Werk vanaf iedere locatie op basis van Microsoft 365.
Breng uw bedrijfsapplicaties naar de Cloud.
Bestel zakelijke apparaten in de webshop.
Herstel data binnen uw Microsoft 365 Cloud omgeving.
Beheer e-mailhandtekeningen in uw organisatie centraal.
Bescherm uw gegevens om verlies te voorkomen.
Bescherm uw apparaten tegen malware en andere dreigingen.
Bescherm tegen aanvallen, zoals phishing, malware en spam.
Voorkom identiteitsdiefstal en ongeoorloofde toegang.
Krijg inzicht in uw beveiligingsrisico’s en aanvalsoppervlak.
Creëer cyber-awareness onder uw medewerkers.
Laat Teams, SharePoint en OneDrive voor u werken.
Vergroot creativiteit en productiviteit in uw organisatie met AI.
Zet SharePoint in als krachtig communicatieplatform.
Houdt grip op wildgroei aan unieke rechten in SharePoint.
Verbind iedereen in de organisatie met elkaar in Viva Engage.
Digitale transformatie met de eindgebruiker als middelpunt.
Persoonlijke begeleiding op de werkvloer.
Een zachte landing in uw Microsoft 365 omgeving.
OfficeGrip Adoptie Consultants beschikbaar via Teams.
Centrale hub voor beleid- en kennisdeling.
Geef nieuwe medewerkers een zachte landing.
Optimale bereikbaarheid met vaste telefonie via Microsoft Teams.
Mobiele telefonie van Odido met Hello Business.
Integreer uw vaste en mobiele nummer binnen Teams.
Veilig internetten onderweg op uw tablet of laptop.
Communicatie & conferentie producten
Een volledig en beveiligd netwerk op kantoor.
Veilige glasvezel internetlijn met Firewall.
Zakelijk glasvezel internet.
Houdt uw netwerk in vorm.
Verbeter het WiFi bereik op kantoor.
De wereld is de afgelopen weken op ongekende manieren veranderd als gevolg van de pandemie van het coronavirus. Hoewel het op vele manieren het beste in de mensheid naar boven heeft gehaald, kan het, zoals bij elke crisis, in sommigen ook het ergste aantrekken. Cybercriminelen gebruiken angst voor het virus en behoefte aan informatie bij phishing-aanvallen om gevoelige informatie te stelen of malware te verspreiden voor winst. Zelfs als sommige criminele groepen beweren dat ze stoppen met het aanvallen van zorg- en verpleeghuizen, is de realiteit dat ze niet volledig kunnen bepalen hoe malware zich verspreidt.
Hoewel phishing en andere e-mailaanvallen inderdaad plaatsvinden, is het aantal kwaadaardige e-mails met vermelding van het coronavirus erg klein. Toch is het fijn om te weten wat Microsoft en de Office 365 apps doen om je te beschermen tegen dit soort aanvallen en wat je zelf kunt doen om jezelf beter te beschermen. Vandaar dat het ons nuttig leek om op een rijtje te zetten hoe Microsoft’s geautomatiseerde detectie en signaaluitwisseling werkt om klanten te beschermen en om enkele praktische tips te delen die je persoonlijk kunt gebruiken om te voorkomen dat je phishing-pogingen ondergaat.
Ten eerste begint 91 procent van alle cyberaanvallen met e-mail. Daarom doet de eerste verdedigingslinie er alles aan om te voorkomen dat kwaadaardige e-mails je bereiken. Een meerlagig afweersysteem dat machine learning, ‘detonation’ en signaaluitwisseling omvat, is van cruciaal belang om snel e-mailaanvallen te vinden en te elimineren.
Als een van deze mechanismen een kwaadaardige e-mail, URL of bijlage detecteert, wordt het bericht geblokkeerd en komt het niet in je inbox terecht. Alle bijlagen en links worden “tot ontploffing gebracht” (geopend in geïsoleerde virtuele machines). Machine learning, anomalie-analysers en ‘heuristics’ worden gebruikt om kwaadaardig gedrag te detecteren. Menselijke beveiligingsanalisten evalueren voortdurend door gebruikers ingediende meldingen van verdachte e-mail om aanvullende inzichten te verschaffen en modellen voor machine learning te trainen.
Zodra een bestand of URL als schadelijk is geïdentificeerd, wordt de informatie gedeeld met andere services zoals Microsoft Defender Advanced Threat Protection (ATP) om ervoor te zorgen dat eindpunt-detectie profiteert van e-maildetectie en vice versa.
Microsoft deelde een interessant voorbeeld hiervan eerder deze maand, toen een aanvaller een spearphishing-campagne lanceerde die binnen 30 minuten ewerd gestopt.
Aanvallers hebben een e-mail gemaakt die is ontworpen om eruit te zien als een legitieme supply chain-risicorapport voor kleurstofadditieven met een update gebaseerd op verstoringen als gevolg van coronavirus. De bijlage was echter schadelijk en leverde een geavanceerde, meerlaagse payload op basis van de Lokibot-trojan (Trojan: Win32 / Lokibot.GJ! MTB).
Als deze payload met succes was ingezet, hadden hackers deze kunnen gebruiken om inloggegevens te stelen voor andere systemen – in dit geval FTP-accounts en wachtwoorden – die vervolgens voor verdere aanvallen konden worden gebruikt.
Slechts 135 tenants van Microsoft-klanten waren het doelwit, met een spray van 2.047 kwaadaardige berichten, maar geen enkele klant werd getroffen door de aanval. De samenwerking tussen ATP-detonatieservice van Office 365, het delen van signalen tussen services en menselijke analisten hebben ervoor gezorgd dat deze poging werd gestopt.
En dankzij het delen van signalen tussen services waren klanten die geen Microsoft-e-mailservice zoals Office 365 , hosted Exchange of Outlook.com gebruikten, maar een Windows-pc gebruikten waar Microsoft Defender op was ingeschakeld, volledig beschermd. Toen een gebruiker probeerde de kwaadaardige bijlage vanaf zijn niet-Microsoft e-mailservice te openen, begon Microsoft Defender en zijn cloudgebaseerde machine learning-modellen hun werk te doen en ontdekte dat de bijlage was geblokkeerd op basis van een eerdere Office 365 ATP-clouddetectie. De bijlage kon niet worden uitgevoerd op de pc en de klant werd beschermd.
Terwijl kwaadwillenden proberen te profiteren van de COVID-19-crisis, gebruiken ze dezelfde tactieken als altijd. Je moet nu bijzonder waakzaam zijn en stappen ondernemen om jezelf te beschermen.
Zorg ervoor dat op je apparaten de nieuwste beveiligingsupdates en een antivirus- of antimalwaredienst zijn geïnstalleerd. Voor Windows 10-apparaten is Microsoft Defender Antivirus een gratis ingebouwde service die wordt ingeschakeld via Instellingen. Schakel de cloud-gebaseerde bescherming en automatische ‘sample submission in om kunstmatige intelligentie (AI) en machine learning mogelijk te maken om snel nieuwe en onbekende bedreigingen te identificeren en te stoppen.
Schakel de beveiligingsfuncties van je e-mailservice in. Als je Office 365’gebruikt, kun je meer te weten komen over Exchange Online Protection hier en Office 365 ATP hier.
Gebruik multi-factor authenticatie (MFA) voor al je accounts. De meeste online services bieden nu een manier om je mobiele apparaat of andere methoden te gebruiken om je accounts op deze manier te beschermen. Hier vindt je informatie over het gebruik van Microsoft Authenticator.
MFA-ondersteuning is beschikbaar als onderdeel van het gratis aanbod van Azure Active Directory (Azure AD). Lees hier meer .
Leer jezelf, vrienden en collega’s hoe je phishing-pogingen kunt herkennen en verdachte situaties kunt melden. Hier zijn enkele van de veelbetekenende signalen.
Als je denkt dat je een phishing-e-mail hebt ontvangen of een link in een e-mail hebt gevolgd die je naar een verdachte website heeft geleid, zijn er een aantal manieren om te melden wat je hebt gevonden.
Als je denkt dat de mail die je hebt ontvangen verdacht is:
Als je je op een verdachte website bevindt:
Als je denkt dat je een verdacht bestand hebt:
Wilt u meer informatie over Multi-Factor Authentication (MFA), anti-phishing beveiliging en andere security functies van Microsoft 365? Download dan onderstaand eBook.
In dit e-book bespreken we de kernprincipes van het Zero Trust-model voor beveiliging en lopen we door hoe de Microsoft-tools kunnen helpen met uw Zero Trust-beveiligingsstrategie.
ADRES
Blauwhekken 5b
4751 XD Oud Gastel
CUSTOMER CARE
LINKS