Identity & Access Management, pagina 4
Nieuws over identity & access management, nieuwste eerst.
Nieuws, pagina 4

Kali365 misbruikt Microsoft-authenticatie voor aanvallen op Amerikaanse bedrijven
Kali365 gebruikt legitieme Microsoft login om toegang te krijgen tot bedrijfsdata, met risico op datalekken, fraude en operationele verstoring.

Greatness PhaaS introduceert device code phishing om MFA te omzeilen
Het phishingplatform Greatness PhaaS voegt device code phishing toe, waarmee via OAuth 2.0 MFA kan worden omzeild en gebruikersaccounts worden overgenomen.

Malware kan Google Password Manager passkey-accounts overnemen
Malware op Windows kan zonder gebruikersinteractie inloggen op passkey-beveiligde accounts via kwetsbaarheden in Google Password Manager.

Nieuwe aanvalsmethoden op wachtwoordloze authenticatie met passkeys
Onderzoekers tonen aan hoe malware passkey-beveiligde accounts kan overnemen via misbruik van onboarding en herstelprocessen.

Russische APT achter hack op openbare Wi-Fi gateways
Russische staatssponsorde APT voert credentialdiefstal uit via gehackte openbare Wi-Fi gateways met captive portals, meldt Microsoft.

Phishingcampagnes richten zich op AI-dienstverleners
Phishingcampagnes maken misbruik van angst voor verlies en richten zich steeds vaker op AI-diensten zoals ChatGPT.

Device code phishing groeit snel als bedreiging in 2026
Device code phishing, misbruik van OAuth 2.0 device authorization, ontwikkelt zich in zes maanden tot een grootschalige cyberdreiging.

Kwetsbaarheid in SolarWinds Web Help Desk verholpen
SolarWinds heeft een authenticatiebypass in de SAML 2.0 authenticatie van Web Help Desk opgelost, waarmee ongeautoriseerde toegang mogelijk was.

Talos Q2 2026 rapport toont toename phishing en misbruik authenticatie
Cisco Talos rapporteert een sterke stijging in phishingaanvallen en geavanceerd misbruik van authenticatiemethoden, met ransomware-operators die legitieme beheertools inzetten.

Staatssecretaris waarschuwt voor impact identificatieplicht social media op grondrechten
Een identificatieplicht voor social media kan privacy en vrijheid van meningsuiting aantasten, waarschuwt staatssecretaris Aerdts tijdens debat in de Tweede Kamer.

Proof-of-concept voor Check Point SmartConsole authenticatie-omzeiling vrijgegeven
Onderzoekers publiceren PoC voor kritieke authenticatie-omzeiling in Check Point SmartConsole, actief misbruikt in het wild.

Microsoft verhelpt ernstige kwetsbaarheid in Active Directory-certificaten
Microsoft heeft een kritieke kwetsbaarheid in Active Directory-certificaten gepatcht die privilege-escalatie en compromittering mogelijk maakte.

Is uw SSO beschermd tegen moderne credential-aanvallen?
Een gecompromitteerd SSO-account leidde tot een grootschalige datadiefstal bij de Universiteit van Pennsylvania, met 1,2 miljoen getroffen personen.

Nieuwe Certighost PoC-exploit maakt kaping Windows-domeinen mogelijk
Een proof-of-concept exploit voor de Certighost-kwetsbaarheid in Windows Active Directory maakt het mogelijk dat aanvallers Windows-domeinen overnemen.

Telegram phishingcampagne richt zich op balling uit Wit-Rusland en gebruikers in Rusland en Kazachstan
Onderzoekers ontdekten een gerichte phishingcampagne via Telegram die probeerde accounts van een Wit-Russische activist en gebruikers in Rusland en Kazachstan te kapen.




