Home » MFA stopt niet alle aanvallers. Dit bewijst Evil Twin.
Actueel + +

MFA stopt niet alle aanvallers. Dit bewijst Evil Twin.

Multi-factor authentication stopt het grootste deel van de aanvallen, maar niet allemaal. Stagiair Jules onderzocht hoe Evil Twin-aanvallen het vertrouwen van gebruikers misbruiken, en wat dit betekent voor jouw beveiliging.

Wat een stageonderzoek ons leert over moderne phishing

Multi-factor authentication is een belangrijke beveiligingslaag. Terecht, het voorkomt een groot deel van de aanvallen waarbij alleen wachtwoorden worden misbruikt. Maar MFA maakt een account niet automatisch onaantastbaar.

Jules, stagiair in ons Offensive Security-team, onderzocht een aanvalstechniek die niet het wachtwoord aanvalt, maar het vertrouwen van de gebruiker. Doel: beter begrijpen hoe moderne phishingaanvallen werken, en hoe organisaties zich daartegen wapenen.

Wat is een Evil Twin-aanval?

Een aanvaller zet een nep wifi-netwerk op met dezelfde naam als een bestaand netwerk. Maakt een gebruiker verbinding, dan kan de aanvaller het verkeer beïnvloeden en de gebruiker ongemerkt naar een valse inlogpagina leiden.

In een gecontroleerde testomgeving combineerde Jules deze techniek met Evilginx, een open-source framework voor het simuleren van phishingaanvallen. Niet de aanval zelf stond centraal, maar de vraag: welke risico’s ontstaan hier, en hoe bescherm je je organisatie ertegen?

Wat dit onderzoek laat zien

MFA blijft een belangrijke beveiligingsmaatregel. Maar het neemt niet alle risico’s weg. Wordt een gebruiker misleid, dan kunnen aanvallers in bepaalde situaties misbruik maken van bestaande sessies.

De belangrijkste inzichten:

  • Sterke wachtwoorden en MFA blijven essentieel, maar zijn niet de enige verdedigingslaag.
  • Bewustwording bij gebruikers blijft een factor die je niet kunt overslaan.
  • Phishingbestendige authenticatie, zoals FIDO2 en passkeys, biedt extra bescherming.
  • Beveiliging draait niet alleen om techniek. Ook om gedrag, en om de juiste keuzes maken.

Waarom we dit onderzoeken

Cyberdreigingen veranderen continu. Daarom onderzoeken we nieuwe technieken en vertalen we wat we leren naar praktisch advies. Niet om aanvallen na te bootsen om het aanvallen zelf. Maar om organisaties te helpen zien waar de risico’s zitten en hoe ze die verkleinen.

Bij SUPERP geloven we in IT die écht werkt. Geen ingewikkelde verhalen of standaardoplossingen. Praktische beveiliging waarmee organisaties vooruit kunnen.

Meer weten?

Benieuwd hoe jouw organisatie omgaat met moderne phishingaanvallen? Of wil je sparren over phishingbestendige authenticatie?

We denken graag mee.

Altijd als eerste op de hoogte?
Volg ons op LinkedIn!

Lincedin icon

Mis geen update of event!
Abonneer je op onze nieuwsbrief en hoor als eerste over onze nieuwste updates, klantverhalen en events.

Skip form

Gerelateerde artikelen