Device-code phishing stijgt met 1.500% terwijl vishing verdubbelt
Uit nieuw onderzoek blijkt dat device-code phishing het afgelopen jaar met 1.500% is gestegen, terwijl vishing (phishing per telefoon) is verdubbeld. Voor het stelen van inloggegevens stappen aanvallers dus af van de klassieke phishingmail. Bij device-code phishing misbruiken ze de OAuth device-authorization-flow die onder meer Microsoft 365 en cloudsamenwerkingstools gebruiken. Het slachtoffer keurt een ogenschijnlijk legitieme aanmeldcode goed en geeft de aanvaller daarmee een geldig sessietoken. Dat token omzeilt wachtwoorden én de meeste vormen van meerfactorauthenticatie. Steeds vaker gaat dit samen met vishing: de aanvaller belt als zogenaamde IT-helpdeskmedewerker en loodst het slachtoffer live door de goedkeuringsstap. MFA alleen volstaat dus niet meer. De aanvallen richten zich vooral op financiële afdelingen, directiesecretariaten en IT-support met toegang tot gevoelige systemen. Schakel device-code-authenticatie uit waar u die niet nodig heeft. Stap over op phishingbestendige hardware-MFA (FIDO2/passkeys). Voer terugbelverificatie in bij elk verzoek dat van de helpdesk komt, en geef sleutelpersoneel gerichte training over vishing. Maak monitoring op afwijkende device-authorization-verzoeken een detectieprioriteit.