
Dit lek liet aanvallers binnen zonder wachtwoord
Keycloak lek uitgelegd in mensentaal. Ontdek hoe een inloglek jouw zaak raakt en welke stappen je vandaag nog vraagt aan je IT-partner.

Keycloak lek uitgelegd in mensentaal. Ontdek hoe een inloglek jouw zaak raakt en welke stappen je vandaag nog vraagt aan je IT-partner.

Vanaf 1 februari 2027 stopt Microsoft met het versturen van sms-berichten en spraakoproepen voor aanmelding op Microsoft-accounts. Medewerkers die vandaag nog via een sms-code inloggen, dreigen op die datum geblokkeerd te worden als er niets verandert. Dat klinkt ver weg, maar twee mijlpalen maken de timing al snel krap: al vanaf 1 september 2026 worden passkeys, een veiligheidssleutel opgeslagen op je eigen toestel, de standaard aanmeldmethode. Daarna volgt de harde stopzetting. Een inventaris opzetten, een vervangmethode kiezen, testen en medewerkers informeren: dat kost weken, geen uren. Wie nu begint, houdt controle. Wie wacht, lost het op onder druk.

Jouw medewerkers gebruiken elke dag Microsoft 365. Ze loggen in met een e-mailadres en een wachtwoord. Dat is het. En dat wachtwoord? Dat kan zonder dat iemand het merkt al weken op een hackersforum staan. Dit is geen scenario voor grote bedrijven. Dit overkomt kmo’s van tien tot tweehonderd mensen. Elke dag. Het goede nieuws: Microsoft 365 heeft een ingebouwde maatregel die dat risico sterk verkleint. Ze heet meervoudige verificatie (MFA), ze is beschikbaar in jouw huidige licentie, en een specialist kan er morgen mee aan de slag.