Identity & Access Management, pagina 3
Nieuws over identity & access management, nieuwste eerst.
Nieuws, pagina 3

Nieuwe phishingtoolkit gebruikt passkeys voor blijvende toegang na wachtwoordreset
De iAuthFlow V2 toolkit maakt phishing geavanceerder door toegang te behouden via passkeys, zelfs na een wachtwoordreset.

Hoe digitale identiteiten online privacy kunnen verbeteren
Online privacy staat onder druk door surveillance capitalism en data brokers die persoonlijke profielen samenstellen. Digitale identiteiten bieden een mogelijke oplossing.

Microsoft waarschuwt voor misbruik kritieke Entra ID-kwetsbaarheid
Microsoft meldt actief misbruik van een kritieke kwetsbaarheid in Entra ID en heeft een update uitgebracht om het probleem te verhelpen.

Russische hackers misbruiken Google OAuth en WhatsApp voor accountkapingen
Drie vermoedelijke Russische cyberspionagegroepen gebruiken geavanceerde phishing via Google OAuth en WhatsApp om accounts van academici, defensie en overheden te kapen.

Misbruik van identiteit via vertrouwde communicatieplatforms neemt toe
Cybercriminelen misbruiken steeds vaker zakelijke samenwerkingsplatforms voor phishing, identiteitsdiefstal en malwareverspreiding via gecompromitteerde accounts.

Password spraying aanvallen stijgen 155x door MFA-zwaktes
In de eerste helft van 2026 is een toename van 155 keer in password spraying aanvallen waargenomen, waarbij hackers MFA-zwaktes in Azure CLI misbruiken.

Analyse van het JWR phishing-framework onthuld door Cisco Talos
Cisco Talos ontdekte het JWR phishing-framework dat realtime sessies van slachtoffers bestuurt en uitgebreide persoonlijke data steelt.

FBI waarschuwt voor social engineering bij diefstal expliciete content
Hackers gebruiken social engineering om social media-accounts te kraken en expliciete beelden te stelen en te verhandelen op criminele markten.

Nep-remote medewerkers als beveiligingsrisico in werving
North-Koreaanse IT-werknemers misleiden organisaties via valse identiteiten en omzeilen zo beveiligingscontroles tijdens het wervingsproces.

FBI waarschuwt voor hackers die naaktfoto’s stelen via online accounts
De FBI waarschuwt dat cybercriminelen sociale media-accounts van volwassenen en kinderen hacken om expliciete beelden te stelen en te misbruiken voor afpersing.

Gebruik tweefactorauthenticatie verdubbeld sinds 2017 volgens Cybersecuritymonitor 2024
Het gebruik van tweefactorauthenticatie in Nederlandse bedrijven is sinds 2017 meer dan verdubbeld, blijkt uit de Cybersecuritymonitor 2024 van het CBS.

Wanneer inloggegevens niet meer volstaan: vertrouwen in apparaten in het AI-tijdperk
AI versnelt en vereenvoudigt traditionele identiteitsaanvallen, waardoor organisaties verder moeten gaan dan alleen credentials en ook apparaatvertrouwen moeten toepassen.

Nieuwe passkey-aanvallen kunnen private keys herstellen of MFA omzeilen
Drie recente onderzoeken tonen aan dat passkey-beveiligingen kunnen worden omzeild zonder cryptografie te breken, met impact op Windows en Google-synced passkeys.

Microsoft 365 phishingcampagne kaapt accounts voor salaris- en financiële e-mails
Een grootschalige phishingcampagne gebruikt AitM-technieken om Microsoft 365-accounts te kapen en e-mails van salaris- en financiële afdelingen te verzamelen.

Nieuwe aanvalsmethoden maken kaping van passkey-accounts mogelijk
Onderzoekers van Palo Alto Networks tonen aan hoe malware passkey-beveiligde accounts kan overnemen zonder gebruikersinteractie of verhoogde rechten.




