Vorige week heeft Claude me (als niet pure techie) door een phishing mailbox hack gepraat. Mailbox van collega was gehackt (man in the middle attack waarbij MFA token werd opgevangen) en werd 7 dagen na infectie gebruikt voor phishing blast mailing.
- Sessie revoke
- Zoeken naar geïnstalleerde mailbox rules
- Rogue devices opsporen in entra
- Business apps (0auth) nakijken
- Purview audit logs uitvlooien
- Message traces doorspitten om te zien wie te verwittigen
- Dmarc verfijnen om 2de graads impact te voorkomen
- Upgrade van MS 365 abo suggestie
- …
Ik deel dit ter inspiratie.
Belangrijkste lessons learned: gebruik overal passkeys en als je het zelf al doet (
) overtuig ook je collega’s en vrienden. MFA met authenticator app alleen is niet genoeg.