Via een relatief nieuwe techniek kunnen externen zeer snel toegang bekomen tot Office 365-accounts en zelfs de volledige mailbox van de gebruiker. Concreet gebeurt het volgende:
Het probleem kan zich evengoed in andere cloudomgevingen voordoen, opgelet dus (bv. Dropbox of WeTransfer).
Per toeval toch misklikt? Aarzel niet en contacteer je IT-afdeling en iedereen in je adresboek. Snelheid is key, want de infectie moet zo snel mogelijk ingedijkt worden. Hoe langer de time frame, des te groter de kans op ernstig misbruik van de gegevens. Wees als eindgebruiker niet bang voor repercussies, maar denk aan het groter belang van je goeie werking als organisatie. Als je uit je eigen account verwijderd bent kan IT je nog redden, bv. door de account te blokkeren of lam te leggen. Of de toegang tot de externe app weg te nemen.
Preventie is natuurlijk nuttig. Beveiligingstools en sensibilisering zijn een goed begin, alsook een strategie die ten uitvoer wordt gebracht als zaken foutlopen.
Je kunt in je intern beleid opnemen dat je als gebruiker eerst toestemming moet krijgen van IT voordat je apps toegang kunt geven tot je omgeving (dan bouw je dus een validatiestap in). Nadeel hiervan is dan weer dat het gebruikersgemak ietwat daalt. Zoals altijd gaat het bij informatieveiligheid om een afweging tussen gebruikersgemak en veiligheid.