Microsoft waarschuwt voor SMS-authenticatie nu AI-gestuurde phishing toeneemt
Microsoft dringt er bij IT-beheerders op aan om geleidelijk af te stappen van SMS-berichten en telefoongesprekken als authenticatiemethoden, en waarschuwt dat de snelle ontwikkeling van kunstmatige intelligentie phishingaanvallen overtuigender en gemakkelijker uitvoerbaar maakt.
Het bedrijf heeft IT-professionals geadviseerd om sterkere authenticatiemethoden te gebruiken die zijn ontworpen om phishingpogingen te weerstaan. Volgens Microsoft kunnen aanvallers steeds vaker AI-tools gebruiken om overtuigende berichten te creëren en gebruikers te manipuleren om wachtwoorden, verificatiecodes en andere gevoelige inloginformatie prijs te geven.
Het toenemende gebruik van AI vergroot ook de zorgen over SIM-swapping-aanvallen. Bij deze oplichting proberen criminelen telecomproviders te overtuigen om het telefoonnummer van een slachtoffer over te zetten naar een SIM-kaart die door de aanvaller wordt gecontroleerd. AI compromitteert de SIM-kaart niet direct, maar kan de sociale-engineeringtechnieken die worden gebruikt om persoonlijke informatie te verkrijgen effectiever maken.
Microsoft heeft een significante toename gerapporteerd van AI-ondersteunde aanvallen gericht op wachtwoorden en multi-factor authenticatiecodes. Het bedrijf zegt dat deze aanvallen hogere succespercentages kunnen behalen dan veel traditionele phishingcampagnes, omdat ze aanvallers in staat stellen om meer gepersonaliseerde en overtuigende communicatie te produceren.
Voor organisaties die Microsoft Entra ID gebruiken, heeft het bedrijf een geleidelijke overgang vastgesteld van SMS- en spraakoproepauthenticatie. Vanaf 1 september 2026 worden gebruikers die afhankelijk zijn van tekstberichten of spraakoproepen voor authenticatie gevraagd een wachtwoord in te stellen bij het inloggen. Vanaf 1 februari 2027 wordt SMS- en spraakoproepauthenticatie niet meer ondersteund voor Entra ID, waardoor alternatieve authenticatiemethoden noodzakelijk worden.
De wijziging heeft ook invloed op de bredere richting van Microsofts beveiligingsstrategie. Het bedrijf moedigt gebruikers aan om wachtwoorden en authenticatie-applicaties te gebruiken in plaats van zich te verlaten op telefoongebaseerde verificatie. Wachtwoorden zijn ontworpen om sterkere bescherming tegen phishing te bieden omdat ze cryptografische referenties gebruiken in plaats van codes die kunnen worden gekopieerd of van gebruikers kunnen worden afgeleid.
Microsoft vermindert ook geleidelijk zijn afhankelijkheid van SMS voor persoonlijke accounts die worden gebruikt om toegang te krijgen tot diensten zoals Outlook, Xbox en Windows. Een definitieve deadline voor alle persoonlijke accounts is nog niet aangekondigd, maar gebruikers kunnen hun accounts al versterken door een wachtwoord in te stellen of Microsoft Authenticator te gebruiken.
De verschuiving weerspiegelt een bredere transformatie in digitale beveiliging. Nu AI cybercriminelen nieuwe tools biedt om oplichting te automatiseren en te personaliseren, worden traditionele wachtwoorden en SMS-gebaseerde verificatie steeds meer gezien als zwakkere lagen van bescherming. Beveiligingsspecialisten moedigen daarom organisaties en individuen aan om authenticatiemethoden te gebruiken die beter bestand zijn tegen phishing en sociale engineering.
-
16:26
-
16:06
-
15:35
-
14:49
-
14:38
-
14:13
-
14:07
-
14:03
-
13:57
-
13:50
-
13:27
-
13:21
-
12:27
-
11:31
-
11:08
-
10:49
-
10:01
-
09:55
-
09:51
-
08:29
-
08:26
-
07:51
-
07:47
-
07:44
-
07:41
-
07:38
-
07:35
-
07:29
-
07:23
-
07:18
-
07:17