image

Microsoft: gevoelige documenten gestolen bij phishingaanval

zondag 26 januari 2014, 16:04 door Redactie, 8 reacties

Bij een recente phishingaanval op medewerkers van Microsoft zijn gevoelige documenten met verzoeken van politie- en opsporingsdiensten gestolen, zo heeft Microsoft laten weten. De aanval was het werk van het Syrian Electronic Army (SEA), dat naar Microsoftmedewerkers een phishingmail stuurde.

Een aantal van de medewerkers trapten in de phishingmail waardoor het SEA toegang tot verschillende interne e-mailaccounts kreeg. Via de e-mailaccounts wisten de aanvallers vervolgens de inloggegevens van het officiële blog en Twitteraccount van Microsoft te bemachtigen en die zodoende over te nemen.

Op het Twitteraccount en Microsoftblog werden berichten geplaatst waarin werd opgeroepen om de e-maildiensten van Microsoft niet te gebruiken. Bij de aanval zouden geen klantgegevens van Microsoft zijn gecompromitteerd.

Documenten

Wel zijn er documenten gestolen met verzoeken van politie- en opsporingsdiensten, "Als we ontdekken dat klantgegevens met betrekking tot deze verzoeken zijn gecompromitteerd zullen we gepaste maatregelen nemen. Vanwege de privacy van onze werknemers en klanten, alsmede de gevoeligheid van de politieverzoeken, zullen we niet reageren op de geldigheid van gestolen e-mails of documenten", aldus Adrienne Hall, algemeen directeur van Microsofts Trustworthy Computing Group.

Ze merkt op dat phishing een probleem is waarmee veel bedrijven worstelen. Vanwege de recente aanval heeft Microsoft besloten om de beveiliging verder aan te scherpen. Het gaat dan om het onderwijzen van werknemers en de gebruikte technologie voor het beheren van social media accounts.

Reacties (8)
26-01-2014, 21:25 door Anoniem
how stupid are they by Microsoft ????

geen wonder dat er altijd weer lekken zijn bij Microsoft !!!!
26-01-2014, 21:56 door softwaregeek
het gaat hier om een phishingmail; daar kan zelfs de beste intrappen!
Dat heeft met de lekken in de software NIETS te maken OT.
27-01-2014, 07:43 door Anoniem
waarom trap ik er dan niet in HE ot?
gezond verstand is een schone zaak, ook voor medewerkers van Microsoft, die moeten toch beter weten........
27-01-2014, 09:30 door Rolfieo
Door Anoniem: how stupid are they by Microsoft ????
geen wonder dat er altijd weer lekken zijn bij Microsoft !!!!

Gelukkig komt dit nergens anders voor bij andere bedrijven......

Maar slim is het niet echt....
27-01-2014, 09:49 door Anoniem
"how stupid are they by Microsoft ???? geen wonder dat er altijd weer lekken zijn bij Microsoft !!!!"

Goh, medewerkers van *ieder* bedrijf kunnen trappen in een spearphishing aanval, en dat gebeurt dan ook aan de lopende band. Dat heeft weinig van doen met kwetsbaarheden in hun produkten. Maar het is natuurlijk weer gemakkelijk om te trappen naar een bedrijf waar je een hekel aan hebt.

Jij zou, als medewerker van een bedrijf natuurlijk 'nooit' trappen in een professioneel opgezette spearphishing aanval, waarbij het bijvoorbeeld lijkt alsof je gewoon een mail krijgt van een collega ofzo, aangezien jij natuurlijk onkwetsbaar bent voor dat soort zaken.
27-01-2014, 11:10 door musiman
Ik moet altijd lachen om de mensen die beweren dat zij zelf nooit in een phishing aanval o.i.d. zouden trappen. Ik had één van mijn cursisten vorige week nog tuk! Hij werkt bij het Ministerie van Defensie en hij verstrekte securitygevoelige informatie aan mij. Hij vond het een heel (pijnlijk) leerzaam moment.

Phishing en social engineering zijn echt de meest krachtige hacktools die er bestaan.
27-01-2014, 15:48 door Anoniem
Door Anoniem: how stupid are they by Microsoft ????

geen wonder dat er altijd weer lekken zijn bij Microsoft !!!!

Duidelijk nog nooit een serieuze spearphishing email gezien...

Dit gaat niet om die emails over Nigeriaanse prinsen of hoofdprijzen van loterijen die je kan ophalen.

Targeted attacks gebruiken spearphishing emails waar de besten met gemak in kunnen trappen. Een aannemelijk verhaal, passend in de tijd en bij de lopende activiteiten, geen spelfouten, vaak een vertrouwde (of toch in elk geval: vertrouwd klinkende) afzender: mooi werk.

Ja, de gebruiker moet alert(er) zijn, zeker in een gevoelige functie, maar ik zou zelf niet durven beweren dat ik hier niet in zou trappen.
29-01-2014, 12:21 door Anoniem
als je geen email verwacht van die afzender zoiezo scherp zijn
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.