Aanvallers hebben door middel van een phishingaanval toegang gekregen tot een Microsoft 365-mailbox van het Amerikaanse defensiebedrijf IEH Corporation. Dat heeft het bedrijf aan de Amerikaanse beurswaakhond SEC laten weten. IEH produceert allerlei elektronische onderdelen voor het Amerikaanse leger. Producten van het bedrijf worden gebruikt in onder andere straaljagers, satellieten, radar en raketten. Op 4 augustus ontdekte het bedrijf dat een aanvaller ongeautoriseerde toegang tot de Microsoft 365-mailbox van een werknemer had gekregen.
Uit onderzoek naar het beveiligingsincident bleek dat het om een phishingaanval ging. De aanvallers deden zich voor als potentieel zakelijk contact en hadden een link gestuurd waarmee de medewerker toegang tot een document zou kunnen krijgen. De link wees in werkelijkheid naar een phishingsite die de medewerker vroeg om met zijn Microsoft 365-account in te loggen. De medewerker vulde zijn gegevens in, waarna de aanvallers toegang tot de mailbox kregen.
Volgens het defensiebedrijf bevatte de mailbox e-mails, bijlagen, communicatie met klanten, inkooporders, engineering-gerelateerde documentatie en mogelijk ook technische informatie waarvoor exportbeperkingen gelden. IEH Corporation stelt dat er op dit moment geen aanwijzingen zijn gevonden dat er e-mails of andere data uit het account zijn gestolen. "Gevoelige informatie was tijdens de periode van de hack echter toegankelijk voor de ongeautoriseerde partij", aldus het bedrijf.
De aanvaller bleek ook malafide mailbox rules te hebben aangemaakt, vermoedelijk om e-mail naar een ander account automatisch door te laten sturen. Naar aanleiding van de hack zegt het defensiebedrijf een aantal 'corrigerende maatregelen te hebben' genomen. Ook is er een onderzoek gestart naar de beveiligingsmaatregelen van accounts binnen Microsoft 365. IEH verwacht dat het incident geen grote gevolgen zal hebben. Het onderzoek naar de hack is nog gaande.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.