Beveiliging van accountherstel

Beveiliging van accountherstel

Ontdek een gehackte wachtwoordreset voordat u iets typt.

Wat is Beveiliging van accountherstel?

Er bestaat een procedure voor het opnieuw instellen van het wachtwoord om een account over te dragen aan iemand die niet kan inloggen, en dat is precies wat het de moeite waard maakt om aan te vallen. U ziet een valse opschortingswaarschuwing die naar een pagina leidt waar om het huidige wachtwoord wordt gevraagd. Vervolgens ziet u de meldingen arriveren: wachtwoord gewijzigd, herstel-e-mailadres gewijzigd, beveiligingsvragen gewijzigd. U leest het oorspronkelijke bericht opnieuw en benoemt wat u hebt gemist, controleert waar de link werkelijk naar verwees, belt IT op een eigen nummer en dient het rapport in.

Wat je leert in Beveiliging van accountherstel

Beveiliging van accountherstel — Trainingsstappen

  1. Een drukke maandagochtend

    Het is maandagochtend en u heeft een volledige dag vol patiëntenconsultaties voor de boeg. U gaat aan uw thuiskantoor zitten en bereidt u voor op het inloggen op het patiëntbeheersysteem.

  2. De onverwachte wachtwoordreset

    Voordat u uw browser zelfs maar kunt openen, verschijnt er een melding op uw bureaublad. Er is een nieuwe e-mail ontvangen: een verzoek om het wachtwoord opnieuw in te stellen voor uw werkaccount. Vreemd. U heeft geen wachtwoordreset aangevraagd. Maar de laatste tijd is IT bezig met het uitrollen van nieuw beveiligingsbeleid, dus misschien is dit daar een onderdeel van.

  3. De druk om te handelen

    De e-mail ziet er officieel uit. Het logo lijkt goed, en de boodschap is urgent: het opschorten van een account zou betekenen dat je de hele dag geen toegang hebt tot de patiëntendossiers. U moet uw wachtwoord snel opnieuw instellen vóór uw eerste patiëntconsultatie. Er is geen tijd om het te onderzoeken.

  4. Huidige inloggegevens invoeren

    De pagina voor het opnieuw instellen van het wachtwoord wordt geladen. Er wordt om uw huidige wachtwoord gevraagd om uw identiteit te verifiëren voordat u een nieuw wachtwoord kunt instellen. Dit lijkt een redelijke beveiligingsmaatregel; iedereen kan immers op een resetlink klikken.

  5. De foutmelding

    Na verzending wordt op de pagina een foutmelding weergegeven: 'Kan het verzoek niet verwerken. Probeer het later opnieuw of neem contact op met IT-ondersteuning.' Gefrustreerd sluit Alice de browser en besluit in plaats daarvan de gewone inlogpagina te proberen. Ze weet tenminste dat haar oude wachtwoord nog steeds werkt.

  6. Een verontrustende ontdekking

    Twintig minuten later ontvangt Alice een stortvloed aan e-mailmeldingen. Wachtwoord gewijzigd. Herstelmailadres bijgewerkt. Beveiligingsvragen aangepast. Ze probeert in te loggen met haar oude wachtwoord. Toegang geweigerd. Ze probeert het nieuwe wachtwoord dat ze zojuist heeft ingesteld. Ook ontkend. Haar account is volledig overgenomen.

  7. Het realiseren van de aanval

    Alice's hart zinkt. De e-mail van IT Security bevestigt haar ergste angst: haar account is volledig gehackt. Het wachtwoord, het herstel-e-mailadres en de beveiligingsvragen zijn allemaal door iemand anders gewijzigd.

  8. Analyse van de phishing-e-mail

    Nu kijkt Alice met frisse ogen terug op de oorspronkelijke e-mail voor het opnieuw instellen van het wachtwoord. Welke waarschuwingssignalen heeft ze gemist?

  9. De koppeling controleren

    In de e-mail stond een link om het wachtwoord opnieuw in te stellen. Laten we eens kijken waar die link eigenlijk naartoe leidt.

  10. Neem contact op met IT-beveiliging

    Alice moet snel handelen. Ze pakt haar telefoon om IT Security te bellen met het nummer uit haar contacten, en niet met een nummer uit de verdachte e-mails.

Dekking van beveiligingsframeworks

MITRE ATT&CK

  • T1098.005 Account Manipulation: Device Registration
  • T1556 Modify Authentication Process

CIS Controls

  • CIS 5 Account Management
  • CIS 14.3 Train Workforce Members on Authentication Best Practices

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.AA Identity Management, Authentication, and Access Control