Phishing & Social Engineering

Actuele phishing-campagnes in Nederland en praktische tips om medewerkers en jezelf te beschermen tegen social engineering.

35 artikelen
PhishingSideCopy richt pijlen op Indiase universiteiten met ReverseRAT-phishingPakistaanse dreigingsgroep SideCopy valt nu ook Indiase academische instellingen aan, met spear-phishing, mshta.exe-misbruik en de malware ReverseRAT.PhishingMicrosoft dringt aan op overstap naar passkeys in Entra IDMicrosoft herinnert beheerders aan de migratie naar phishing-bestendige authenticatie, want sms-aanmelding in Entra ID verdwijnt in 2027.PhishingKwaadaardige OAuth-apps geven aanvallers toegang tot Google WorkspaceAanvallers misbruiken OAuth-toestemmingen om zonder wachtwoord toegang te krijgen tot Google Workspace-accounts, blijkt uit twee praktijkgevallen.PhishingMeer dan 1 miljoen CEO-fraude-mails via gekaapte e-maildienstenMicrosoft blokkeerde begin augustus ruim 1 miljoen CEO-fraudemails aan Amerikaanse bedrijven. Ook nieuwe details over lopende passkey-phishingcampagne.PhishingAanvallers doen zich voor als IT-helpdesk in passkey-phishing tegen Microsoft 365Groepen rond ShinyHunters en Helix bellen medewerkers en doen zich voor als IT-helpdesk om passkeys of SSO te 'updaten', en stelen zo Microsoft 365-data.PhishingTrezor: 347.000 klanten geraakt door phishing na hack bij e-mailprovider BrevoTrezor bevestigt dat phishing-mails na het lek bij e-mailprovider Brevo 347.000 klanten bereikten. Zo'n 2.500 mensen klikten op de kwaadaardige link.PhishingThreatsDay: 200 Android-lekken, browserphishing en 119.000 nepwinkelsHet wekelijkse ThreatsDay-overzicht: 200 Android-kwetsbaarheden, phishing-pagina's die in de browser worden gebouwd en 119.000 nepwebshops.PhishingTrezor waarschuwt voor phishingmails na hack bij externe e-mailproviderTrezor waarschuwt klanten voor phishingmails na een hack bij een externe e-mailprovider, met een vals bericht over een STM32-kwetsbaarheid.PhishingNepbellers misbruiken BYOD-telefoons om bij Microsoft 365-data te komenNepbellers bespelen IT-helpdesk om via BYOD-telefoons en de Graph API bedrijfsdata uit Microsoft 365 te stelen voor afpersingsgroepen als ShinyHunters.PhishingBigBear 2.0-phishingdienst omzeilde MFA bij 258 organisatiesPhishing-as-a-service-tool BigBear 2.0 omzeilde MFA en buitte ruim 5.000 Microsoft 365-inloggegevens bij 258 organisaties, ontdekt door CloudSEK.PhishingCriminelen bellen als 'IT-helpdesk' om Microsoft 365-accounts van bestuurders te kapenCriminelen doen zich telefonisch voor als IT-helpdesk om via vishing en tokendiefstal Microsoft 365-accounts van bestuurders te kapen en te chanteren.PhishingOnzichtbare Unicode-truc uit AI-onderzoek duikt op in phishingmailsMicrosoft: 'ASCII smuggling', ontstaan in AI-prompt-injectie-onderzoek, wordt nu ook gebruikt om phishingfilters te omzeilen.PhishingPhishingcampagne verstuurt miljoenen mails met onzichtbare Unicode-tekens om filters te omzeilenMicrosoft ontdekte een phishingcampagne die trefwoorden opsplitst met onzichtbare Unicode-tekens, waardoor mailfilters ze niet herkennen.PhishingGrote bedrijven doelwit van valse fusie- en overnamefraude 'Phantom Deal'Criminelen achter 'Phantom Deal' doen zich voor als overnamepartij met een vervalste NDA om medewerkers tot geldoverboekingen te verleiden.PhishingThreatsDay: phishing-kits voor ceo's, Dropbox-lek en OAuth-valstrikkenHet wekelijkse ThreatsDay-overzicht zet phishing-as-a-service tegen ceo's, een Dropbox-lek en OAuth-consentphishing op een rij.PhishingRMM-phishingcampagne blijkt wereldwijd: VS grootste doelwit met 45 procentEen RMM-phishingcampagne die begon met Canadese belastingformulieren blijkt actief in 46 landen, met de VS als grootste doelwit (45%).PhishingVishing-campagne 'Spring Ring' misbruikt Microsoft Teams voor netwerkinbraakVishing-campagne 'Spring Ring' doet zich in Teams voor als IT-helpdesk en trof al 150+ werknemers bij tien bedrijven, met domeincontroller als doel.PhishingRussische man aangeklaagd voor malwarecampagne tegen 80.000 freelancersEen federale grand jury klaagt een Rus aan voor een phishingcampagne die in 2016-2017 zo'n 80.000 freelancers infecteerde met TVRAT en DarkVNC.PhishingBraziliaanse hackgroep Breeze Comet dringt door tot kern van nationaal betalingssysteemGoogle en Mandiant beschrijven hoe de financieel gemotiveerde groep Breeze Comet sinds 2024 Braziliaanse banken en betaaldienstverleners infiltreert en honderden frauduleuze transacties uitvoert via Pix en het nationale betalingsnetwerk.PhishingHackers misbruiken IT-tool Faronics Deploy om ScreenConnect te installerenOnderzoekers van Huntress zagen tussen 21 juli en 20 augustus ruim 457 endpoints geraakt door phishingmails die de legitieme beheertool Faronics Deploy inzetten om op afstand ScreenConnect te installeren.PhishingWebinar op 23 september: zo verlopen inbraken via Google Workspace in de praktijkBleepingComputer en Material Security organiseren op 23 september een webinar over hoe bedrijven via social engineering en vergeten integraties worden gehackt via Google Workspace.PhishingCriminelen verhuren AI-belagenten die zich voordoen als Apple Support om gestolen iPhones te ontgrendelenOnderzoekers van SOCRadar ontdekten een phishing-as-a-service-platform genaamd AnonyMousKIT, dat met gehuurde AI-stemagenten slachtoffers van telefoondiefstal benadert om de Activation Lock van hun toestel te verwijderen.Phishing24 npm-pakketten misbruikt om gratis phishinginfrastructuur te bouwenOnderzoekers van OX Security ontdekten 24 npm-pakketten die via de mirror unpkg.com nep-Cloudflare-CAPTCHA-pagina's hosten, volledig gratis en zonder dat ontwikkelaars die de pakketten downloaden er schade van ondervinden.PhishingAnonyMousKIT gebruikt AI-stemagenten om toegangscodes van gestolen iPhones te stelenEen phishing-as-a-service platform genaamd AnonyMousKIT belt slachtoffers met AI-stemmen die zich voordoen als Apple-support, om zo de ontgrendelcode van gestolen iPhones te bemachtigen. De operatie draait al sinds 2024 en is inmiddels wereldwijd actief.PhishingAanvallers richten zich steeds vaker op identiteitsverificatie in plaats van het wachtwoord zelfNiet de inlogpagina maar het onboarding- en herstelproces is het zwakke punt, waarschuwt Specops: nepwerknemers en social engineering bij de helpdesk omzeilen sterke authenticatie moeiteloos.PhishingAanvallers misbruiken npm-mirrors om phishingpagina's te hostenKwaadwillenden verstoppen phishing-HTML in npm-packages die via mirrors als UNPKG en npmmirror worden opgehaald, en doen zich voor als een Cloudflare-verificatiepagina om bezoekers om te leiden.PhishingPhishingtoolkit Mirage2FA raakte al 4.500 bedrijven door sessies te kapen in plaats van wachtwoordenOnderzoek van ANY.RUN laat zien dat de phishing-as-a-service-toolkit Mirage2FA sinds 2024 duizenden Microsoft 365-omgevingen infiltreert door sessiecookies te stelen, waarmee tweefactorauthenticatie feitelijk wordt omzeild.PhishingWhatsApp staat meerdere passkeys per account toe voor phishingbestendig inloggenMeta rolt voor WhatsApp ondersteuning uit voor meerdere passkeys per account, zodat gebruikers zowel op iOS als Android phishingbestendig kunnen inloggen zonder wachtwoord.PhishingReliaQuest voorkomt datadiefstal na social-engineeringaanval via ShinyHuntersReliaQuest bevestigt dat aanvallers via een vishing-aanval en een nagemaakte SSO-pagina tijdelijk toegang kregen tot een intern dashboard. Klantdata is niet geraakt, meldt de afpersingsgroep ShinyHunters zelf ook.PhishingNieuwe malware SynkLoader verspreid via phishing op Microsoft TeamsAanvallers doen zich voor als IT-helpdesk via Microsoft Teams en verleiden slachtoffers tot het installeren van een nep-PowerShell Cleaner, die uiteindelijk de nieuwe malware SynkLoader plaatst, inclusief een module die een vals Windows-vergrendelscherm toont om wachtwoorden te stelen.PhishingHoe MSP's phishingaanvallen kunnen opsporen die mailfilters missenAI maakt phishingmails zo persoonlijk en overtuigend dat traditionele mailfilters ze steeds vaker doorlaten. Kaseya beschrijft hoe MSP's via identity-, email- en endpointmonitoring alsnog aanvallen kunnen opsporen.PhishingCriminelen investeren miljoenen in verlopen domeinen om reputatie te kapenGroep Sable Squirrel gaf bijna 7 miljoen dollar uit aan meer dan 10.000 verlopen domeinen om oude reputatie en verkeer te misbruiken voor malware, gokken en illegale streams. 31.000 malwaresamples communiceerden met de infrastructuur.PhishingOAuth-tokens, niet phishing, worden de nieuwe ingang voor Google Workspace-aanvallenAanvallen op Google Workspace beginnen steeds vaker met gestolen OAuth-tokens via gecompromitteerde leveranciers, niet met een phishingmail. Legitieme AI-agents volgen verrassend genoeg hetzelfde pad.PhishingWhatsApp test functie die scamberichten automatisch herkentWhatsApp rolt in beta een 'Scam Alert' uit die met on-device machine learning verdachte berichten van onbekenden herkent — zonder dat berichtinhoud het toestel verlaat.PhishingPhishingplatform Kratos opgerold: 1.800 klanten, 15.000 campagnes per maandDuitse en Amerikaanse opsporingsdiensten hebben het phishing-as-a-service-platform Kratos ontmanteld en de ontwikkelaar in Indonesië laten arresteren. Meer dan 200 servers gingen offline.