image

Microsoft Outlook gaat meer bij aanvallen gebruikte bestandstypes blokkeren

donderdag 12 juni 2025, 09:39 door Redactie, 10 reacties

Microsoft zal vanaf volgende maand meer bij aanvallen gebruikte bestandstypes standaard in Outlook Web en de nieuwe Outlook voor Windows blokkeren, zo heeft het techbedrijf via het Microsoft 365 Message Center bekendgemaakt. Het gaat om de bestandstypes .library-ms en .search-ms. Volgens Microsoft worden deze bestanden nauwelijks gebruikt en zullen de meeste organisaties dan ook geen last van de maatregel hebben.

Microsoft voegt toe dat organisaties geen actie voor de blokkade te hoeven ondernemen. In het geval gebruikers wel met de betreffende bestandstypes werken is het mogelijk om die aan de AllowedFileTypes-lijst toe te voegen. Outlook blokkeerde al een groot aantal bestandstypes. Afgelopen april bleek dat het bestandstype .library-ms was gebruikt bij phishingaanvallen om zo NTLMv2-hashes bij overheden te stelen. Vervolgens kunnen aanvallers met deze gestolen hashes relay-aanvallen uitvoeren of proberen om de hash te kraken en zo het bijbehorende wachtwoord te achterhalen. Misbruik van de search-ms URI-handler werd in 2022 waargenomen.

Image

Reacties (10)
12-06-2025, 09:47 door Anoniem
...En dat terwijl ze zelf lekker kunnen blijven spioneren voor geld.
De Nederlandse sleepwet slaat daarnaast ook al uw mails op.
E-Mail is achterhaald en het wordt geterroriseerd, overheden en big-tech en advertentieplatformen.
Beschouw uw E-Mails dis nooit als "privé"...
12-06-2025, 11:16 door Anoniem
Door Anoniem: ...En dat terwijl ze zelf lekker kunnen blijven spioneren voor geld.
De Nederlandse sleepwet slaat daarnaast ook al uw mails op.
E-Mail is achterhaald en het wordt geterroriseerd, overheden en big-tech en advertentieplatformen.
Beschouw uw E-Mails dis nooit als "privé"...

Worden al uw e-mails opgeslagen?

Nee, de wet betekent niet dat "al uw mails" automatisch worden opgeslagen. Wat wél geldt:

De diensten mogen internetverkeer ongericht onderscheppen op bepaalde communicatiekanalen, mits goedgekeurd door de minister en een onafhankelijke Toetsingscommissie (TIB).

E-mailverkeer kan onderdeel zijn van dat onderschepte verkeer, maar:

Het moet relevant zijn voor een onderzoek naar een nationale dreiging (zoals terrorisme, spionage, cyberaanvallen).

Niet-relevante gegevens moeten zo snel mogelijk worden vernietigd.

Opslag en analyse zijn onderworpen aan strikte regels en toezicht door o.a. de CTIVD (Commissie van Toezicht op de Inlichtingen- en Veiligheidsdiensten).

Wat wordt dan wél opgeslagen?

Alleen communicatie die via aangewezen infrastructuur verloopt en voldoet aan vooraf bepaalde criteria voor interceptie.

Alleen communicatie die als relevant wordt aangemerkt binnen een goedgekeurd onderzoeksdoel.

Niet structureel "alle e-mails van alle Nederlanders".
12-06-2025, 11:56 door Anoniem
Door Anoniem: ...En dat terwijl ze zelf lekker kunnen blijven spioneren voor geld.
De Nederlandse sleepwet slaat daarnaast ook al uw mails op.
E-Mail is achterhaald en het wordt geterroriseerd, overheden en big-tech en advertentieplatformen.
Beschouw uw E-Mails dis nooit als "privé"...
Dat is alleen maar handig, mocht je een e-mail kwijt zijn dan kun je altijd deze proberen op te vragen bij 1 van deze instanties.
12-06-2025, 12:10 door Anoniem
Ben net overgestapt op Thunderbird en dat bevalt mij veel beter (veel rustiger en logischer voor mij) Een al verzonden bericht opnieuw bewerken en verzenden gaat nu wel heel gemakkelijk vergeleken met Outlook. Was ik maar eerder overgegaan.
12-06-2025, 12:38 door Anoniem
Dat is alleen maar handig, mocht je een e-mail kwijt zijn dan kun je altijd deze proberen op te vragen bij 1 van deze instanties.

Nou, vrij kleine kans dat ze je email hebben, los van de vraag of je die bij hen kan opvragen. Immers moet diet monitoring gericht zijn, en alles wat niet relevant is moet vernietigd worden. Hebben jouw email betrekking op dreigingen, voor onze nationale veiligheid ? ;)
12-06-2025, 12:40 door Anoniem
Door Anoniem: ...En dat terwijl ze zelf lekker kunnen blijven spioneren voor geld.
De Nederlandse sleepwet slaat daarnaast ook al uw mails op.
E-Mail is achterhaald en het wordt geterroriseerd, overheden en big-tech en advertentieplatformen.
Beschouw uw E-Mails dis nooit als "privé"...

Voor privé heb je snailmail icm het briefgeheim. (zolang het nog duurtt/werkt)
12-06-2025, 12:43 door Anoniem
Door Anoniem:
Door Anoniem: ...En dat terwijl ze zelf lekker kunnen blijven spioneren voor geld.
De Nederlandse sleepwet slaat daarnaast ook al uw mails op.
E-Mail is achterhaald en het wordt geterroriseerd, overheden en big-tech en advertentieplatformen.
Beschouw uw E-Mails dis nooit als "privé"...

Worden al uw e-mails opgeslagen?

Nee, de wet betekent niet dat "al uw mails" automatisch worden opgeslagen. Wat wél geldt:

De diensten mogen internetverkeer ongericht onderscheppen op bepaalde communicatiekanalen, mits goedgekeurd door de minister en een onafhankelijke Toetsingscommissie (TIB).

E-mailverkeer kan onderdeel zijn van dat onderschepte verkeer, maar:

Het moet relevant zijn voor een onderzoek naar een nationale dreiging (zoals terrorisme, spionage, cyberaanvallen).

Niet-relevante gegevens moeten zo snel mogelijk worden vernietigd.

Opslag en analyse zijn onderworpen aan strikte regels en toezicht door o.a. de CTIVD (Commissie van Toezicht op de Inlichtingen- en Veiligheidsdiensten).

Wat wordt dan wél opgeslagen?

Alleen communicatie die via aangewezen infrastructuur verloopt en voldoet aan vooraf bepaalde criteria voor interceptie.

Alleen communicatie die als relevant wordt aangemerkt binnen een goedgekeurd onderzoeksdoel.

Niet structureel "alle e-mails van alle Nederlanders".

Liggen er niet wat voorstellen op tafel om veiligheidsdiensten/europol/etc mee te laten kijken met alle communicatie (e.e.a afhankelijk hoe politici "chat" definieren)
12-06-2025, 13:02 door Anoniem
Niet-relevante gegevens moeten zo snel mogelijk worden vernietigd.
Net zo 'moeten worden vernietigt" als vele politie-dossiers?

En moeten?
Bijvangst was toch inmiddels ook via een tijdelijke danwel noodwet toegestaan?
Die sleepnetwet waar men per referendum NEE tegen zei is via geconstrueerde wetswijzigen draconischer geworden dan ooit voorgespiegeld is.
12-06-2025, 13:19 door Anoniem
Voor privé heb je snailmail icm het briefgeheim. (zolang het nog duurtt/werkt)

lid 1. Ieder heeft recht op eerbiediging van zijn brief- en telecommunicatiegeheim.
lid 2. Beperking van dit recht is mogelijk in de gevallen bij de wet bepaald met machtiging van de rechter of, in het belang van de nationale veiligheid, door of met machtiging van hen die daartoe bij de wet zijn aangewezen.

Goh, ook daar kan in het belang van bijv de nationale veiligheid gecontroleerd worden.....
12-06-2025, 13:21 door Anoniem
Voor wie denkt dat briefgeheim niet van toepassing is op electronische communicatie, die heeft het mis. In 2022 is de wet bijgewerkt, en de huidige versie bevat naast het briefgeheim ook alle vormen van telecommunicatiemiddelen....
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.