Onderzoek naar Office 365-factuurfraude
Onderzoek naar Microsoft Office 365-phishingaanvallen
Office 365-phishingaanvallen nemen toe. Spearphishing- en social-engineeringmethoden worden gebruikt om O365-gebruikersgegevens te stelen, waaronder inloggegevens. Dit gebeurt wanneer een aanvaller, die zich voordoet als een vertrouwde partij, een slachtoffer misleidt om een e-mail te openen die een URL bevat om via SharePoint een bestand te delen. Office 365-aanvallen worden geclassificeerd als spearphishing en bestaan uit e-mailspoofingaanvallen, gericht op een specifieke organisatie of persoon, met als doel ongeautoriseerde toegang te verkrijgen tot gevoelige informatie zoals e-mailaccounts of gedeelde bestanden.
Veelvoorkomende Microsoft Office 365-aanvallen vinden plaats wanneer een doelwit, een O365-gebruiker, een e-mail ontvangt met een link om toegang te krijgen tot een SharePoint-document, het soort bericht dat Office 365-gebruikers dagelijks binnen hun organisatie ontvangen. Het SharePoint-platform is standaard bij miljoenen bedrijven. De aanval vindt plaats wanneer een e-mail naar een O365-gebruiker wordt gestuurd, waarbij de e-mail is gespoofd en de SharePoint-hyperlink vals is. De Office 365-gebruiker wordt gemakkelijk misleid om op de URL te klikken om toegang te krijgen tot het bestand, dat vaak wordt omschreven als een PDF. Wat er echter wordt geopend, is een gespoofde landingspagina waarop het doelwit wordt gevraagd zijn of haar Office 365-inloggegevens in te voeren. Op deze manier krijgen hackers/aanvallers toegang tot kritieke interne e-mailaccounts en gedeelde Office 365-systemen, door de inloggegevens van gebruikers te stelen.
Hackers richten zich op grote organisaties die Office 365 gebruiken en specifieke doelwitten zijn groepsmailboxen. Digitpol onderzoekt dagelijks gehackte Office 365-accounts en O365-fraude en kan vaststellen of hackers nog steeds actief zijn binnen een organisatie en identificeren hoe de aanval heeft plaatsgevonden.
Onderzoek naar Office 365-phishingaanvallen
Het Cyber- en Fraudeteam van Digitpol bestaat uit gecertificeerde onderzoekers en kan ondersteuning bieden bij alle zaken die verband houden met Office 365- en e-mailphishingaanvallen, e-mailscams en fraude. Digitpol kan computerforensische onderzoekers inzetten om de hack te onderzoeken, vast te stellen hoe deze heeft plaatsgevonden en de bevindingen te rapporteren. Digitpol controleert of hackers nog actief zijn binnen uw netwerk en zorgt ervoor dat het beleid en de regels voor uw gebruikersaccounts correct zijn geconfigureerd om verdere aanvallen te voorkomen. De volgende punten vormen de eerste stappen bij elk onderzoek naar een O365-aanval.
- Forensische analyse van logs met behulp van gecertificeerde analysetools, waaronder alle O365 IP- en registerlogs met activiteiten zoals: logs van geslaagde gebruikersaanmeldingen / mislukte gebruikersaanmeldingen / inboxregels / wijzigingen van inboxregels of beleidsregels / wijzigingen van wachtwoorden van Microsoft Office 365-accounts die bij de aanval betrokken zijn en verdachte accounts of alle accounts.
- Als een accounthouder is gehackt via inhoud, een bijlage of een phishingmail, kunnen wij forensische analyse uitvoeren op verdachte e-mails en headers die verband houden met de aanval, zowel uitgaand als inkomend. E-mailbestanden zijn vereist in onbewerkt formaat (.msg- of .eml-bestanden).
- Forensisch onderzoek van getroffen computers, telefoons en tablets, inclusief forensische analyse van apparaten om malware of actieve indringers te ontdekken.
- Forensische analyse van servers / on-site Exchange.
Als uw bedrijf het doelwit is geworden van een MS Office 365-phishingaanval, kunnen wij u helpen, maar alleen als u snel handelt!
Bent u getroffen door een phishingaanval?
Als u te maken krijgt met een phishingaanval, moet u snel reageren. Phishingaanvallen en e-mailfraude kunnen leiden tot grote verstoringen en financiële rampen.