De helpdesk is de nieuwe voordeur voor cybercriminelen

ShinyHunters richt zich steeds vaker op organisaties via vishing, waarbij de helpdesk wordt misleid om wachtwoorden, MFA of OAuth-toegang te resetten. Het Health-ISAC adviseert een “no same-call” beleid: nooit direct een reset uitvoeren, maar altijd terugbellen op een bekend nummer en een ticket aanmaken.

Sterke identiteitscontrole via een onafhankelijk kanaal (out-of-band) en extra goedkeuring voor accounts met verhoogde rechten zijn essentieel. Daarnaast zijn vishing-simulaties, gerichte awareness-trainingen en duidelijke weigerscripts voor helpdeskmedewerkers cruciaal om social engineering te stoppen.

Lees Health-ISAC artikel voor meer informatie.

Previous Post

Hoe bewijzen we nog dat iemand écht is wie hij of zij beweert te zijn?

Next Post

EU-burgers eisen vrijheid en privacy en nemen digitale identiteit onder vuur

Related Posts