Pijnlijk: Oostkamps bedrijf ontdekt gevaarlijk lek in anti-phishingsoftware van Microsoft

Een Oostkamps bedrijf dat gespecialiseerd is in IT-beveiliging heeft een gevaarlijk lek ontdekt in software van technologiereus Microsoft. Opvallend: het lek zat uitgerekend in een programma dat Microsoft opzette om werknemers van bedrijven te trainen om phishing-mails te herkennen.

Alles draait om de Attack Simulator van Microsoft. Met dat programma kunnen bedrijven op een automatische manier tests uitvoeren om te zien of hun werknemers alert zijn voor phishing. Concreet gaat het om een 280-tal kant-en-klare e-mails die uitgestuurd kunnen worden, met in de mails de uitnodiging om een bepaalde bijlage te openen of een link aan te klikken. Wanneer werknemers niet alert genoeg zijn, en dus een link aanklikken of bijlage openen, krijgen ze een e-mail om hen erop te wijzen dat ze zich hebben laten vangen.

Bij EyeSecurity, een bedrijf uit Oostkamp dat ook dergelijke trainingen aanbiedt, besloten ze begin dit jaar om de software van Microsoft even te testen. ‘Chief hacker’ Vaisha Bernard zond één van de 280 mailtjes naar zichzelf en achterhaalde dat de website waarnaar in de e-mail een link stond niet geregistreerd was. Toen hij zelf de website registreerde, kreeg hij plots heel wat mailtjes.

Vindersloon

Die e-mails waren afkomstig van andere mensen die hetzelfde geautomatiseerde bericht hadden gekregen en die zich afvroegen welke link precies naar hen gemaild was of welke bijlage ze geacht werden te openen. “Ik heb Microsoft meteen op de hoogte gebracht van het veiligheidsrisico. Je kan je wel voorstellen wat een criminele hacker zou doen met de e-mailadressen van al die mensen die blijkbaar bereid waren om op gelijk welke link te klikken of bijlage te openen”, zegt Vaisha Bernard.

Microsoft keerde Bernard een ‘vindersloon’ uit en beloofde het probleem aan te pakken. In eerste instantie haalden ze het ene bewuste mailtje uit de reeks van 280, maar er bleken in de overige 279 standaardmails nog gelijkaardige lekken te zitten. Uiteindelijk duurde het bijna een jaar vooraleer Microsoft erin slaagde om hun Attack Simulator compleet veilig te maken. Volgens Microsoft is er op geen enkel moment gevaar geweest. “Maar mocht een criminele hacker dit ontdekt hebben, dan was Microsofts Attack Simulator ironisch genoeg veranderd in een perfect phishing-platform”, besluit Vaisha Bernard.

The post Pijnlijk: Oostkamps bedrijf ontdekt gevaarlijk lek in anti-phishingsoftware van Microsoft is provided by KW.be.

 

Meer krantenkoppen in België

De 7 werken van preformateur Bart De Wever (N-VA): welke obstakels liggen er nog op zijn pad?

Met een opvallend milde informateursnota in de hand vroeg én kreeg Bart De Wever van koning Filip zijn promotie tot ‘preformateur’. In het rapport bewandelt De Wever een moeilijk evenwicht om zijn vijf gedoodverfde coalitiepartners aan boord te houden. Als zijn eerste opdracht was om gemeenschappelijke grond onder de voeten te vinden, dan wacht hem nu de moeilijke taak om

Lees meer »

Marktkramer die fruit van 600 euro verkoopt, reageert: “Prijzen staan mooi aangegeven. Meer kunnen we niet doen”

De marktkramer die door de bezoekers van de Kalseibraderij in De Klinge verweten wordt veel te duur fruit en koekjes te hebben verkocht, ontkent de aantijgingen. “We hebben topproducten, en die zijn niet goedkoop. Maar niemand was verplicht om bij ons te kopen”, klinkt het. Enkele klanten kregen naar eigen zeggen een rekening van meer dan 600 euro gepresenteerd voor

Lees meer »

Terugkeer van Nigel Farage schudt Britse verkiezingscampagne door elkaar, maar haalt zijn partij ook veel zetels?

Sinds Nigel Farage enkele weken geleden heeft aangekondigd dat hij deelneemt aan de Britse verkiezingen, gaat zijn radicaal-rechtse partij Reform UK er fors op vooruit in de peilingen. Het ‘Farage-effect’ bewijst dat ‘Mister Brexit’ nog altijd een grote invloed heeft op de Britse politiek. De vraag is of Reform UK die gunstige peilingen zal kunnen verzilveren in een hoog aantal

Lees meer »

Letland erkent voor het eerst homokoppels

Koppels van hetzelfde geslacht worden sinds maandag ook wettelijk erkend in Letland. Kort na middernacht, toen de nieuwe wet van kracht ging, werden Maksims Ringo en Janis Locs het eerste Letse homokoppel. “Als Letland het homohuwelijk legaliseert, hopen we gouden ringen uit te wisselen.”

Lees meer »

Tedesco ook na EK nog bondscoach

Een deel van de publieke opinie mag zich woensdag in Stuttgart tegen bondscoach Domenico Tedesco hebben gekeerd, zonder ongelukken is de Italiaanse Duitser ook na het EK nog op post.

Lees meer »

Federaal parket wil niemand vervolgen na Operatie Kelk: “Opnieuw grote klap voor slachtoffers”

Als het van het federaal parket afhangt, zal geen enkel kopstuk van de kerk zich voor de rechtbank moeten verantwoorden na Operatie Kelk, het onderzoek naar seksueel misbruik in de kerk. Volgens de eindvordering van het parket zijn de meeste zaken intussen verjaard. Bovendien zijn verschillende verdachten intussen overleden, of ze werden al eens berecht en kunnen dus niet opnieuw

Lees meer »

Antwerpen wil fietsdiefstallen tegengaan met nieuwe afgesloten fietsparkings

In Antwerpen zijn de eerste afgesloten fietsparkings geopend. De stad wil daarmee mensen stimuleren om verschillende duurzame vervoersmiddelen te combineren. Zo kan je nu bijvoorbeeld met de fiets tot de tramhalte aan Olympiade rijden, je fiets daar veilig achterlaten in de afgesloten fietsparking en vervolgens met de tram je reis verderzetten. Fietsen zouden er ook minder makkelijk gestolen kunnen worden.

Lees meer »

“De politie treft de uitgebrande wagen met haar verkoolde lichaam aan”: de strafste verhalen achter de grootste zomerhits

‘The Ketchup Song’ is intussen meer dan twintig jaar oud, maar het catchy refreintje en bijhorende gekke dansje zitten nog steeds in het collectieve geheugen. De zussen van Las Ketchup staan vanavond op het podium van de Foute Party van Qmusic. Fout of niet, het werd een hele dikke zomerhit die de ‘Lambada’ en ‘Macarena’ moesten doen vergeten. Dit is

Lees meer »

De Brug/N-VA/Open VLD stellen voltallige nieuwe kieslijst voor in Ingelmunster: “Klaar voor de toekomst”

Onder grote belangstelling stelde de huidige meerderheid De Brug/N-VA/Open VLD de voltallige lijst voor de gemeenteraadsverkiezingen voor in ’t Ontmoetingscentrum in de Bollewerpstraat. Op zondag 13 oktober kunnen de dorpsgenoten stemmen op veertien onafhankelijken, vijf N-VA-kandidaten en twee Open VLD’ers. Elf van de 21 kandidaten zijn nieuw op de lijst.
The post De Brug/N-VA/Open VLD stellen voltallige nieuwe kieslijst

Lees meer »