{"id":30496,"date":"2026-06-10T10:51:38","date_gmt":"2026-06-10T08:51:38","guid":{"rendered":"https:\/\/perseus.de\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\/"},"modified":"2026-08-25T16:26:03","modified_gmt":"2026-08-25T14:26:03","slug":"nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn","status":"publish","type":"post","link":"https:\/\/perseus.de\/nl\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\/","title":{"rendered":"Nieuwe phishingfraude omzeilt MFA: waarom Microsoft 365-gebruikers nu bijzonder oplettend moeten zijn"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"30496\" class=\"elementor elementor-30496 elementor-28537\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-dcf4ec4 e-flex e-con-boxed e-con e-parent\" data-id=\"dcf4ec4\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-e1db58c elementor-widget elementor-widget-image\" data-id=\"e1db58c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img fetchpriority=\"high\" decoding=\"async\" width=\"800\" height=\"200\" src=\"https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png\" class=\"attachment-large size-large wp-image-30478\" alt=\"\" srcset=\"https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png 1024w, https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025-300x75.png 300w, https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025-768x192.png 768w, https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025.png 1200w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-1258a43 e-flex e-con-boxed e-con e-parent\" data-id=\"1258a43\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-2de4e88 e-con-full e-flex e-con e-child\" data-id=\"2de4e88\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4982c80 elementor-widget elementor-widget-text-editor\" data-id=\"4982c80\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h6>09.06.2026<\/h6>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8348bc5 elementor-widget elementor-widget-heading\" data-id=\"8348bc5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Nieuwe phishingfraude omzeilt MFA: waarom Microsoft 365-gebruikers nu bijzonder oplettend moeten zijn  \n\n<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-eb03842 e-con-full e-flex e-con e-child\" data-id=\"eb03842\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-91d0988 elementor-widget elementor-widget-text-editor\" data-id=\"91d0988\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p> <\/p><span style=\"font-weight: 400;\"><p>Multifactorauthenticatie <\/p><\/span>(MFA) wordt al jaren beschouwd als een van de meest effectieve beschermingsmaatregelen tegen accountovernames. Veel organisaties vertrouwen op een extra beveiligingsfunctie \u2014 zoals een authenticator-app of sms \u2014 om te voorkomen dat dreigende actoren toegang krijgen tot bedrijfsaccounts.Maar cybercriminelen ontwikkelen voortdurend hun methoden. Met Kali365 observeren beveiligingsonderzoekers en autoriteiten momenteel een aanvalsmethode die aantoont dat zelfs bewezen beschermingsmechanismen niet altijd voldoende zijn. Bedrijven die Microsoft 365 gebruiken, moeten de ontwikkelingen nauwlettend volgen en hun beveiligingsmaatregelen herzien.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-ceb0f40 e-flex e-con-boxed e-con e-parent\" data-id=\"ceb0f40\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-ffbdc12 elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"ffbdc12\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-02dd0e9 e-flex e-con-boxed e-con e-parent\" data-id=\"02dd0e9\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-16d621d e-con-full e-flex e-con e-child\" data-id=\"16d621d\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-89904c7 elementor-widget elementor-widget-text-editor\" data-id=\"89904c7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>Wat is Kali365?<\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-fae461d e-con-full e-flex e-con e-child\" data-id=\"fae461d\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-0f04793 elementor-widget elementor-widget-text-editor\" data-id=\"0f04793\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">Kali365 is een zogenaamd phishing-as-a-service platform. Simpel gezegd is het een kant-en-klare gereedschapskist die cybercriminelen kunnen gebruiken om misleidend echte aanvallen uit te voeren op Microsoft 365-gebruikers.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Terwijl klassieke phishingcampagnes erop gericht zijn gebruikersnamen en wachtwoorden te stelen, kiest Kali365 een andere aanpak. De aanvallers maken misbruik van legitieme inlogprocessen van Microsoft en proberen toegangstokens te verkrijgen. Deze tokens dienen als digitale toegangsautorisatie en maken toegang tot diverse Microsoft 365-diensten mogelijk.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Het belangrijkste verschil is dat zelfs als multi-factor authenticatie succesvol is uitgevoerd, aanvallers mogelijk nog steeds toegang kunnen krijgen tot het account met een gevangen toegangstoken.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-54c68ef e-flex e-con-boxed e-con e-parent\" data-id=\"54c68ef\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-96849ac elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"96849ac\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-174b215 e-flex e-con-boxed e-con e-parent\" data-id=\"174b215\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-e560a6b e-con-full e-flex e-con e-child\" data-id=\"e560a6b\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-013b67e elementor-widget elementor-widget-text-editor\" data-id=\"013b67e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>Waarom is deze aanvalsmethode bijzonder gevaarlijk?  <\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-a72ed48 e-con-full e-flex e-con e-child\" data-id=\"a72ed48\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-db8754f elementor-widget elementor-widget-text-editor\" data-id=\"db8754f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">Veel medewerkers hebben geleerd om op te letten voor verdachte links of nep-inlogpagina&#8217;s. Kali365 maakt echter gedeeltelijk gebruik van echte Microsoft-diensten en legitieme inlogprocessen. Dit maakt de aanvallen veel geloofwaardiger dan conventionele phishingpogingen.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Bovendien vermindert dergelijke phishing-als-een-dienst de technische drempel voor cybercriminelen aanzienlijk. Dreigingsactoren hoeven zelf de benodigde tools niet te ontwikkelen, maar kunnen terugvallen op platforms die al zijn voorbereid.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Daardoor zal het aantal en de kwaliteit van dergelijke aanvallen waarschijnlijk blijven toenemen.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-54465d1 e-flex e-con-boxed e-con e-parent\" data-id=\"54465d1\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-d02be9e elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"d02be9e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-d3f9227 e-flex e-con-boxed e-con e-parent\" data-id=\"d3f9227\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-6059711 e-con-full e-flex e-con e-child\" data-id=\"6059711\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-26eea72 elementor-widget elementor-widget-text-editor\" data-id=\"26eea72\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>Hoe werkt een typische Kali 365-aanval?<\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-724b6c6 e-con-full e-flex e-con e-child\" data-id=\"724b6c6\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-f0c2fb4 elementor-widget elementor-widget-text-editor\" data-id=\"f0c2fb4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">Een Kali365-aanval begint meestal met een phishing-e-mail, zoals een vermeende documentvrijgave of een Teams-melding. De gebruiker wordt gevraagd een apparaatcode in te voeren of een login te bevestigen.<\/span><\/p><p><span style=\"font-weight: 400;\">De speciale functie: De registratie vindt plaats via een echte Microsoft-website. De gebruiker logt regelmatig in en bevestigt de multi-factor authenticatie zoals gewoonlijk. Op de achtergrond is de aanvaller echter al begonnen met een zogenaamde apparaatcodeflow.<\/span><\/p><p><span style=\"font-weight: 400;\">Met de bevestiging autoriseert de gebruiker onbedoeld een van de apparaten van de aanvallers. Microsoft geeft vervolgens geldige toegangsrechten, die rechtstreeks naar de aanvaller worden verzonden. Deze kan dan toegang krijgen tot Microsoft 365-diensten zoals Outlook, Teams, OneDrive of SharePoint \u2013 zonder het wachtwoord van de gebruiker te kennen.<\/span><\/p><p><span style=\"font-weight: 400;\">Dit is precies wat Kali365 zo gevaarlijk maakt: de aanval misbruikt een legitiem Microsoft-inlogproces en kan daardoor zelfs bewezen beschermingsmaatregelen zoals multifactorauthenticatie omzeilen.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-9e25b00 e-flex e-con-boxed e-con e-parent\" data-id=\"9e25b00\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-67b2d4e elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"67b2d4e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-c28550e e-flex e-con-boxed e-con e-parent\" data-id=\"c28550e\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-b5ac00b e-con-full e-flex e-con e-child\" data-id=\"b5ac00b\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4467aca elementor-widget elementor-widget-text-editor\" data-id=\"4467aca\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>Welke systemen zijn getroffen?  <\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-990ca5f e-con-full e-flex e-con e-child\" data-id=\"990ca5f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-56e453f elementor-widget elementor-widget-text-editor\" data-id=\"56e453f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tIn <p><span style=\"font-weight: 400;\">feite zijn alle organisaties die Microsoft 365 gebruiken getroffen. De focus ligt op<\/span><\/p> Outlook <ul><li><span style=\"font-weight: 400;\"><\/span><\/li><li><span style=\"font-weight: 400;\">Exchange Online Teams<\/span><\/li><li><span style=\"font-weight: 400;\"><\/span><\/li><li><span style=\"font-weight: 400;\">OneDrive<\/span><\/li><li><span style=\"font-weight: 400;\">SharePoint<\/span><\/li><p> <\/p><p>Als een account wordt gecompromitteerd, kunnen dreigingsactoren toegang krijgen tot e-mails, bestanden en interne communicatiegegevens. Daarnaast worden gecompromitteerde accounts vaak gebruikt om verdere phishingaanvallen binnen het bedrijf of tegen zakenpartners uit te voeren.<\/p><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-a2790c7 e-flex e-con-boxed e-con e-parent\" data-id=\"a2790c7\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-d4feb2c elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"d4feb2c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-7faf510 e-flex e-con-boxed e-con e-parent\" data-id=\"7faf510\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-9a087a2 e-con-full e-flex e-con e-child\" data-id=\"9a087a2\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4a4eba5 elementor-widget elementor-widget-text-editor\" data-id=\"4a4eba5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>Hoe kunnen zulke aanvallen worden herkend?  <\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-f63aea7 e-con-full e-flex e-con e-child\" data-id=\"f63aea7\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-e249ee4 elementor-widget elementor-widget-text-editor\" data-id=\"e249ee4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">Er zijn een paar rode vlaggen waar bedrijven en gebruikers zich bewust van moeten zijn. Dit omvat onverwachte verzoeken om in te loggen bij Microsoft 365 of verzoeken om apparaatcodes in te voeren of om een aanmelding vrij te geven die niet door de gebruiker is ge\u00efnitieerd. Ongebruikelijke inlogpogingen vanuit onbekende gebieden of op ongebruikelijke tijden kunnen ook wijzen op een mogelijke aanval. <\/span><\/p><p><span style=\"font-weight: 400;\">Daarnaast moet verdachte activiteit binnen Outlook, OneDrive of Teams zorgvuldig worden gemonitord, vooral als bestanden, e-mails of instellingen zonder duidelijke reden worden gewijzigd. Aangezien de gebruikte registratieprocedures vaak legitiem lijken, geldt het volgende als algemene regel: elk verzoek om onverwachte registratie of vrijgave moet kritisch worden onderzocht voordat er op wordt gereageerd. <\/span><\/p> \t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-f76f0d3 e-flex e-con-boxed e-con e-parent\" data-id=\"f76f0d3\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-7d345c5 elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"7d345c5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-bd880b5 e-flex e-con-boxed e-con e-parent\" data-id=\"bd880b5\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-886e1a4 e-con-full e-flex e-con e-child\" data-id=\"886e1a4\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-cec045f elementor-widget elementor-widget-text-editor\" data-id=\"cec045f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>Welke beschermende maatregelen worden aanbevolen?  <\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-6e504e5 e-con-full e-flex e-con e-child\" data-id=\"6e504e5\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-864e024 elementor-widget elementor-widget-text-editor\" data-id=\"864e024\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">Het goede nieuws is dat, hoewel Kali365 zich richt op moderne authenticatiemethoden, bedrijven hun risico aanzienlijk kunnen verkleinen.<\/span><\/p><p><span style=\"font-weight: 400;\">Belangrijke maatregelen zijn onder andere:<\/span><\/p> <ul><li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Werknemers regelmatig bewust maken van moderne phishingtechnieken<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Actief inloggebeurtenissen in Microsoft 365 monitoren<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Consistent voorwaarden toepassen<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Authenticatieprocedures beperken die niet nodig zijn<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">, Regelmatig<\/span><\/li> <li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">verdachte sessies en toestemmingen controlerenGebruik beveiligingsoplossingen die ongebruikelijke inlog- en accountactiviteiten detecteren (bijv. EDR- en SIEM-systemen).<\/span><\/li><\/ul><p> <\/p> <p><span style=\"font-weight: 400;\">Bovenal is het belangrijk om MFA niet als enige beschermende maatregel te beschouwen. Moderne aanvallen tonen aan dat een meerlaagse benadering van beveiliging noodzakelijk is.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-f7c806f e-flex e-con-boxed e-con e-parent\" data-id=\"f7c806f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-de00858 elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"de00858\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-446acbd e-flex e-con-boxed e-con e-parent\" data-id=\"446acbd\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-870f46b elementor-widget elementor-widget-text-editor\" data-id=\"870f46b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">Kali365 benadrukt een belangrijke trend in cybercriminaliteit: dreigingsactoren richten zich steeds meer op het omzeilen van gevestigde beschermingen in plaats van deze direct aan te vallen.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Voor bedrijven betekent dit dat zelfs zogenaamd goed beschermde Microsoft 365-omgevingen regelmatig gecontroleerd en gemonitord moeten worden. De combinatie van technische beschermingsmaatregelen, actieve monitoring en ge\u00efnformeerde medewerkers blijft de meest effectieve bescherming tegen moderne phishingaanvallen.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-8530d6c e-flex e-con-boxed e-con e-parent\" data-id=\"8530d6c\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-3bbb54c elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"3bbb54c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f2d97c9 elementor-widget elementor-widget-text-editor\" data-id=\"f2d97c9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><i>Wilt u op de hoogte blijven van actuele bedreigingen en beveiligingslekken?<\/i><\/p><p><i>Abonneer je op onze nieuwsbrief en ontvang belangrijke waarschuwingen, aanbevelingen voor actie en beoordelingen van actuele cyberrisico&#8217;s direct in je inbox.<\/i><\/p><p> <\/p><p><b>Bronnen &#038; verdere informatie<\/b><\/p><ul><li style=\"font-weight: 400;\" aria-level=\"1\"><i><span style=\"font-weight: 400;\">FBI Internet Crime Complaint Center (IC3): Kali365 phishingcampagne gericht op Microsoft 365-gebruikers<\/span><\/i><\/li><\/ul><ul><li style=\"font-weight: 400;\" aria-level=\"1\"><i><span style=\"font-weight: 400;\">Microsoft Leer: OAuth 2.0 Device Authorization Grant Flow Help<\/span><\/i><\/li><\/ul><ul><li style=\"font-weight: 400;\" aria-level=\"1\"><i><span style=\"font-weight: 400;\">Netbeveiliging: FBI waarschuwt voor Kali365 phishing-aanvallen<\/span><\/i><\/li><\/ul><ul><li style=\"font-weight: 400;\" aria-level=\"1\"><i><span style=\"font-weight: 400;\">Redmond Magazine: FBI dringt er bij Microsoft 365-verdedigers op aan om alert te zijn op Kali365-phishingaanvallen<\/span><\/i><\/li><\/ul><ul><li style=\"font-weight: 400;\" aria-level=\"1\"><i><span style=\"font-weight: 400;\">Malwarebytes: Kali365 phishingkit omzeilt MFA en richt zich op Microsoft-inlogs<\/span><\/i><\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-9f86355 e-flex e-con-boxed e-con e-parent\" data-id=\"9f86355\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-dd90633 elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"dd90633\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Multifactorauthenticatie (MFA) wordt al jaren beschouwd als een van de meest effectieve beschermingsmaatregelen tegen accountovernames. Veel organisaties vertrouwen op een extra beveiligingsfunctie \u2014 zoals een authenticator-app of sms \u2014 om te voorkomen dat dreigende actoren toegang krijgen tot bedrijfsaccounts.<br \/>\nMaar cybercriminelen ontwikkelen voortdurend hun methoden. Met Kali365 observeren beveiligingsonderzoekers en autoriteiten momenteel een aanvalsmethode die aantoont dat zelfs bewezen beschermingsmechanismen niet altijd voldoende zijn. Bedrijven die Microsoft 365 gebruiken, moeten de ontwikkelingen nauwlettend volgen en hun beveiligingsmaatregelen herzien.<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[79],"tags":[],"class_list":["post-30496","post","type-post","status-publish","format-standard","hentry","category-waarschuwing-voor-gevaar"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Nieuwe phishingfraude omzeilt MFA: waarom Microsoft 365-gebruikers nu bijzonder oplettend moeten zijn - Perseus Technologies<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/perseus.de\/nl\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\/\" \/>\n<meta property=\"og:locale\" content=\"nl_NL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Nieuwe phishingfraude omzeilt MFA: waarom Microsoft 365-gebruikers nu bijzonder oplettend moeten zijn - Perseus Technologies\" \/>\n<meta property=\"og:description\" content=\"Multifactorauthenticatie (MFA) wordt al jaren beschouwd als een van de meest effectieve beschermingsmaatregelen tegen accountovernames. Veel organisaties vertrouwen op een extra beveiligingsfunctie \u2014 zoals een authenticator-app of sms \u2014 om te voorkomen dat dreigende actoren toegang krijgen tot bedrijfsaccounts. Maar cybercriminelen ontwikkelen voortdurend hun methoden. Met Kali365 observeren beveiligingsonderzoekers en autoriteiten momenteel een aanvalsmethode die aantoont dat zelfs bewezen beschermingsmechanismen niet altijd voldoende zijn. Bedrijven die Microsoft 365 gebruiken, moeten de ontwikkelingen nauwlettend volgen en hun beveiligingsmaatregelen herzien.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/perseus.de\/nl\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\/\" \/>\n<meta property=\"og:site_name\" content=\"Perseus Technologies\" \/>\n<meta property=\"article:published_time\" content=\"2026-06-10T08:51:38+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-25T14:26:03+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"300\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Anastasia Pamoukis\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Geschreven door\" \/>\n\t<meta name=\"twitter:data1\" content=\"Anastasia Pamoukis\" \/>\n\t<meta name=\"twitter:label2\" content=\"Geschatte leestijd\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/perseus.de\\\/nl\\\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/nl\\\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\\\/\"},\"author\":{\"name\":\"Anastasia Pamoukis\",\"@id\":\"https:\\\/\\\/perseus.de\\\/nl\\\/#\\\/schema\\\/person\\\/6c87a2feea6439d0ead16c8f0f07e40b\"},\"headline\":\"Nieuwe phishingfraude omzeilt MFA: waarom Microsoft 365-gebruikers nu bijzonder oplettend moeten zijn\",\"datePublished\":\"2026-06-10T08:51:38+00:00\",\"dateModified\":\"2026-08-25T14:26:03+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/nl\\\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\\\/\"},\"wordCount\":841,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/nl\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/nl\\\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2025\\\/04\\\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png\",\"articleSection\":[\"Waarschuwing voor gevaar\"],\"inLanguage\":\"nl-NL\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/perseus.de\\\/nl\\\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/perseus.de\\\/nl\\\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\\\/\",\"url\":\"https:\\\/\\\/perseus.de\\\/nl\\\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\\\/\",\"name\":\"Nieuwe phishingfraude omzeilt MFA: waarom Microsoft 365-gebruikers nu bijzonder oplettend moeten zijn - Perseus Technologies\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/nl\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/nl\\\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/nl\\\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2025\\\/04\\\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png\",\"datePublished\":\"2026-06-10T08:51:38+00:00\",\"dateModified\":\"2026-08-25T14:26:03+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/nl\\\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\\\/#breadcrumb\"},\"inLanguage\":\"nl-NL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/perseus.de\\\/nl\\\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\\\/\\\/perseus.de\\\/nl\\\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\\\/#primaryimage\",\"url\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2025\\\/04\\\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png\",\"contentUrl\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2025\\\/04\\\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/perseus.de\\\/nl\\\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/perseus.de\\\/nl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Nieuwe phishingfraude omzeilt MFA: waarom Microsoft 365-gebruikers nu bijzonder oplettend moeten zijn\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/perseus.de\\\/nl\\\/#website\",\"url\":\"https:\\\/\\\/perseus.de\\\/nl\\\/\",\"name\":\"perseus-web.de\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/nl\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/perseus.de\\\/nl\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"nl-NL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/perseus.de\\\/nl\\\/#organization\",\"name\":\"perseus-web.de\",\"url\":\"https:\\\/\\\/perseus.de\\\/nl\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\\\/\\\/perseus.de\\\/nl\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2025\\\/03\\\/PerseusTechnologie_Color-2.png\",\"contentUrl\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2025\\\/03\\\/PerseusTechnologie_Color-2.png\",\"width\":536,\"height\":172,\"caption\":\"perseus-web.de\"},\"image\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/nl\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/perseus.de\\\/nl\\\/#\\\/schema\\\/person\\\/6c87a2feea6439d0ead16c8f0f07e40b\",\"name\":\"Anastasia Pamoukis\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g\",\"caption\":\"Anastasia Pamoukis\"},\"sameAs\":[\"https:\\\/\\\/perseus.de\"],\"url\":\"https:\\\/\\\/perseus.de\\\/nl\\\/author\\\/anastasia-pamoukis\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Nieuwe phishingfraude omzeilt MFA: waarom Microsoft 365-gebruikers nu bijzonder oplettend moeten zijn - Perseus Technologies","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/perseus.de\/nl\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\/","og_locale":"nl_NL","og_type":"article","og_title":"Nieuwe phishingfraude omzeilt MFA: waarom Microsoft 365-gebruikers nu bijzonder oplettend moeten zijn - Perseus Technologies","og_description":"Multifactorauthenticatie (MFA) wordt al jaren beschouwd als een van de meest effectieve beschermingsmaatregelen tegen accountovernames. Veel organisaties vertrouwen op een extra beveiligingsfunctie \u2014 zoals een authenticator-app of sms \u2014 om te voorkomen dat dreigende actoren toegang krijgen tot bedrijfsaccounts. Maar cybercriminelen ontwikkelen voortdurend hun methoden. Met Kali365 observeren beveiligingsonderzoekers en autoriteiten momenteel een aanvalsmethode die aantoont dat zelfs bewezen beschermingsmechanismen niet altijd voldoende zijn. Bedrijven die Microsoft 365 gebruiken, moeten de ontwikkelingen nauwlettend volgen en hun beveiligingsmaatregelen herzien.","og_url":"https:\/\/perseus.de\/nl\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\/","og_site_name":"Perseus Technologies","article_published_time":"2026-06-10T08:51:38+00:00","article_modified_time":"2026-08-25T14:26:03+00:00","og_image":[{"width":1200,"height":300,"url":"https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025.png","type":"image\/png"}],"author":"Anastasia Pamoukis","twitter_card":"summary_large_image","twitter_misc":{"Geschreven door":"Anastasia Pamoukis","Geschatte leestijd":"4 minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/perseus.de\/nl\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\/#article","isPartOf":{"@id":"https:\/\/perseus.de\/nl\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\/"},"author":{"name":"Anastasia Pamoukis","@id":"https:\/\/perseus.de\/nl\/#\/schema\/person\/6c87a2feea6439d0ead16c8f0f07e40b"},"headline":"Nieuwe phishingfraude omzeilt MFA: waarom Microsoft 365-gebruikers nu bijzonder oplettend moeten zijn","datePublished":"2026-06-10T08:51:38+00:00","dateModified":"2026-08-25T14:26:03+00:00","mainEntityOfPage":{"@id":"https:\/\/perseus.de\/nl\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\/"},"wordCount":841,"commentCount":0,"publisher":{"@id":"https:\/\/perseus.de\/nl\/#organization"},"image":{"@id":"https:\/\/perseus.de\/nl\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\/#primaryimage"},"thumbnailUrl":"https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png","articleSection":["Waarschuwing voor gevaar"],"inLanguage":"nl-NL","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/perseus.de\/nl\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/perseus.de\/nl\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\/","url":"https:\/\/perseus.de\/nl\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\/","name":"Nieuwe phishingfraude omzeilt MFA: waarom Microsoft 365-gebruikers nu bijzonder oplettend moeten zijn - Perseus Technologies","isPartOf":{"@id":"https:\/\/perseus.de\/nl\/#website"},"primaryImageOfPage":{"@id":"https:\/\/perseus.de\/nl\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\/#primaryimage"},"image":{"@id":"https:\/\/perseus.de\/nl\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\/#primaryimage"},"thumbnailUrl":"https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png","datePublished":"2026-06-10T08:51:38+00:00","dateModified":"2026-08-25T14:26:03+00:00","breadcrumb":{"@id":"https:\/\/perseus.de\/nl\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\/#breadcrumb"},"inLanguage":"nl-NL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/perseus.de\/nl\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\/"]}]},{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/perseus.de\/nl\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\/#primaryimage","url":"https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png","contentUrl":"https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png"},{"@type":"BreadcrumbList","@id":"https:\/\/perseus.de\/nl\/nieuwe-phishingfraude-omzeilt-mfa-waarom-microsoft-365-gebruikers-nu-bijzonder-oplettend-moeten-zijn\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/perseus.de\/nl\/"},{"@type":"ListItem","position":2,"name":"Nieuwe phishingfraude omzeilt MFA: waarom Microsoft 365-gebruikers nu bijzonder oplettend moeten zijn"}]},{"@type":"WebSite","@id":"https:\/\/perseus.de\/nl\/#website","url":"https:\/\/perseus.de\/nl\/","name":"perseus-web.de","description":"","publisher":{"@id":"https:\/\/perseus.de\/nl\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/perseus.de\/nl\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"nl-NL"},{"@type":"Organization","@id":"https:\/\/perseus.de\/nl\/#organization","name":"perseus-web.de","url":"https:\/\/perseus.de\/nl\/","logo":{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/perseus.de\/nl\/#\/schema\/logo\/image\/","url":"https:\/\/perseus.de\/wp-content\/uploads\/2025\/03\/PerseusTechnologie_Color-2.png","contentUrl":"https:\/\/perseus.de\/wp-content\/uploads\/2025\/03\/PerseusTechnologie_Color-2.png","width":536,"height":172,"caption":"perseus-web.de"},"image":{"@id":"https:\/\/perseus.de\/nl\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/perseus.de\/nl\/#\/schema\/person\/6c87a2feea6439d0ead16c8f0f07e40b","name":"Anastasia Pamoukis","image":{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/secure.gravatar.com\/avatar\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g","caption":"Anastasia Pamoukis"},"sameAs":["https:\/\/perseus.de"],"url":"https:\/\/perseus.de\/nl\/author\/anastasia-pamoukis\/"}]}},"_links":{"self":[{"href":"https:\/\/perseus.de\/nl\/wp-json\/wp\/v2\/posts\/30496","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/perseus.de\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/perseus.de\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/perseus.de\/nl\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/perseus.de\/nl\/wp-json\/wp\/v2\/comments?post=30496"}],"version-history":[{"count":1,"href":"https:\/\/perseus.de\/nl\/wp-json\/wp\/v2\/posts\/30496\/revisions"}],"predecessor-version":[{"id":30497,"href":"https:\/\/perseus.de\/nl\/wp-json\/wp\/v2\/posts\/30496\/revisions\/30497"}],"wp:attachment":[{"href":"https:\/\/perseus.de\/nl\/wp-json\/wp\/v2\/media?parent=30496"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/perseus.de\/nl\/wp-json\/wp\/v2\/categories?post=30496"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/perseus.de\/nl\/wp-json\/wp\/v2\/tags?post=30496"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}