Beveiligingnieuws Logo

Onze partners

ASIS

Paraat

Explicate

Hikvision

NetworxConnect

Dero Security Products

Optex

Top Security

De Beveiligingsjurist

Seris

20face

Secusoft

Connect Security

VEB

Paxton

ARAS

Eagle Eye Networks

IDIS

OSEC

EAL

Lobeco

Uniview

Milestone

CardAccess

Alphatronics

PG Security Systems

Multiwacht

Add Secure

Service Centrale Nederland

Traka ASSA ABLOY

Bosch Security Systems

Ajax Systems

Oribi ID Solutions

Regio Control Veldt

ASSA ABLOY

Trigion

Securitas

Crown Security Services

Hanwha Vision Europe

RoSecure

VVNL

Gold-IP

HID

NIBHV

JMB Groep

ADI

Avigilon Alta

Sequrix

DZ Technologies

Nimo Dog Security

SMC Alarmcentrale

2N

Nenova

CSL

HD Security

Akuvox

GFT

Genetec

SOBA

Unii

Seagate

i-Pro

CDVI

Kiwa

SmartSD

VAIBS

BHVcertificaat.online

Masset Solutions

VideoGuard

Advancis

Brivo

Eizo

Bydemes

G4S

SmartCell

VBN

Nimo Drone Security

Alarm Meldnet

Centurion

Nederlander ontdekt groot lek in Microsoft-software

15 december 2023
Redactie
08:15

Eye Security, een Nederlands bedrijf, heeft een wereldwijd beveiligingslek ontdekt in de software van Microsoft, zo meldt BNR. De betreffende software, bedoeld om bedrijven te beschermen tegen phishing, heeft gedurende een jaar precies het tegenovergestelde gedaan: het bood kwaadwillenden toegang tot de mailboxen van het personeel.

Vaisha Bernard, de ‘chief hacker’ bij Eye Security, onderwierp de software begin dit jaar aan een test. Hij kwam al snel tot de ontdekking dat gebruikers door de beveiligingstool ‘Attack Simulator’ van Microsoft werden misleid. De tool bleek niet alleen in staat om alle bestaande beveiligingsmaatregelen binnen de Microsoft-omgeving te omzeilen, maar selecteerde ook gebruikers die al bereid waren om bestanden te downloaden van onbekende afzenders. Bernard rapporteerde het lek aan Microsoft en ontving binnen enkele dagen een beloning van 3000 dollar als ‘vindersloon’. Volgens hem werd het probleem echter pas eind november verholpen, terwijl hij de melding al eerder in het jaar had gedaan. Attack Simulator is onderdeel van het Office 365, de cloudoplossing van Microsoft voor kantoorapplicaties. Het helpt beheerders bij het opstellen en verzenden van phishing e-mails om de alertheid van gebruikers te testen.

Deel dit artikel via:

Vlog 5

Premium partners

Videoguard

Seagate

Suricat

Wordt een partner