Wij zijn |

Wat is Social Engineering

Social engineering is een vorm van cybercriminaliteit waarbij criminelen gevoelige informatie proberen te ontfutselen door mensen te manipuleren. Vaak met het doel gevoelige (account)gegevens buit te maken.

Criminelen verzamelen middels een OSINT-onderzoek informatie over een organisatie, werknemer en leveranciers. Met deze informatie worden generieke of gerichte phishingcampagnes opgezet. Vaak zijn deze niet van echt te onderscheiden.

Social engineering wordt gezien als een van de grootste bedreigingen voor de cyberveiligheid van organisaties. Het is uiterst effectief omdat de aanvallen overtuigend en zeer misleidend zijn.[1]

 

social engineering wat is het

Hoe kunnen wij u helpen?

SMB misconfiguraties – hoe SMB veilig instellen

Veelvoorkomende SMB-misconfiguraties, zoals het toelaten van verouderde protocollen (SMBv1) en ontbreken van SMB Signing, maken systemen kwetsbaar voor aanvallen. Het afdwingen van SMB Signing, uitschakelen van SMBv1 en blokkeren van uitgaand SMB-verkeer naar internet helpen om deze risico’s te minimaliseren.

read more

QR Codes: Het onverwachte wapen in Device Code Phishing

Device code phishing, net als aanvallen via Adversary-in-the-middle (AiTM), vertegenwoordigt een geavanceerde vorm van cyberdreiging die zich onderscheidt van traditionele phishing. Device code phishing exploiteert de ‘OAuth2 Device Authorization Grant flow‘ van Microsoft Azure, die gebruikers in staat stelt zich aan te melden bij apparaten met beperkte invoermogelijkheden.

read more