Barracuda ziet sterke toename van phishing via device-codes

24/04/2026 OM 14:00 - Luc Willemijns
Barracuda230426

Barracuda waarschuwt voor een snelle opmars van device-code phishing, een aanvalstechniek waarbij cyber-criminelen misbruik maken van legitieme authenticatie-flows om langdurige toegang te krijgen tot cloud-omgevingen zoals Microsoft 365 en Entra ID. Volgens het beveiligingsbedrijf werden in de afgelopen vier weken 7 miljoen aanvallen met device-code phishing gedetecteerd. De methode wint aan belang nu ze op schaal wordt aangeboden via Phishing-as-a-Service-tools.

Bij authenticatie via device-codes meldt een gebruiker zich op het ene toestel aan door op een ander, vertrouwd toestel een korte code in te voeren. Dat mechanisme wordt normaal gebruikt op apparaten met beperkte interfaces, zoals printers, TV’s of command line-tools. Aanvallers misbruiken die werkwijze door slachtoffers via een phishing-bericht te overtuigen om een echte device-code in te voeren op een legitieme inlog-pagina. Daardoor autoriseert het slachtoffer onbewust het toestel of de sessie van de aanvaller.

Volgens Barracuda biedt deze techniek meerdere voordelen tegenover klassieke phishing via valse inlog-pagina’s. Omdat de aanval gebruik maakt van officiële authenticatie-URL’s, is hij moeilijker te detecteren via traditionele e-mail filters. Bovendien kan de methode multi-factor authenticatie en bepaalde beleidsregels voor voorwaardelijke toegang omzeilen omdat het slachtoffer zelf de autorisatie uitvoert. Zodra dat gebeurt, ontvangt de aanvaller geldige tokens die dagen of zelfs weken toegang kunnen geven, ook als het slachtoffer intussen zijn wachtwoord wijzigt.

Barracuda stelt dat device-code phishing daardoor een bijzonder schaalbare en gevaarlijke dreiging wordt, zeker nu de techniek wordt opgenomen in bredere Phishing-as-a-Service-modellen. De impact is potentieel groot omdat aanvallers op die manier langdurige toegang kunnen krijgen tot cloud mail en identiteitsomgevingen zonder wachtwoorden te hoeven stelen of klassieke alarmen te activeren.

Het beveiligingsbedrijf pleit daarom voor een combinatie van maatregelen. Naast geavanceerde e-mail filtering en identiteitsbescherming wijst het op het belang van continue monitoring, strengere controles op device-autorisatiestromen en meer bewustmaking rond het invoeren van verificatiecodes.

Meer info: 03/808.21.63 of http://www.barracuda.com


Wie kan kopen van Barracuda?

  • bedrijven die Microsoft 365 en Entra ID gebruiken
  • organisaties met veel cloud-identiteiten en externe toegang
  • KMO’s en grote ondernemingen die phishing- en identity-risico’s willen beperken
  • IT- en security teams die hun e-mail- en toegangsbeveiliging willen versterken
  • managed service providers en MSSP’s die klanten willen beschermen tegen nieuwe phishing-technieken
  • sectoren met hoge compliance-eisen zoals finance, zorg, overheid en industrie


Wie kan verkopen aan Barracuda?

  • identity security-specialisten
  • leveranciers van e-mail security en threat detection
  • SOC- en MDR-dienstverleners
  • consultants in Microsoft 365- en Entra-beveiliging
  • awareness- en security training providers
  • aanbieders van conditional access, zero trust en token-monitoring-oplossingen
  • integratoren die cloud security policies en monitoring-omgevingen implementeren


Welke huidige leveranciers moeten alert zijn?

  • klassieke e-mail security-spelers die vooral focussen op verdachte links en nep login-pagina’s
  • security-partners die onvoldoende aandacht geven aan identity abuse en token-misbruik
  • organisaties die MFA als voldoende bescherming beschouwen zonder bijkomende controle op autorisatiestromen


Wat kan dit in het ecosysteem veranderen?

  • identity security wordt nog centraler in het bredere cybersecurity-beleid
  • de focus verschuift verder van wachtwoorddiefstal naar sessie- en token-misbruik
  • bedrijven zullen strenger moeten kijken naar device-authenticatie, gebruikersbewustzijn en continue monitoring
  • leveranciers die Microsoft-omgevingen beveiligen, krijgen extra kansen rond hardening, detectie en training

Benieuwd welke bedrijven vandaag interesse tonen in dit onderwerp? Wij tonen u in 20 minuten wat dat betekent voor uw marktpositie.

dVO deelt geen individuele leesgegevens. Wij werken uitsluitend met geaggregeerde en geïnterpreteerde marktinzichten.

Plan 20 min inzicht

Voor u geselecteerd

Kort de voordelen van een abonnement...

Belangrijk nieuws te delen?

Meer context. Dieper begrip.

Artikels zoals deze brengen het nieuws.

Met een dVO-abonnement krijgt u dat nieuws in de juiste zakelijke context — met inzicht in sectoren, bedrijven en strategische bewegingen.

Waarom bedrijven dVO gebruiken

  • Volledige toegang tot alle artikels en thematische dossiers met verkoopkansen

  • Context bij bedrijfsnieuws, investeringen en benoemingen

  • Relevant voor ondernemers, managers, beslissers en medewerkers

Gratis lezen

Registreer gratis
  • Toegang tot een een paar artikels
  • Wekelijkse nieuwsbrief met 3 nieuwsfeiten
  • Geen persoonlijke bibliotheek
  • Geen historiek per bedrijf
  • Geen alerts
  • Geen context bij prospecten of klanten
  • 👉 Geschikt om dVO te leren kennen, niet om het actief te gebruiken in prospectie of voorbereiding.
Meest gekozen

dVO Leads

€19/Maand

Activeer abonnement
Maandelijks opzegbaar
  • Onbeperkte toegang tot alle artikels met SALESKANSEN, en gematcht aan uw profiel
  • Persoonlijke bibliotheek (bewaar artikels per bedrijf)
  • Zoekfunctie op bedrijven en sectoren
  • Historiek: wat speelde de voorbije maanden bij een bedrijf
  • 7 print edities per jaar
  • Selecteer uw klanten, leveranciers of prospects en ontvang automatisch meldingen wanneer er nieuws over hen of over uw bedrijf verschijnt.
  • U weet waarover u moet praten vóór elke afspraak en wint tijd in voorbereiding
  • U mist geen relevante ontwikkelingen
  • U detecteert kansen vóór anderen
  • U bouwt structureel kennisvoordeel op
  • U begrijpt uw markt beter

dVO Interview en bereik 35.000 ceo's

€124/Maand

Bestel nu
Jaarlijks opzegbaar
  • Interview met uw bedrijf/ceo en bereik 35.000 ondernemers/beslissers
  • Multimediale creatie en publicatie
  • Interviewcreatie: Tekst, audio, video
  • Publicatie: dVO.be, socials, Spotify, Youtube, nieuwsbrieven, ...
  • Leadinformatie en data beschikbaar

Cookie voorkeuren

Deze website gebruikt cookies om je een betere bezoekerservaring te bieden. Bepaal hier welke soort cookies je toestaat.