Cybercriminelen maken gebruik van de Graph API van Microsoft om waardevolle doelwitten binnen organisaties te identificeren. Hierbij wordt misbruik gemaakt van Bring Your Own Device (BYOD)-apparaten, waarmee zij toegang verkrijgen tot Microsoft 365-omgevingen en daarmee tot bedrijfsdata.
De verkregen toegang wordt vervolgens doorverkocht aan afpersingsgroepen zoals ShinyHunters, die deze credentials inzetten voor verdere aanvallen en het verkrijgen van gevoelige informatie. Deze werkwijze benadrukt het risico van BYOD in combinatie met cloudgebaseerde diensten en de noodzaak van strikte toegangscontrole en monitoring binnen organisaties.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *