
Microsoft waarschuwt voor CEO-fraude via Teams
Microsoft en de Belgische overheid alerteren organisaties op een golf van CEO-fraude uitgevoerd via Microsoft Teams. Safeonweb, een initiatief van het Centrum voor Cybersecurity België, meldt meerdere incidenten waarbij aanvallers zich voordoen als leidinggevenden en betalingen of vertrouwelijke gegevens vragen.
De fraudeurs kennen interne structuren, bestuurders en vergaderdata, waardoor hun berichten bijzonder overtuigend lijken. Safeonweb raadt bedrijven aan externe gasttoegang in Teams te beperken en periodiek te controleren welke externe deelnemers vergaderingen kunnen betreden.
Microsoft meldt dat criminelen zich ook als helpdesk presenteren, gesprekken vanaf een externe tenant starten en gebruikers overtuigen veiligheidswaarschuwingen te negeren. Ze proberen slachtoffers remote sessies goed te keuren, waarna malware wordt geïnstalleerd en laterale beweging plaatsvindt.
De autoriteit adviseert interne authenticatiezinnen te definiëren, ongevraagde remote toegang te weigeren en Teams-communicatie te beperken tot vertrouwde domeinen. Organisaties die deze maatregelen volgen verkleinen hun risico op een succesvolle aanval aanzienlijk, zie de volledige waarschuwing op de pagina van Security.nl.










