Actief
Credential harvesting rond Microsoft 365
Meerdere lopende signalen wijzen op campagnes die niet meer alleen op wachtwoorden mikken, maar op mailboxtoegang, OAuth-consent en stille persistence in Microsoft 365.
- Extra druk ontstaat zodra MFA-uitzonderingen, forwardingregels, delegated grants en verdachte sign-ins in hetzelfde tijdvenster opduiken.
Versnellend
Ransomware precursor activity via exposed edge
De voorfase van ransomware blijft zich opbouwen via edge-exposure, brokers, gestolen sessies en snelle privilege-verkenning voordat encryptie of afpersing zichtbaar wordt.
- De druk loopt op bij organisaties met internet-facing VPN, firewallbeheer, remote tooling of zwakke scheiding tussen beheer- en productienetwerken.
Breed aanwezig
Infostealer-led access resale
Infostealers blijven de aanvoerlaag voor een bredere markt van cookies, sessies en credentials die later terugkomen in accountmisbruik, BEC en ransomware-trajecten.
- Vooral relevant waar browserhygiëne, identity controls en detectie op cloud-persistence nog niet strak genoeg zijn ingericht.