Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Microsoft ontdekt phishingaanval rond Navo-top

14 juli 2023 - 13:26ActueelSecurity & AwarenessMicrosoft
Diederik Toet
Diederik Toet

Europese en Noord-Amerikaanse defensie- en overheidsinstellingen waren de afgelopen dagen het doelwit van een phishingaanval door Russische cybercriminelen. Dat meldt Microsoft. De aanval maakt misbruik van een tot dusver onbekende kwetsbaarheid waarbij criminelen kwaadaardige code via Word-documenten kunnen injecteren. Gemanipuleerde documenten hadden betrekking op de Oekraïne-top tijdens de Navo-bijeenkomst in Vilnius.

De zero-day-kwetsbaarheid kreeg van Microsoft het kenmerk CVE-2023-36884. Hij wordt toegeschreven aan Storm-0978, een Russische groep cybercriminelen die ransomware, afpersing en spionage-activiteiten uitvoert. Ze gebruiken daarvoor de eerder ontdekte RomCom-backdoor.

RomCom is een toepassing die op de achtergrond wordt geïnstalleerd op de it-systemen van degene die klikt op een besmette link in bijvoorbeeld een Word-document. De toepassing kan later worden misbruikt, bijvoorbeeld voor het ontfutselen van inloggegevens.

Defender

Volgens het techbedrijf onderschept Microsoft 365 Defender de meeste activiteiten van Storm-0978. Organisaties die Defender for Office 365 gebruiken, zouden zijn beschermd tegen de nieuwe phishingaanval CVE-2023-36884. Dit zou ook gelden voor gebruikers van recente Microsoft 365 apps.

Microsoft adviseert degene die Defender niet gebruiken om de registry key ‘Feature Block Cross Protocol File Navigation’ aan te maken. Er is geen patch beschikbaar.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    Computable.nl

    Soevereine cloud: regie behouden

    Hoe krijg je grip op data, compliance en continuïteit in een geopolitieke realiteit

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    ADEZZ x Fellowind

    De stille kracht van AI in klantcontact: ADEZZ blijft persoonlijk in 15 landen (Fellowmind en ADEZZ)
    Pijl naar rechts icoon

    MindYourPass

    De nieuwe standaard in credential security, digitale identiteit & soevereiniteit (MindYourPass)
    Pijl naar rechts icoon

    Zorggroep de Opbouw x Strict

    Van drijfzand naar fundament: veilige IT voor Zorggroep de Opbouw
    Pijl naar rechts icoon

    IGNE

    OmgevingsChat: AI in een complex juridisch domein (IGNE)
    Pijl naar rechts icoon

    Ability

    AI maakt complexe kennis over geluidshinder bruikbaar voor heel Nederland (Ability en Provincie Zuid-Holland)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    De QR-code als strategische sleutel vo...

    Productdata speelt een belangrijke rol binnen productieketens. Consumenten verwachten transparantie en ketenpartners vragen om betrouwbare informatie. En ook wet- en regelgeving stelt steeds hogere eisen aan de beschikbaarheid en kwaliteit...

    Meer persberichten

    Meer lezen

    Security & Awareness

    Ransomware-dienst gebruikt preventieve deep learning

    Alarmbellen
    Security & Awareness

    NCSC waarschuwt voor zero-day in MS Office

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs