deze meldingen ook handmatig. Zo kunnen we snel ingrijpen wanneer dat nodig is.

Is een account toch in verkeerde handen gevallen? Dan ondernemen we direct actie:

  • Alle actieve sessies worden beëindigd

  • Het wachtwoord wordt gereset

  • MFA wordt opnieuw ingesteld

  • Logbestanden worden op verdachte activiteiten gecontroleerd

  • Mailboxregels, rechten en gekoppelde applicaties worden gecontroleerd

Zo beperken we de schade en zorgen we ervoor dat het account weer veilig gebruikt kan worden.

Wat je zelf kunt doen

Hoewel techniek een belangrijke rol speelt, begint beveiliging nog altijd bij bewustwording.

Ontvang je een e-mail die je niet vertrouwt? Klik dan niet direct op een link en open geen bijlage. Controleer eerst de afzender en kijk kritisch naar de inhoud van het bericht. Twijfel je? Neem dan contact op met onze Servicedesk. We kijken graag met je mee voordat je actie onderneemt.

Bespreek verdachte e-mails ook met collega's. Juist door ervaringen met elkaar te delen, worden organisaties weerbaarder tegen phishing.

Wist je dat ongeveer 95% van de succesvolle cyberaanvallen ontstaat door een menselijke fout? Dat laat zien hoe belangrijk bewust omgaan met e-mail is.

Wij kijken graag met je mee!

Een phishingmail is tegenwoordig niet altijd meer te herkennen aan een spelfout of een vreemd e-mailadres. Juist daarom geldt: twijfel je, neem dan geen risico. Onze Servicedesk controleert verdachte e-mails liever één keer te veel, dan één keer te weinig.

Benieuwd hoe wij Microsoft 365-omgevingen beveiligen? Lees ook meer over onze MDR-dienst voor Microsoft 365 of test je kennis met de Phishing Quiz van het Digital Trust Center.

Home Diensten Nieuws Over ons Contact

Contact

Contact

Algemeen en support
0413 820 257
info@theiner.nl
support@theiner.nl

Administratie
085 489 2266
administratie@theiner.nl

Accountmanagement
0413 430 299
am@theiner.nl

Vacatures
Werken bij Theiner ICT


Openingstijden

Maandag t/m vrijdag
07:30 uur - 17:30 uur

Voor bedrijfskritische storingen zijn wij 24/7 bereikbaar via ons algemene telefoonnummer!


Gegevens

Theiner ICT B.V.
Doornhoek 4005
5465 TD, Veghel

KVK
75723948

BTW
NL860375195B01

IBAN
NL24RABO0117643939

Routebeschrijving

Domeinnaam registreren

Stuur ons rechtstreeks een e-mail met je gegevens en de gewenste domeinnaam.

Hulp op afstand

Wij kunnen hulp op afstand bieden via Splashtop. Download de hulptool via de onderstaande optie.