#mfa

8 artikelen over dit onderwerp

AnalyseOnderzoekers tonen aanval met malafide externe MFA-provider aanVaronis Threat Labs toont hoe een aanvaller met beheerdersrechten een malafide MFA-provider registreert om wachtwoorden tijdens logins te stelen.AnalyseFBI's CJIS v6.1: dit verandert er voor security teamsDe nieuwe FBI-standaard CJIS v6.1 verzwaart encryptie- en scan-eisen en dwingt Amerikaanse instanties richting continue beveiligingstoetsing.AnalyseMFA beschermt niet tegen misbruik van OAuth-consentMFA stopt gestolen wachtwoorden, maar niet OAuth-consent-misbruik. Waarom autorisatie net zo belangrijk is als authenticatie voor beheerders.AnalyseAccountherstel via de helpdesk is het nieuwe doelwit nu MFA overnames bemoeilijktAanvallers omzeilen MFA niet meer, maar richten zich op accountherstel bij de helpdesk. Specops legt uit hoe, met Scattered Spider als voorbeeld.Analyse39 methoden ontdekt om passkey-authenticatie te omzeilen zonder de FIDO2-crypto te krakenToken bracht 39 manieren in kaart waarop aanvallers passkeys omzeilen via nepprompts, synchronisatie en accountherstel — zonder FIDO2 te breken.AnalyseWachtwoord van medewerker in infostealer-log: zo bepaal je de schadeFlare legt uit waarom een gestolen sessiecookie gevaarlijker is dan een wachtwoord, en hoe je gecompromitteerde identiteiten prioriteert.MKBDe 10 beveiligingsfouten die we het vaakst zien bij Nederlands MKBVan een wachtwoord dat al tien jaar hetzelfde is tot back-ups die nooit getest worden — deze fouten komen we telkens weer tegen. Een praktische checklist om vandaag nog te fixen.MKBMicrosoft 365 veilig instellen voor MKB — de complete checklistMeer dan 60% van de MKB-bedrijven gebruikt Microsoft 365, maar de meeste hebben de beveiliging nooit goed ingesteld. Dit is de checklist die je nu moet doorlopen.