Claude - the security consultant

Vorige week heeft Claude me (als niet pure techie) door een phishing mailbox hack gepraat. Mailbox van collega was gehackt (man in the middle attack waarbij MFA token werd opgevangen) en werd 7 dagen na infectie gebruikt voor phishing blast mailing.

  • Sessie revoke
  • Zoeken naar geïnstalleerde mailbox rules
  • Rogue devices opsporen in entra
  • Business apps (0auth) nakijken
  • Purview audit logs uitvlooien
  • Message traces doorspitten om te zien wie te verwittigen
  • Dmarc verfijnen om 2de graads impact te voorkomen
  • Upgrade van MS 365 abo suggestie

Ik deel dit ter inspiratie.

Belangrijkste lessons learned: gebruik overal passkeys en als je het zelf al doet (:+1:) overtuig ook je collega’s en vrienden. MFA met authenticator app alleen is niet genoeg.

En zorg dan de Passkeys niet aan één device gekoppeld zijn! Ik werk vrijwillig voor een vzw op de helpdesk, en je kan je niet voorstellen hoe vaak mensen een reset van hun Passkey nodig hebben, omdat ze een nieuwe telefoon hebben…

2 likes