Microsoft 365-mailbox Amerikaans defensiebedrijf gehackt via phishingaanval

vrijdag, 7 augustus 2026 (14:38) - Security.NL

In dit artikel:

Aanvallers kregen via phishing toegang tot de Microsoft 365-mailbox van een medewerker van IEH Corporation, een Amerikaans defensiebedrijf dat elektronische onderdelen levert voor onder meer straaljagers, satellieten, radar en raketten. IEH ontdekte de ongeautoriseerde toegang op 4 augustus en meldde het incident aan de Amerikaanse beurswaakhond SEC.

De aanvallers deden zich voor als een mogelijk zakelijk contact en stuurden een link naar een document. Die leidde naar een valse inlogpagina, waar de medewerker zijn Microsoft 365-gegevens invulde. In de mailbox stonden onder meer klantcommunicatie, inkooporders, technische documentatie en mogelijk exportbeperkte informatie. Hoewel zulke gegevens toegankelijk waren, heeft IEH geen aanwijzingen gevonden dat data is buitgemaakt. Wel werden vermoedelijk doorstuurregels aangemaakt. Het bedrijf heeft maatregelen genomen, onderzoekt de beveiliging van Microsoft 365-accounts en zet het onderzoek voort. IEH verwacht geen grote gevolgen.

BEKIJK OOK:

De Oranjezomer: Sterrenkundige Liam Pieters legt uit: hoe kun je de zonsverduistering bekijken zonder eclipsbril?