Pijnlijk: Oostkamps bedrijf ontdekt gevaarlijk lek in anti-phishingsoftware van Microsoft

Een Oostkamps bedrijf dat gespecialiseerd is in IT-beveiliging heeft een gevaarlijk lek ontdekt in software van technologiereus Microsoft. Opvallend: het lek zat uitgerekend in een programma dat Microsoft opzette om werknemers van bedrijven te trainen om phishing-mails te herkennen.

Alles draait om de Attack Simulator van Microsoft. Met dat programma kunnen bedrijven op een automatische manier tests uitvoeren om te zien of hun werknemers alert zijn voor phishing. Concreet gaat het om een 280-tal kant-en-klare e-mails die uitgestuurd kunnen worden, met in de mails de uitnodiging om een bepaalde bijlage te openen of een link aan te klikken. Wanneer werknemers niet alert genoeg zijn, en dus een link aanklikken of bijlage openen, krijgen ze een e-mail om hen erop te wijzen dat ze zich hebben laten vangen.

Bij EyeSecurity, een bedrijf uit Oostkamp dat ook dergelijke trainingen aanbiedt, besloten ze begin dit jaar om de software van Microsoft even te testen. ‘Chief hacker’ Vaisha Bernard zond één van de 280 mailtjes naar zichzelf en achterhaalde dat de website waarnaar in de e-mail een link stond niet geregistreerd was. Toen hij zelf de website registreerde, kreeg hij plots heel wat mailtjes.

Vindersloon

Die e-mails waren afkomstig van andere mensen die hetzelfde geautomatiseerde bericht hadden gekregen en die zich afvroegen welke link precies naar hen gemaild was of welke bijlage ze geacht werden te openen. “Ik heb Microsoft meteen op de hoogte gebracht van het veiligheidsrisico. Je kan je wel voorstellen wat een criminele hacker zou doen met de e-mailadressen van al die mensen die blijkbaar bereid waren om op gelijk welke link te klikken of bijlage te openen”, zegt Vaisha Bernard.

Microsoft keerde Bernard een ‘vindersloon’ uit en beloofde het probleem aan te pakken. In eerste instantie haalden ze het ene bewuste mailtje uit de reeks van 280, maar er bleken in de overige 279 standaardmails nog gelijkaardige lekken te zitten. Uiteindelijk duurde het bijna een jaar vooraleer Microsoft erin slaagde om hun Attack Simulator compleet veilig te maken. Volgens Microsoft is er op geen enkel moment gevaar geweest. “Maar mocht een criminele hacker dit ontdekt hebben, dan was Microsofts Attack Simulator ironisch genoeg veranderd in een perfect phishing-platform”, besluit Vaisha Bernard.

The post Pijnlijk: Oostkamps bedrijf ontdekt gevaarlijk lek in anti-phishingsoftware van Microsoft is provided by KW.be.

 

Meer krantenkoppen in België

Zoek het verborgen leven van Pinkies in Vloethemveld

De gemeentebesturen van Jabbeke en Zedelgem lanceren deze zomer een nieuwe gezinszoektocht in het Vloethemveld. “Tijdens deze twee uur durende zoektocht gaan we op zoek naar de verborgen levens van de Pinkies. Deze minimensjes zijn niet groter dan een pink en leven in het bos”, nodigt projectcoördinator Eva Vanhuyse uit.
The post Zoek het verborgen leven van Pinkies in

Lees meer »

“Haken is het nieuwe yoga”: nieuwe handwerkclub Wolle Bollen trekt naar kermis in Dentergem

Ingrid Vandamme, Petra Lobbens en Siska Spiesschaert hebben met De Wolle Bollen een eigen handwerkclub opgericht in Dentergem. Die komt maandelijks bijeen in woonzorgcentrum Mariaburcht. Nieuwe leden zijn altijd welkom. Komend weekend kan je ze uitzonderlijk aan het werk zien op de kermis van Oeselgem.
The post “Haken is het nieuwe yoga”: nieuwe handwerkclub Wolle Bollen trekt naar kermis

Lees meer »

Lifesavers meten zich in zee in Oostende

Zaterdag 6 en zondag 7 juli vormen het strand en de zee in Oostende het decor voor Filcow waarin zo’n vierhonderd lifesaving sporters uit heel Europa het tegen elkaar opnemen. “Het is spectaculair want vele proeven vragen behendigheid, evenwicht, techniek, tactiek, snelheid en inzicht.”
The post Lifesavers meten zich in zee in Oostende appeared first on KW.be.

Lees meer »

Snelheidsduivel rijdt weg van politie aan 220 km/uur

De politie van Heusden-Zolder moest afgelopen weekend een laagvlieger uit het verkeer halen. Toen de chauffeur aan hoge snelheid over de Vogelsancklaan reed en de politie daarbij kruiste, zetten de agenten de achtervolging in. Daarbij moesten ze 220 km/uur rijden om de vluchter te kunnen volgen.

Lees meer »

Bestelwagen brandt uit na kop-staartaanrijding tussen vier wagens op brug

Op de Moerbrugge Brug in Oostkamp gebeurde woensdagmiddag een verkeersongeval waarbij vier voertuigen betrokken raakten. Er was sprake van een kop-staartaanrijding, waarna het laatste voertuig vuur vatte. Een bestelwagen brandde volledig uit. Ook het wegdek van de brug liep schade op. Het is nog niet duidelijk of de brug voor langere tijd wordt afgesloten voor herstellingswerken.

Lees meer »

WEERBERICHT. Kwakkelweer houdt aan, volgende week wordt het warmer

Vandaag en tijdens het komende weekend krijgen we wisselvallig weer met koude temperaturen voor de tijd van het jaar. Wie zon zoekt, kan het beste een uitstap naar de zuidelijke helft van ons land plannen. Daar blijft het droog en ook de zon zal daar van de partij zijn. Voor volgende week voorspelt onze weerman David Dehenauw iets warmere temperaturen,

Lees meer »