Skip to content
Techzine Nederland
  • Home
  • Topartikelen
  • Topics
    • Analytics
    • Applications
    • Collaboration
    • Data Management
    • Devices
    • Devops
    • Infrastructure
    • Privacy & Compliance
    • Security
  • Insights
    • Alle Insights
    • Agentic AI
    • Analytics
    • Cloud ERP
    • Data Fabrics
    • Generatieve AI
    • IT in Retail
    • NIS2
    • RSAC 2025 Conference
    • Security Platforms
    • SentinelOne
  • Meer
    • Word een partner
    • Over ons
    • Contact opnemen
    • Algemene voorwaarden
    • Privacyverklaring
  • Techzine Global
  • Techzine Nederland
  • Techzine België
  • Techzine TV
  • ICTMagazine Nederland
  • ICTMagazine België
Techzine Nieuws Security Cybercriminelen misleiden IT-helpdesks om accounts over te nemen
2min Security

Cybercriminelen misleiden IT-helpdesks om accounts over te nemen

Erik van Klinken5 september 2023 12:455 september 2023
Cybercriminelen misleiden IT-helpdesks om accounts over te nemen

Okta heeft Amerikaanse klanten gewaarschuwd voor aanvallen die plaatsvinden bij IT-helpdesks van hun klanten. De aanvallers hebben het gemunt op Okta Super Administrator Accounts, waarmee een bedrijf op een ernstige manier gecompromitteerd wordt.

Concreet proberen de kwaadwillenden IT-helpdesks aan te sporen om MFA (multi-factor authentication) te resetten voor accounts met hoge privileges. Deze accounts kunnen vervolgens overgenomen worden met deze authenticatiemethode, waarna het mogelijk is om de gebruikers in kwestie na te doen binnen een organisatie. Okta ontdekte voorvallen van deze cyber-incidenten tussen 29 juli en 19 augustus.

Hoe het werkt

Een dergelijk cyber-incident voor Okta-klanten begint niet bij het bellen van de helpdesk. Daarvoor heeft de hacker al wachtwoorden van geprivilegieerde accounts te pakken gekregen of een authenticatiekwetsbaarheid bij Azure Active Directory geëxploiteerd.

Lees ook: ‘327 keer meer kans dat hackers snel handelen bij bugs met hoge CVE-score’

Een telefoongesprek met de helpdesk leidt vervolgens tot het compromitteren van een Super Admin-account. Daarna maakt de aanvaller gebruik van proxyservices, een nieuw IP-adres en een nieuw apparaat om ongedetecteerd te blijven.

Wie een Super Admin-account bezit, kan daarna sleutelen aan de geaccepteerde authenticator-oplossingen of 2FA-bescherming verwijderen van sommige accounts wegnemen.

Bescherming

Okta heeft tot nu toe alleen aanvallen in de VS genoemd, maar natuurlijk zouden dergelijke misleidingen ook elders kunnen plaatsvinden. Om schade te voorkomen, raadt Okta aan om Okta FastPass en FIDO2 WebAuthn in te zetten. Deze inlogmethodes karakteriseert het bedrijf als “phishing-resistent”. Daarnaast moeten organisaties authentication-policies inzetten die bij elke inlogpoging opnieuw authenticatie vereisen.

Ook moeten herstelmogelijkheden beperkt worden tot Okta Verify en Google Authenticator, terwijl herstelpogingen alleen toegestaan moeten worden op trusted networks. Organisaties moeten RMM (Remote Management & Monitoring)-tools zoveel mogelijk aan banden leggen, met enkel vertrouwde applicaties die uitgevoerd mogen worden.

Uiteindelijk is het advies om Super Administrator-roles zoveel mogelijk te beperken, het meest voor de hand liggende redmiddel. Immers kan een misleide medewerker bij een IT-helpdesk dan niet onbedoeld voor extra schade zorgen.

Tags:

IT-helpdesk / Okta / privileged account / social engineering

"*" geeft vereiste velden aan

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

Blijf op de hoogte, abonneer!

Nieuwsbrieven*

Gerelateerd

Maanden inloggen zonder wachtwoord bij Okta

Okta meldt datadiefstal uit ticketsysteem van klantenservice -update

Okta-hack laat zien hoe kwetsbaar digitale authenticatie is

1Password heeft last van Okta-hack

Keuze van de redactie

AI-kosten lopen uit de hand: tokenomics en de toekomst van AI

AI belooft bedrijven te transformeren, maar de rekening loopt sneller...

Okta achtervolgt agents tot de endpoint

De focus van Okta's jaarlijkse Oktane 2026-conferentie ligt volledig ...

Eerste AI-fabriek van Nederland komt in datacenter van Eurofiber

We weten al een tijdje dat de eerste AI-fabriek van Nederland in Gron...

AI-agent hackt voor het eerst overheid: “Nam geen genoegen met nee”

Australië is de klos

Techzine.tv

AI security threats facing open source ecosystems in 2026

AI security threats facing open source ecosystems in 2026

Why enterprises are choosing HPE for private cloud AI

Why enterprises are choosing HPE for private cloud AI

What Pega's CTO revealed about AI's biggest enterprise traps

What Pega's CTO revealed about AI's biggest enterprise traps

SAP executive addresses API policy and openness concerns

SAP executive addresses API policy and openness concerns

Lees meer over Security

Hebben cyberdreigingen ludieke namen nodig?
Topartikel

Hebben cyberdreigingen ludieke namen nodig?

Wie heeft er wat aan als je cybervijand 'Cozy Bear' heet?

Erik van Klinken 2 dagen geleden
RSA blijkt te kraken zonder privésleutel

RSA blijkt te kraken zonder privésleutel

RSA, een veelgebruikt systeem voor asymmetrische cryptografie, blijkt kwetsbaarder dan gedacht. Onderzoekers ...

Mels Dees 2 dagen geleden
Salesforce Agentforce lekte CRM-data zonder ‘klik’

Salesforce Agentforce lekte CRM-data zonder ‘klik’

Onderzoekers van Zenity Labs hebben drie kwetsbaarheden in Salesforce Agentforce ontdekt waarmee aanvallers...

Mels Dees 2 dagen geleden
Okta achtervolgt agents tot de endpoint
Topartikel

Okta achtervolgt agents tot de endpoint

De focus van Okta's jaarlijkse Oktane 2026-conferentie ligt volledig op het traceren en beheersen van agents ...

Erik van Klinken 22 september 2026

Expert aan het woord

Vertrouw, verifieer, bescherm: e-mailbeveiliging moderniseren voor de cloud

Vertrouw, verifieer, bescherm: e-mailbeveiliging moderniseren voor de cloud

Stel je voor: je organisatie is zojuist slachtoffer geworden van een ...

Frontier AI: Waarom transparantie de belangrijkste beveiligingsstrategie voor CISO’s wordt

Frontier AI: Waarom transparantie de belangrijkste beveiligingsstrategie voor CISO’s wordt

Frontier AI-modellen veranderen niet alleen het dreigingslandschap, m...

eSIM activeren op iPhone, Samsung en Pixel: het stappenplan voor 2026

De eSIM is in 2026 de standaard, maar de praktijk is per merk net eve...

De uitdaging van Europa’s AI-infrastructuur: capaciteit en talent beter benutten voor meer productiviteit

De Europese AI-markt wordt volwassen. Daarmee verandert ook de belang...

Tech calendar

GOTO Copenhagen 2026

28 September 2026 Copenhagen

NetApp INSIGHT 2026

29 September 2026 Las Vegas

Manhattan EMEA Exchange

12 October 2026 Milan

it-sa Expo&Congress 2026

27 October 2026 Nürnberg

Benelux Cyber Summit

24 November 2026 Amsterdam

Celosphere 2026

2 December 2026 Munich

Whitepapers

Grip op de documentketen: De stap naar een slim en beheersbaar proces

Grip op de documentketen: De stap naar een slim en beheersbaar proces

Bij veel middelgrote organisaties functioneren de losse systemen in d...

De volgende stap in netwerkbeheer: Autonoom en AI-gedreven

De volgende stap in netwerkbeheer: Autonoom en AI-gedreven

Het netwerk vormt al jaren de basis van je organisatie. Het verbindt ...

Cyberrisico’s zetten bedrijfscontinuïteit het meest onder druk

Maar liefst 48 procent van de bedrijven verwacht al binnen één werk...

Hoe bouw je veilig agentic AI-applicaties in enterprise-omgevingen?

De overstap van traditionele low-code naar AI-gedreven applicatieontw...

Techzine.nl

Techzine richt zich op IT-professionals en zakelijke decision makers door het publiceren van het laatste IT-nieuws en achtergrondverhalen. Het doel is om IT-professionals kennis te laten maken met nieuwe innovatieve producten en diensten, maar ook om diepgaande informatie te bieden om te helpen producten en diensten beter te begrijpen.

Follow us

Twitter
LinkedIn
YouTube

© 2026 Dolphin Publications B.V.
Alle rechten voorbehouden.

Techzine Service

  • Word een partner
  • Adverteren
  • Over ons
  • Contact
  • Algemene voorwaarden
  • Privacyverklaring