Identity & Access Management, pagina 2
Nieuws over identity & access management, nieuwste eerst.
Nieuws, pagina 2

FBI onderzoekt datalek van 153 miljoen rijbewijsgegevens bij IDscan.net
Digitale scans van 153 miljoen rijbewijzen zijn te koop aangeboden op het dark web, FBI start onderzoek naar datalek bij IDscan.net.

Wat te doen als het wachtwoord van een medewerker in een infostealer-log verschijnt?
Het ontdekken van bedrijfscredentials in een infostealer-log vormt een complex beveiligingsprobleem dat verder gaat dan alleen het resetten van wachtwoorden.

Threatgroep start vishing-aanvallen op Microsoft Teams-gebruikers
De 'Spring Ring'-operatie richt zich op Microsoft Teams-gebruikers met vishing-aanvallen om sessies over te nemen en malware te verspreiden.

Dropbox: 5000 accounts gehackt via frauduleuze Lenovo ID's
Aanvallers wisten 5000 Dropbox-accounts te compromitteren door misbruik van een kwetsbaarheid in het Lenovo ID-verificatieproces.

FBI waarschuwt voor OAuth consent phishing bij prominenten
De FBI meldt dat privé-accounts van prominenten en hun familie doelwit zijn van OAuth consent phishing, waarbij malafide apps toegang krijgen zonder wachtwoord.

API-sleutel gestolen bij aanval op AI-model evaluator METR
Bij een aanval op de security non-profit METR werd een API-sleutel gestolen, wat leidde tot $600.000 aan misbruikte AI-model credits.

Australische geheime dienst adviseert MFA voor betere accountbeveiliging
De Australian Signals Directorate benadrukt het belang van multifactorauthenticatie om gecompromitteerde accounts te voorkomen.

Spring Ring: Stemphishingcampagnes via Microsoft Teams onthuld
Tussen januari en april 2026 werd een stemphishingcampagne ontdekt waarbij aanvallers zich via Microsoft Teams voordeden als IT-helpdesk en probeerden malware te installeren.

NovaCookies misbruikt echte Docusign-meldingen voor Microsoft 365-diefstal
De NovaCookies phishing toolkit gebruikt authentieke Docusign-notificaties om Microsoft 365-sessies te kapen via een adversary-in-the-middle-aanval.

Microsoft test nieuwe privacy-instellingen voor Windows 11 apps
Microsoft introduceert in Windows 11 Insider Preview nieuwe privacycontroles waarmee gebruikers per desktop-app camera-, microfoon- en locatie-toegang kunnen beheren.

MFA creëert een vals gevoel van veiligheid bij identiteit
Multi-factor authenticatie (MFA) wordt vaak gezien als bewijs van identiteit, maar dit is niet altijd betrouwbaar door aanvallen op authenticatieprocessen.

AnonyMousKIT PhaaS gebruikt voice-AI voor phishing op iPhone-codes
Het AnonyMousKIT phishingplatform zet voice-AI in om iPhone-wachtcodes te bemachtigen en zo Activation Lock te omzeilen.

WhatsApp introduceert meerdere passkeys voor phishingbestendige aanmeldingen
WhatsApp ondersteunt nu meerdere passkeys per account voor iOS en Android, plus een sterkere wachtwoordoptie bij tweestapsverificatie.

ReliaQuest bevestigt mislukte datadiefstal na ShinyHunters-aanval
ReliaQuest meldt dat een social engineering-aanval via een nep-SSO-pagina werd geblokkeerd, ondanks dat een medewerker tijdelijk toegang gaf.

Kritieke Keycloak kwetsbaarheid maakt overname accounts mogelijk
Een ernstige fout in Keycloak's wachtwoordreset kan onbevoegde aanvallers in staat stellen elk account over te nemen zonder authenticatie.




