Identity & Access Management, pagina 5
Nieuws over identity & access management, nieuwste eerst.
Nieuws, pagina 5

Certighost-exploit laat laaggeprivilegieerde AD-gebruikers domeincontroller imiteren
Onderzoekers publiceerden exploit waarmee een laaggeprivilegieerde Active Directory-gebruiker een certificaat voor een domeincontroller kan verkrijgen en zich als die machine kan authenticeren.

Leeftijdsverificatie zonder gezichtsdata te delen
Nieuwe technologie maakt leeftijdscontrole mogelijk zonder dat gezichtsbeelden het apparaat verlaten, ter bescherming van privacy en tegen fraude.

Nep-TTF-bestanden verspreiden malware via wereldwijde phishingcampagne
Cybercriminelen gebruiken vervalste TrueType Font-bestanden om malware te verspreiden die inloggegevens steelt en langdurige toegang op Windows-systemen behoudt.

Gecompromitteerde identiteiten vormen hoofdtoegang voor ransomware
Ransomware-aanvallen vinden steeds vaker plaats via gestolen gebruikersaccounts, waarbij phishing en kwaadaardige e-mails de belangrijkste methoden zijn.

Qualys ETM Identity detecteert sneller identiteitsaanvallen
Qualys ETM Identity helpt organisaties bij het sneller opsporen en reageren op identiteitsaanvallen door risico’s te analyseren en prioriteren.

Nieuwe phishingkits omzeilen MFA bij Microsoft 365-accounts
Twee phishingkits, Jalisco en OmegaLord, richten zich op Microsoft 365-accounts en omzeilen multi-factor authenticatie met geavanceerde technieken.

LastPass en Bitwarden gebruikers doelwit van valse beveiligingswaarschuwingen
Phishingcampagne richt zich op LastPass en Bitwarden gebruikers met nepbeveiligingsmeldingen die leiden naar frauduleuze websites.

Nieuwe Forg365 PhaaS richt zich op Microsoft 365 met device code phishing
Forg365 is een phishing-as-a-service platform dat Microsoft 365-accounts aanvalt via device code phishing en AitM sessiediefstal.

Nieuw Forg365 phishingplatform gebruikt AI voor Microsoft 365-aanvallen
Het Forg365 phishingplatform combineert AI met device-code en AiTM-methoden om Microsoft 365-accounts te kapen en biedt een browserextensie voor blijvende toegang.

Kaspersky signaleert grootschalige phishingcampagne op maakindustrie
Sinds april voert een phishingcampagne gerichte aanvallen uit op productiebedrijven in Europa, Azië en het Midden-Oosten, waarbij inloggegevens worden buitgemaakt.

Phishingcampagne richt zich op Google-accounts van marketingprofessionals
Een phishingcampagne gebruikt geneste redirects om detectie te ontwijken en inloggegevens van Google-accounts te stelen.

BeyondTrust lost kritieke authenticatie-omzeilingsproblemen op
BeyondTrust heeft updates uitgebracht voor kritieke kwetsbaarheden in Remote Support en Privileged Remote Access die ongeauthenticeerde toegang mogelijk maken.

ARToken PhaaS onthult EvilTokens toolkit voor Microsoft 365 phishing
Onderzoekers ontdekten ARToken, een phishing-as-a-service platform dat uitgebreide tools biedt om Microsoft 365-accounts te compromitteren via device code phishing.

ToddyCat Umbrij malware misbruikt OAuth voor Gmail-toegang via Google API
De ToddyCat APT-groep gebruikt de Umbrij malware om via OAuth-tokens en Google API’s heimelijk toegang te krijgen tot Gmail-accounts.

Device code phishing misbruikt legitieme authenticatie voor accountovername
Device code phishing maakt gebruik van Microsofts OAuth device code flow om toegangstokens te stelen en accounts over te nemen.




