{"id":93885,"date":"2026-06-30T09:17:17","date_gmt":"2026-06-30T09:17:17","guid":{"rendered":"https:\/\/www.europesays.com\/be-nl\/93885\/"},"modified":"2026-06-30T09:17:17","modified_gmt":"2026-06-30T09:17:17","slug":"barracuda-onthult-nieuwe-phishingtechnieken-met-echte-microsoft-inlogpaginas","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/be-nl\/93885\/","title":{"rendered":"Barracuda onthult nieuwe phishingtechnieken met echte Microsoft-inlogpagina\u2019s"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Barracuda-onderzoekers waarschuwen voor geavanceerde e-maildreigingen die gebruikmaken van echte Microsoft-inlogpagina\u2019s en split-click-buttons.<\/p>\n<p class=\"wp-block-paragraph\">De afgelopen maand hebben <a href=\"https:\/\/blog.barracuda.com\/2026\/06\/29\/email-threat-radar-june-2026\" rel=\"nofollow noopener\" target=\"_blank\">onderzoekers van Barracuda<\/a> verschillende geraffineerde e-maildreigingen ge\u00efdentificeerd die zich richten op organisaties en hun medewerkers. Opvallend daarbij is het gerichte misbruik van legitieme Microsoft-diensten en de inzet van nieuwe phishingtechnieken. Volgens het rapport worden zelfs getrainde medewerkers effectief misleid, doordat aanvallers echte Microsoft-inlogpagina\u2019s gebruiken en beveiligingscontroles weten te omzeilen.<\/p>\n<p>Tycoon 2FA en split-click-aanvallen<\/p>\n<p class=\"wp-block-paragraph\">In de Tycoon 2FA-aanval ontvangen gebruikers een geloofwaardige waarschuwing over een volle inbox, inclusief een agenda-uitnodiging die hen naar een echte Microsoft-inlogpagina leidt. Deze pagina wordt echter via <a href=\"https:\/\/itdaily.be\/nieuws\/beveiliging\/barracuda-onthult-nieuwe-technieken-om-phishinglinks-in-e-mails-te-verbergen\/\" rel=\"nofollow noopener\" target=\"_blank\">het Tycoon 2FA phishing-as-a-service platform<\/a> omgeleid, waardoor sessietokens kunnen worden gestolen. Hierdoor krijgen aanvallers directe toegang tot Microsoft 365-diensten en e-mailaccounts van slachtoffers.<\/p>\n<p class=\"readalso__label\">Lees ook<\/p>\n<p>\t\t\t\t\t\t<a href=\"https:\/\/itdaily.be\/nieuws\/beveiliging\/barracuda-ai-gestuurde-e-mailaanvallen-inbreuk\/\" class=\"teaser__link\" aria-label=\"Barracuda: \u2018AI gestuurde e-mailaanvallen leiden al binnen vijf minuten na eerste klik tot inbreuk\u2019\" rel=\"nofollow noopener\" target=\"_blank\">Barracuda: \u2018AI gestuurde e-mailaanvallen leiden al binnen vijf minuten na eerste klik tot inbreuk\u2019<\/a><\/p>\n<p class=\"teaser__excerpt teaser__excerpt--1\">Een gecontroleerde Red Team-simulatie toont dat AI-gestuurde phishing binnen vij\u2026<\/p>\n<p>\t\t\t\t<a href=\"https:\/\/itdaily.be\/hub\/beveiliging\/\" class=\"article__category article__category-26908\" title=\"Theme: Beveiliging\" rel=\"nofollow noopener\" target=\"_blank\">Beveiliging<\/a>\t\t\t\t\t\t\t\t\t6 dagen geleden\t\t\t\t\t\t\t<\/p>\n<p class=\"wp-block-paragraph\">Barracuda signaleert ook een zeldzame split-click-techniek. Hierbij bevat een e-mail een button die afhankelijk van de kliklocatie twee verschillende acties uitvoert. Bovenaan klikken opent een legitieme Microsoft-pagina, terwijl onderaan klikken leidt naar een phishingpagina via een blob URL en het Sneaky 2FA-platform. Dit omzeilt automatische beveiligingsanalyse, waardoor enkel veilige links zichtbaar zijn voor securitytools.<\/p>\n<p>PDF-phishing<\/p>\n<p class=\"wp-block-paragraph\">Aanvallers verplaatsen verdachte links uit e-mails naar PDF-bijlagen om detectie te ontwijken. Gebruikers worden gelokt naar een nep device-authenticatieproces dat inloggegevens kaapt. De phishinginfrastructuur bevat een automatische \u2018kill switch\u2019, waardoor phishingpagina\u2019s na korte tijd verdwijnen en forensisch onderzoek bemoeilijkt wordt.<\/p>\n<p class=\"readalso__label\">Lees ook<\/p>\n<p>\t\t\t\t\t\t<a href=\"https:\/\/itdaily.be\/nieuws\/beveiliging\/barracuda-email-protection\/\" class=\"teaser__link\" aria-label=\"Barracuda lanceert Integrated Email Protection tegen AI-gestuurde aanvallen\" rel=\"nofollow noopener\" target=\"_blank\">Barracuda lanceert Integrated Email Protection tegen AI-gestuurde aanvallen<\/a><\/p>\n<p class=\"teaser__excerpt teaser__excerpt--1\">Barracuda introduceert Integrated Email Protection, een AI-gestuurde e-mailsecur\u2026<\/p>\n<p>\t\t\t\t<a href=\"https:\/\/itdaily.be\/hub\/beveiliging\/\" class=\"article__category article__category-26908\" title=\"Theme: Beveiliging\" rel=\"nofollow noopener\" target=\"_blank\">Beveiliging<\/a>\t\t\t\t\t\t\t\t\t11 dagen geleden\t\t\t\t\t\t\t<\/p>\n<p class=\"wp-block-paragraph\">Barracuda waarschuwt bovendien voor een groeiende trend waarbij phishingcampagnes direct malware afleveren. Schadelijke scripts worden vermomd als facturen of offici\u00eble documenten en maken gebruik van technieken als steganografie en bestandsloze uitvoering via Windows ActiveX. Dit zorgt ervoor dat traditionele endpointbeveiliging malware moeilijk opmerkt, omdat er geen sporen op de schijf achterblijven.<\/p>\n","protected":false},"excerpt":{"rendered":"Barracuda-onderzoekers waarschuwen voor geavanceerde e-maildreigingen die gebruikmaken van echte Microsoft-inlogpagina\u2019s en split-click-buttons. De afgelopen maand hebben onderzoekers van&hellip;\n","protected":false},"author":2,"featured_media":93886,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[38],"tags":[6224,27,26,25,789,39,41,42,46,40,45,43,44],"class_list":["post-93885","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wetenschap-en-technologie","tag-barracuda","tag-be","tag-belgie","tag-belgium","tag-phishing","tag-science","tag-science-and-technology","tag-scienceandtechnology","tag-technologie","tag-technology","tag-wetenschap","tag-wetenschap-en-technologie","tag-wetenschaptechnologie"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@be_nl\/116838311037347530","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/posts\/93885","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/comments?post=93885"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/posts\/93885\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/media\/93886"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/media?parent=93885"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/categories?post=93885"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/tags?post=93885"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}