Identiteit vormt tegenwoordig de belangrijkste beveiligingsgrens binnen organisaties, waarbij traditionele netwerkgrenzen minder betrouwbaar zijn geworden. Medewerkers gebruiken hun bedrijfsidentiteiten om in te loggen op cloudservices die toegang bieden tot samenwerkingsplatforms, zakelijke applicaties en gevoelige data. Met de groeiende adoptie van software-as-a-service (SaaS) verschuift communicatie en samenwerking steeds meer naar deze platforms. Cybercriminelen spelen hierop in door naast traditionele e-mailphishing ook vertrouwde samenwerkingsomgevingen te misbruiken voor identiteitsphishing, impersonatie, diefstal van inloggegevens, malwareverspreiding en social engineering.
Uit onderzoek van Unit 42 blijkt dat het aantal meldingen van kwaadaardige activiteiten via samenwerkingsplatforms in het afgelopen jaar meer dan verviervoudigd is. Dit kan gaan om gecompromitteerde accounts, externe federaties, gastaccounts of vertrouwde derde partijen. Aanvallers maken gebruik van het vertrouwen dat gebruikers stellen in deze communicatiekanalen. Samenwerkingsplatforms zijn hierdoor niet langer alleen productiviteitstools, maar vormen een belangrijk onderdeel van het aanvalsoppervlak van organisaties. Unit 42 ontdekte dat 99% van de meldingen verband hield met chatphishing, wat aangeeft dat aanvallers vaak via gerichte phishingcampagnes toegang verkrijgen tot deze omgevingen. Na een succesvolle compromittering kunnen zij communiceren onder de identiteit en met de rechten van het slachtoffer, waardoor kwaadaardige activiteiten lijken op normale samenwerking.
Beveiligingsmaatregelen richten zich doorgaans op e-mail en authenticatiegebeurtenissen, waardoor zichtbaarheid in geauthenticeerde sessies binnen samenwerkingsplatforms beperkt blijft. Unit 42 analyseert hoe aanvallers vertrouwde communicatiekanalen benutten en welke technieken zij gebruiken voor identiteitsmisbruik. Daarnaast worden praktische aanbevelingen gegeven om identiteitsgerichte aanvallen op zakelijke samenwerkingsplatforms te detecteren en te voorkomen. Organisaties dienen zich bewust te zijn van deze veranderde dreiging en hun beveiligingsstrategie hierop aan te passen.
Zakelijke samenwerkingsplatforms zijn onmisbaar geworden voor het uitwisselen van berichten, delen van bestanden, projectcoördinatie en communicatie met collega’s, klanten en partners. Deze platforms zijn doorgaans gekoppeld aan de identiteitsprovider van de organisatie, waardoor gebruikers vertrouwen op geauthenticeerde communicatie. In tegenstelling tot e-mail bieden ze realtime gesprekken en ondersteunen ze externe federatie, gasttoegang, gedeelde werkruimtes en integraties met derden. Hoewel deze functies de productiviteit verhogen, creëren ze ook mogelijkheden voor misbruik. Aanvallers kunnen gecompromitteerde accounts, vertrouwde zakelijke relaties of geautoriseerde externe toegang misbruiken om slachtoffers via legitieme communicatiekanalen te benaderen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *