Posts

Phishing, de listige praktijken van cybercriminelen om mensen te verleiden vertrouwelijke informatie prijs te geven, is niet nieuw. We kennen allemaal de klassieke phishing-e-mails die ons vragen om op een dubieuze URL te klikken of verdachte bijlagen te openen. Maar de dagen van de overduidelijk malafide mails bomvol taalfouten, zijn voorbij. De wereld van phishing evolueert voortdurend, en cybercriminelen worden steeds inventiever. In deze blog gaan we dieper in op enkele minder bekende, maar verrassende phishing-methoden die je op je radar moet hebben.

QR-codes: een nieuw hulpmiddel voor phishing

Om detectie door anti-phishing-oplossingen te ontlopen, maken cybercriminelen steeds vaker gebruik van QR-codes in plaats van conventionele URL’s in hun e-mails. Deze QR-codes worden door beveiligingssoftware niet herkend als kwaadaardige links. Cybercriminelen gaan ervan uit dat mobiele – privé – telefoons minder goed worden beveiligd dan computers. Helaas blijkt dat vaak terecht. Als medewerkers zo’n QR-code scannen met hun telefoon, is de kans groot dat ze de mist in gaan. Daar zit je dan met je goed beveiligde computers…

Onze tip voor medewerkers: scan geen QR-codes van onbekende of verdachte bronnen. En voor beheerders: overweeg antivirusprogramma’s, zoals Microsoft Defender, voor telefoons om dit te voorkomen.

Microsoft Teams-berichten: phishing via een vertrouwd platform 

In plaats van traditionele e-mails maken kwaadwillenden nu ook gebruik van platforms zoals Microsoft Teams om berichten te verzenden met links naar malafide sites. Ze presenteren zich bijvoorbeeld onder de naam van een collega of doen zich voor als een leverancier of andere bekende. Zo proberen ze je te verleiden om op links te klikken.

Onze tip voor medewerkers: wees extra waakzaam als je een bericht van externe bronnen krijgt en vertrouw niet zonder meer op de afzender. Is die zogenaamde collega wel echt een collega? Beheerders kunnen de optie Safe Links in Microsoft Teams inschakelen via Microsoft Defender voor Office.

Consent-phishing: misleidende toestemmingsverzoeken

Bij consent-phishing sturen aanvallers je een verzoek om toestemming te geven voor toegang tot bepaalde gegevens, zoals je contacten in Outlook of updates voor je Microsoft-account. Dit zijn echte toestemmingsverzoeken, met het doel dat jij toestemming geeft voor iets waar je geen toestemming voor moet geven.

Onze tip voor medewerkers: geef nooit toestemming aan applicaties die je niet kent, en lees de verzoeken zorgvuldig door. Beheerders kunnen instellen dat medewerkers eerst goedkeuring van een beheerder moeten krijgen voordat ze zelf toestemming kunnen geven.

Delen via cloudopslagdiensten: verborgen malware

Phishers kunnen ook malafide bestanden delen via cloudopslagdiensten zoals OneDrive, Google Drive en Dropbox. De links naar deze bestanden zijn legitiem. Immers, ook je buurman of collega kan een link delen naar een bestand op hun cloudopslagdienst. Eén verschilletje: als je – nietsvermoedend – de link naar het bestand van de hacker opent, wordt er malware geactiveerd.

Onze tip voor medewerkers: controleer zorgvuldig of de persoon die het bestand deelt echt de persoon is die je denkt, voordat je naar de gedeelde opslag gaat. Beheerders kunnen algemene beveiligingsmaatregelen implementeren om malware te herkennen en te stoppen.

Bewustwording is key

Het is lastig om je voortdurend tegen alle phishing-methoden te beschermen, omdat cybercriminelen steeds slimmer worden en anti-phishing-systemen steeds vaker weten te omzeilen. Daarom is bewustwording van je medewerkers cruciaal. Zorg dat je medewerkers op de hoogte zijn van phishing-methoden en leer ze geen risico’s te nemen als ze iets verdachts tegenkomen. Alleen zo kun je je als organisatie wapenen tegen deze voortdurend evoluerende cyberdreigingen.

Geïnspireerd?

Hoe stevig je je IT-omgeving ook beveiligt, als je medewerkers – onbedoeld – de virtuele deur openzetten, is al je moeite voor niets geweest. Wil je kwetsbaarheden voorkomen? Ons team kan je helpen met goed doordachte phishingtests of waardevolle gebruikersbewustzijnstrainingen. Dat kan in allerlei vormen, zoals video’s of interactieve inhoud. Maak vandaag nog een afspraak en ontdek hoe je jouw bedrijf veilig naar een hoger niveau tilt! Verder lezen? Download onze whitepaper.


Creatieve phishing-methoden. Blijf altijd alert op nieuwe dreigingen

Vroeger werd IT gezien als een noodzakelijk kwaad, maar vandaag de dag is het een onmisbare businessdriver. Het is dan ook niet verwonderlijk dat steeds meer organisaties de transitie maken naar een moderne werkplek. In deze blog vertelt Luuk van den Ende wat een moderne werkplek precies inhoudt en waarom het een absolute must is voor jouw bedrijf. 

Wat betekent een moderne werkplek voor de werkgever?

Voor jou als werkgever is het van het grootste belang om te allen tijde volledige controle te hebben over je bedrijfsdata. Dan heb ik het niet alleen over het feit dat je altijd en overal toegang wil hebben tot je data en bestanden, maar ook over de veiligheid ervan. Om dit te illustreren, heeft Myron in een eerdere blog al eens de treffende vergelijking gemaakt met een woning. Vroeger plaatsten we een hek om ons huis om het te beveiligen en klaar ermee. Vandaag de dag zijn er verschillende lagen van beveiliging nodig: een dikke voordeur, een flink slot, een slim alarm, een angstaanjagende waakhond en een stapel instructies voor de bewoners. Daar bovenop voorzien we onze waardevolle spullen van labels. Als iemand dan toch het virtuele pand jouw bedrijfsnetwerk verlaat met iets dat niet van hem of haar is, ontvang jij onmiddellijk een melding. Zo weet je precies wat er met je data gebeurt, kun je proactief reageren op mogelijke beveiligingsrisico’s én kun je de integriteit van je data – én je reputatie – waarborgen. 

Wat is een moderne werkplek voor de medewerker? 

Voor de medewerkers biedt een moderne werkplek een combinatie van effectiviteit, gemak en veiligheid. Het is een werkplek die digitale vrijheid geeft, waar je met de slimme tools die je werkgever aanbiedt je werk kunt uitvoeren, zonder in te boeten op veiligheid. Met een moderne werkplek kun je collega’s betrekken bij je werk, ongeacht waar je je bevindt, en kun je altijd en overal samenwerken. Dat alles bij elkaar zorgt voor een flexibele en productieve werkomgeving. 

De juiste mix 

Dé uitdaging van de moderne werkplek is het vinden van de juiste balans tussen beveiliging, toegankelijkheid en optimale ondersteuning van de werkzaamheden binnen je bedrijf. Medewerkers moeten gemakkelijk toegang hebben tot de benodigde tools en gegevens, terwijl je tegelijkertijd de veiligheid van je bedrijfsgegevens waarborgt. De moderne werkplek moet iedereen een effectieve ondersteuning bieden bij de dagelijkse werkzaamheden, zodat er productief en efficiënt gewerkt kan worden. Het creëren van de juiste mix tussen deze aspecten is cruciaal voor het succes van een werkplek die je anno 2023 nog modern mag noemen. 

Meer dan een collectie slimme functionaliteiten 

Of je nu een grote organisatie hebt of een kleine, elke ondernemer of dga wil risico’s minimaliseren, kosten verlagen en winstgevendheid vergroten. Als je dat in ogenschouw neemt, is een moderne werkplek veel meer dan alleen een verzameling slimme functionaliteiten en een manier om je medewerkers happy te maken. Een echte moderne werkplek heeft ook aanzienlijke impact op het verminderen van risico’s binnen de organisatie, het realiseren van kostenbesparingen en het draagt zelfs bij aan het vergroten van de winstgevendheid. 

Efficiëntere bedrijfsvoering  

Een moderne werkplek maakt het mogelijk om repetitieve handmatige taken te verminderen en bepaalde foutgevoelige processen te automatiseren, wat resulteert in een efficiëntere bedrijfsvoering. Het stelt medewerkers in staat om zich te richten op meer strategische en waardevolle taken, waardoor hun productiviteit toeneemt en de algehele bedrijfsprestaties verbeteren. Deze voordelen dragen rechtstreeks bij aan het behalen van de doelstellingen van de directie en hebben een positieve impact op het succes en de groei van de organisatie. 

Moderne werkplek in de praktijk 

Je denkt nu misschien: Allemaal mooi, Luuk, maar hoe ziet zo’n moderne werkplek er nu eigenlijk in de praktijk uit? Laat me je enkele voorbeelden geven: 

 – Je start net voor een nieuwe werkgever en ontvangt je laptop op je werk of thuis adres, logt in met je gebruikersnaam en wachtwoord en kunt direct aan het werk gaan. Dankzij de moderne werkplek ben je in staat om naadloos vanaf elke locatie verbonden te zijn met je werk. Dat geldt natuurlijk ook voor je medewerkers. 

 – Een ander voorbeeld is dat iedereen een samenvatting krijgt van de afdelingsweekstart, die automatisch wordt gegenereerd en verstuurd. Zo is het hele team altijd op de hoogte van de laatste ontwikkelingen, óók wie een keer niet fysiek aanwezig is. 

 – Met een moderne werkplek weet je direct welke klant je belt en heb je inzage in relevante gegevens, zonder dat je daarvoor acht verschillende schermen hoeft te openen. Dit maakt je communicatie met klanten efficiënter en effectiever.  

 – Met een moderne werkplek kun je Microsoft CoPilot in Word vragen je te helpen met het opstellen van een sterke aanbesteding op basis van een aantal heldere parameters.  

 – De moderne werkplek zorgt ook dat je data goed beveiligd zijn. Door middel van conditional access policies kun je bijvoorbeeld instellen dat bestanden alleen benaderd en ingezien kunnen worden vanaf een apparaat dat bij de organisatie bekend staat als vertrouwd. 

 – Heb je oude applicaties die je nog steeds gebruikt? Geen probleem! Met een moderne werkplek kun je deze applicaties plaatsonafhankelijk openen via Azure Virtual Desktop. Zo blijf je vertrouwd werken, maar dan naadloos geïntegreerd met Microsoft 365. 

 Dit zijn slechts enkele voorbeelden van hoe een moderne werkplek daadwerkelijk in de praktijk kan functioneren. Het biedt een scala aan mogelijkheden om je werk efficiënter, flexibeler en productiever te maken, waar je ook bent. 

Geïnspireerd? 

Wil je ook de voordelen van de moderne werkplek ervaren? Ons team staat klaar om je alles te vertellen over de mogelijkheden en hoe het jou en je medewerkers kan helpen. Maak vandaag nog een afspraak en ontdek hoe de moderne werkplek jouw bedrijf naar een hoger niveau kan tillen! 

Wil je op de hoogte blijven van het laatste nieuws op het Microsoft 365 platform schrijf je dan rechts op deze pagina in voor onze blog notificaties! 


De moderne werkplek. Wat is het en waarom heeft jouw bedrijf het nodig?