26/08/2026
Op 25 augustus werd mijn Microsoft 365โaccount gecompromitteerd door onbekende derden.
De aanvaller(s) kregen toegang tot het Admin Center, activeerden een kwaadaardige mailboxregel en verstuurden phishingmails vanaf mijn adres.
We hebben onmiddellijk gereageerd, hebben de toegang van de aanvaller meteen geblokkeerd en daarna een grondige analyse uitgevoerd.
Belangrijk: de toegang van de aanvaller is volledig ingetrokken, er zijn geen verborgen regels, connectors of appโregistraties gevonden en ben extra beveiligd met Microsoft Entra Security Defaults.
Ik was zelf ook slachtoffer van een phishingmail die afkomstig leek van een goed gekend persoon. Van die persoon heb ik helaas geen verwittiging gekregen.
Ik heb zo snel en zo volledig mogelijk iedereen verwittigd en de feiten gemeld aan de bevoegde diensten.
Cybercriminaliteit treft ons allemaal.
Blijf alert, ook wanneer een mail โvertrouwdโ lijkt.
Geert