Beveiligingnieuws Logo

Onze partners

Bydemes

NIBHV

OpenEye

Securitas

MOBOTIX

MPL

2N

HD Security

Bosch Security Systems

Paralax

Seagate

Lobeco

Brivo

Connect Security

VEB

VBN

Ajax Systems

Supraenet

Nenova

WBN Security

Top Security

Alarm Meldnet

IDIS

Optex

VIGI

Multiwacht Security

ASSA ABLOY

CSL

VAIBS

VGN Group

Teletek

SmartCell

Seris

VisionPlatform.ai

Synguard

Kidde Commercial

Unii

Crown Security Services

Sequrix

VVNL

Secusoft

Regio Control Veldt

OSEC

Advancis

Eagle Eye Networks

SMC Alarmcentrale

Eizo

Trigion

Van Dusseldorp Training

CDVI

SOBA

Uniview

Centurion

Alphatronics

HID

SmartSD

ASIS

Service Centrale Nederland

Akuvox

Aritech

Traka ASSA ABLOY

Masset

Milestone

ARAS

LUGN

Paraat

ADI

i-Pro

Distri Company

Hanwha Vision Europe

Network Optix

Paxton

Add Secure

G4S

Genetec

Nederlander ontdekt groot lek in Microsoft-software

15 december 2023
Redactie
08:15

Eye Security, een Nederlands bedrijf, heeft een wereldwijd beveiligingslek ontdekt in de software van Microsoft, zo meldt BNR. De betreffende software, bedoeld om bedrijven te beschermen tegen phishing, heeft gedurende een jaar precies het tegenovergestelde gedaan: het bood kwaadwillenden toegang tot de mailboxen van het personeel.

Vaisha Bernard, de ‘chief hacker’ bij Eye Security, onderwierp de software begin dit jaar aan een test. Hij kwam al snel tot de ontdekking dat gebruikers door de beveiligingstool ‘Attack Simulator’ van Microsoft werden misleid. De tool bleek niet alleen in staat om alle bestaande beveiligingsmaatregelen binnen de Microsoft-omgeving te omzeilen, maar selecteerde ook gebruikers die al bereid waren om bestanden te downloaden van onbekende afzenders. Bernard rapporteerde het lek aan Microsoft en ontving binnen enkele dagen een beloning van 3000 dollar als ‘vindersloon’. Volgens hem werd het probleem echter pas eind november verholpen, terwijl hij de melding al eerder in het jaar had gedaan. Attack Simulator is onderdeel van het Office 365, de cloudoplossing van Microsoft voor kantoorapplicaties. Het helpt beheerders bij het opstellen en verzenden van phishing e-mails om de alertheid van gebruikers te testen.

Deel dit artikel via:

Vlog

Premium partners

Boon Edam

Artitech Kidde Commercial

Seagate

Suricat

Distri Company

VIGI

SequriX

Wordt een partner