Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 08 oktober 2026 om 08:52 | person_outline 21 🙂

    Beveiligingsonderzoeker ontdekt nieuwe Microsoft Teams phishingwebsite

    Afbeelding is gegenereerd.
Op 8 oktober 2026 werd door beveiligingsonderzoeker Steven Lim een nieuw geregistreerde website, `teams-online[.]com`, geïdentificeerd. Deze website bootst de inlogpagina en gebruikersinterface van Microsoft Teams na. Het domein was op dat moment slechts vier dagen oud.

De website is een phishingpoging die gebruikmaakt van het vertrouwen in Microsoft Teams om gebruikers te verleiden inloggegevens in te voeren. Hierbij wordt een gekopieerde inlogpagina getoond, waarna de gebruiker wordt gevraagd om een e-mailadres en wachtwoord in te voeren.

Op het moment van analyse gaf Microsoft Defender nul detecties voor de website. Het is echter onduidelijk welk specifiek product, welke instellingen of welke testmethode hierbij is gebruikt.

Lim adviseerde organisaties om het domein `teams-online[.]com` toe te voegen aan hun tenant block lists en webfilterbeleid. Beveiligingsteams wordt aangeraden om het gemelde domein te gebruiken voor blokkering en nader onderzoek. Beheerders wordt geadviseerd de aanbevolen domeinblokkades door te voeren en relevante webtoegangsrecords te controleren op bezoeken.

Er is geen informatie beschikbaar over het aantal slachtoffers, de identiteit van de aanvallers, of bewijs dat de aanvallers toegang hebben gekregen tot Microsoft-systemen. De bron vermeldt geen specifieke malware, gedownloade bestanden, hashes, IP-adressen, bestandsnamen of aanvullende kwaadaardige URL's.

De bron beschrijft niet hoe gebruikers op deze website terechtkomen. E-mailkoppelingen, chatberichten, zoekresultaten en vergaderuitnodigingen worden niet als bevestigde leveringsroutes genoemd, hoewel Microsoft wel phishing via Teams-vergaderingen, chats en oproepen heeft gedocumenteerd.

Eerdere meldingen tonen aan dat aanvallers valse inlogpagina's kunnen creëren. Rapporten over phishingkits zoals Tykit beschrijven imitatie van Microsoft 365 inlogpagina's. Er is echter geen bewijs dat deze eerdere operaties gelinkt zijn aan het door Lim gemelde domein.

Microsofts richtlijnen stellen dat sommige phishingwebsites zich tussen de gebruiker en een echte inlogservice bevinden, wat kan leiden tot onderschepping van sessie-tokens en wachtwoorden. Het is echter niet duidelijk of dit bij het door Lim gemelde domein het geval is. Een gekopieerde interface is onvoldoende om te bepalen of multifactorauthenticatie kan worden omzeild of dat een geauthenticeerde sessie kan worden hergebruikt.

Vermoedelijke blootstelling moet worden beoordeeld naast accountactiviteit. Microsoft raadt aan om ongebruikelijke aanmeldingen, nieuw toegevoegde authenticatiemethoden en onverwachte clouddata-toegang te onderzoeken. Bij een bevestigd gecompromitteerd account adviseert Microsoft het resetten van inloggegevens, het intrekken van actieve sessies en tokens, en het verwijderen van door de aanvaller toegevoegde elementen.

Op langere termijn kunnen phishing-resistente meervoudige authenticatie (MFA), zoals FIDO2-beveiligingssleutels en passkeys, het risico verminderen. Werknemers wordt aangeraden om onverwachte inlogverzoeken te verifiëren via betrouwbare kanalen en bekende bedrijfstoegangspunten te gebruiken, in plaats van te vertrouwen op het uiterlijk van een pagina. Beheerders dienen controles te kiezen die de toegang tot dergelijke websites daadwerkelijk voorkomen.
 
Facts

1. Op 8 oktober 2026 identificeerde beveiligingsonderzoeker Steven Lim een nieuw geregistreerde website, `teams-online[.]com`, die de inlogpagina en gebruikersinterface van Microsoft Teams nabootst. Het domein was vier dagen oud ten tijde van de analyse.
2. Deze website is een phishingwebsite, bedoeld om te profiteren van het vertrouwen van werknemers in een veelgebruikte tool door een gekopieerde Teams-inlogpagina te tonen. Bij credential phishing wordt de gebruiker verleid om een e-mailadres en wachtwoord in te voeren op een valse inlogpagina.
3. Microsoft Defender meldde op het moment van analyse nul detecties van de website. Het is echter onduidelijk welk specifiek Defender-product, welke scaninstellingen en welke testmethode hiervoor zijn gebruikt.
4. Lim adviseerde organisaties om het domein `teams-online[.]com` toe te voegen aan hun tenant block lists en webfilterbeleid. Het praktische probleem is dat een gemeld phishingdomein mogelijk een expliciete blokkade nodig heeft terwijl verdedigers onderzoek doen. Beveiligingsteams wordt geadviseerd om het gemelde domein te gebruiken voor blokkering en onderzoek. Beheerders wordt geadviseerd om de aanbevolen domeinblokkades door te voeren via ondersteunde controles en relevante webtoegangsrecords te controleren op bezoeken.
5. Er is geen informatie beschikbaar over het aantal slachtoffers, de identiteit van de aanvallers, of bewijs dat de operators toegang hebben gekregen tot Microsoft-systemen. Er wordt geen malwarefamilie benoemd, geen gedownloade payload getoond, en er wordt niet uitgelegd hoe ingediende inloggegevens worden verzameld. De bron bevat geen SHA-256, SHA-1, of MD5 hashes, IP-adressen, bestandsnamen of aanvullende kwaadaardige URL's.
6. De bron vermeldt niet hoe mensen deze specifieke website bereiken. E-mailkoppelingen, chatberichten, zoekresultaten en uitnodigingen voor vergaderingen worden niet als bevestigde leveringsroutes gepresenteerd. Microsoft heeft phishing via Teams-vergaderingen, chats en oproepen gedocumenteerd.
7. Eerder nieuws over blob URLs en Microsoft Teams laat zien hoe andere operatoren valse inlogpagina's in een browser hebben gebouwd. Het Tykit phishing kit rapport beschrijft een andere imitatie van een Microsoft 365 inlogpagina. Rapporten over Teams-imitatie en ongeautoriseerde toegang beschrijven valse vergaderopnames die gebruikt worden om downloads van tools voor externe toegang te promoten. Verslaggeving over phishing met passkey-thema beschrijft gelijkende inlogpagina's en gestolen cloud sessies. Er is echter geen bewijs dat deze genoemde operaties gelinkt zijn aan het door Lim gemelde domein.
8. Microsofts richtlijnen voor identiteitsaanvallen leggen uit dat sommige phishingwebsites tussen de gebruiker en een echte inlogservice zitten (adversary-in-the-middle phishing), wat sessie-tokens en wachtwoorden kan onderscheppen. Lim's waarschuwing bevestigt deze techniek echter niet. Een gekopieerde interface alleen kan niet vaststellen of een aanvaller multifactorauthenticatie kan omzeilen of een geauthenticeerde sessie kan hergebruiken.
9. Vermoedelijke blootstelling moet worden beoordeeld naast accountactiviteit, in plaats van als bewijs van compromis te worden beschouwd. Microsoft raadt aan om ongebruikelijke aanmeldingen, nieuw toegevoegde authenticatiemethoden en onverwachte clouddata-toegang te onderzoeken als samenhangende gebeurtenissen bij het beoordelen van mogelijke identiteitsdiefstal. Voor een bevestigd gecompromitteerd account adviseert Microsoft het resetten van inloggegevens, het intrekken van actieve sessies en refresh tokens, en het verwijderen van door de aanvaller toegevoegde authenticatiemethoden en e-mailregels.
10. Op langere termijn kunnen phishing-resistente MFA, waaronder FIDO2-beveiligingssleutels en passkeys, het risico verminderen. Werknemers moeten onverwachte inlogverzoeken verifiëren via een betrouwbaar kanaal en bekende bedrijfstoegangspunten gebruiken, in plaats van af te gaan op het uiterlijk van een pagina. Teams-chatbeperkingen en webfiltering pakken verschillende gebieden aan, dus beheerders moeten controles kiezen die de toegang tot de website daadwerkelijk voorkomen.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX