IT INSIGHTS Nieuws · · 2 min Gemaakt met AI

Microsoft verhoogt veiligheid Outlook met nieuwe blokkades.

Microsoft verhoogt veiligheid Outlook met nieuwe blokkades. Beeld: gegenereerd met AI

Microsoft neemt ingrijpende maatregelen om de veiligheid van e-mailgebruikers wereldwijd te verbeteren. Vanaf november blokkeert de techgigant de bestandsextensies .msix and .msixbundle in zowel Outlook op het web als de nieuwe Outlook-client voor Windows. Deze specifieke formaten, oorspronkelijk ontworpen voor een soepele installatie van Windows-applicaties, worden door kwaadwillenden steeds vaker misbruikt om malware te verspreiden. Met deze proactieve ingreep wil het bedrijf een harde grens stellen aan misbruik via e-mailbijlagen, wat direct impact heeft op hoe organisaties dagelijks digitaal communiceren en bestanden uitwisselen.

Liever luisteren? Dit artikel is ook als audio beschikbaar.

De beslissing volgt op een reeks analyses van security-experts, die zagen dat cybercriminelen MSIX-bestanden inzetten om geavanceerde malware zoals ransomware te verspreiden. MSIX is het moderne verpakkingsformaat van Microsoft dat zorgt voor veilige en eenvoudige app-distributie. Echter, door legitieme technologieën te kapen omzeilen aanvallers traditionele securitygateways. Deze verandering is in lijn met strengere internationale cyberbeveiligingsnormen, waaronder de Europese NIS2-richtlijn, die organisaties dwingt hun digitale weerbaarheid drastisch te verhogen en proactief risico's te beperken.

Voor Europese organisaties betekent deze maatregel een directe versterking van de e-mailbeveiliging. IT-afdelingen moeten hierdoor wel hun interne processen aanpassen; het legitiem delen van MSIX-bestanden moet voortaan via beveiligde cloudopslag of enterprise-portals verlopen. Dit dwingt bedrijven tot een zero-trust benadering, waarbij e-mail niet langer als primair transportmiddel voor softwarepakketten wordt gezien. Dit verkleint de kans op succesvolle phishingcampagnes aanzienlijk.

De blokkade markeert een bredere trend waarin softwareleveranciers actiever de deuren sluiten voor potentieel gevaarlijke bestandstypen. Naar verwachting zal deze stap de druk op cybercriminelen verhogen om nieuwe distributievectoren te zoeken. Organisaties doen er goed aan om hun medewerkers nu al te informeren over deze wijziging, zodat de overgang soepel verloopt. Microsoft bewijst hiermee dat gebruiksgemak soms moet wijken voor noodzakelijke beveiliging, een realiteit waar de moderne zakelijke wereld zich snel op moet aanpassen om weerbaar te blijven.

Cybersecurity

Dossier: Microsoft NIS2 Ransomware