image

VS roept na cyberaanval op tot beter beveiligen van Microsoft Intune

donderdag 19 maart 2026, 11:51 door Redactie, 2 reacties

Het cyberagentschap van de Amerikaanse overheid heeft na een cyberaanval op een fabrikant van medische apparatuur organisaties opgeroepen om Microsoft Intune beter te beveiligen. Microsoft Intune is een cloudgebaseerde oplossing waarmee organisaties hun endpoints, zoals telefoons en laptops, op afstand kunnen beheren. Via Intune is het mogelijk om een wipe commando op systemen uit te voeren, waarmee er een fabrieksreset plaatsvindt en alle data wordt verwijderd.

Fabrikant van medische apparatuur Stryker, een Fortune 500-bedrijf met een jaaromzet van meer dan 25 miljard dollar, werd onlangs platgelegd door een cyberaanval op de Microsoft-omgeving. Het bedrijf heeft nog niet bekendgemaakt hoe de aanval mogelijk was, maar dit zou naar verluidt via Microsoft Intune zijn gedaan. De aanvallers zouden toegang tot een admin-account hebben gekregen, om daarna op tienduizenden apparaten het wipe commando uit te voeren.

Het Cybersecurity & Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security is nu met een oproep aan organisaties gekomen om Microsoft Intune beter te beveiligen. Zo wordt opgeroepen tot het gebruik van de role-based access control (RBAC) die Intune biedt en ervoor zorgt dat elke rol alleen de meest noodzakelijke rechten krijgt voor het uitvoeren van dagelijkse werkzaamheden.

Tevens wordt gepleit voor het gebruik van phishingbestendige multifactorauthenticatie (MFA) en het gebruik van Microsoft Entra ID om ongeautoriseerde toegang tot "privileged" acties in Intune te blokkeren. Als laatste wordt aangeraden om "Multi Admin Approval" binnen Intune toe te passen. Voor gevoelige en impactvolle acties, zoals het wissen van apparaten, is dan toestemming van een tweede administrator nodig. Verder wijst het CISA ook naar best practices van Microsoft voor het beveiligen van Intune.

Reacties (2)
Vandaag, 13:52 door Anoniem
Ik ben hier jaren geleden al tegenaan gelopen voor het managen van bedrijfsdata op BYOD-devices met Intune.
Het is natuurlijk van de gekke dat een werkgever hiermee de mogelijkheid heeft om privéapparaten van medewerkers volledig te wipen. Dit vond ik de grootste reden om het niet via de Microsoft Bedrijfsportal app te doen.

Het wipen zou zich moeten beperken tot de zakelijke apps.
Vandaag, 15:29 door Anoniem
Door Anoniem: Ik ben hier jaren geleden al tegenaan gelopen voor het managen van bedrijfsdata op BYOD-devices met Intune.
Het is natuurlijk van de gekke dat een werkgever hiermee de mogelijkheid heeft om privéapparaten van medewerkers volledig te wipen. Dit vond ik de grootste reden om het niet via de Microsoft Bedrijfsportal app te doen.

Het wipen zou zich moeten beperken tot de zakelijke apps.

Het was dan ook jaren geleden. De onprem intune had meer functionaliteit dan de cloud versie (zichtbaar maken bcc box in Outlook bijvoorbeeld)

Tegenwoordig kan je met MDM op devices van Apple, Samsung en notebooks een sandbox maken waarin de data van de organisatie en de programmatuur van de organisatie beheerd wordt. De remote wipe kan dan worden toegepast op alleen die zakelijke sandbox (bijvoorbeeld bij het verlaten van de organisatie) of op het hele apparaat. Wellicht wil de gebruiker dat bij diefstal van zijn byod apparaat ook de privé data wordt gewist. Daarnaast is het mogelijk om het kopiëren van bestanden tussen de zakelijke sandbox en de privé omgeving te verbieden waardoor bijvoorbeeld IP en persoonsgegevens van de organisatie niet uit de sandbox kunnen lekken.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.