Ga naar hoofdinhoud
New Paradigm Security
Governance, Risk & Compliance
Strategisch Fundament
vCISO (Fractioneel CISO)
Enterprise GRC & Regulatory Compliance
Third Party Risk Management
Business Continuity Management
Vendor Security Guidance
Microsoft Security & Cloud
Technische Integratie
Microsoft Purview Solutions
Microsoft Sentinel Services
Microsoft Entra ID Solutions
Microsoft Defender for Endpoint Solutions
Bekijk al onze oplossingenOverzicht
SuccesverhalenKennisbankBlog
Neem Contact Op
New Paradigm Security

New Paradigm Security is een onafhankelijk adviesbureau gespecialiseerd in Cybersecurity en Compliance. Wij helpen ambitieuze organisaties bij het bouwen van een veilige, weerbare digitale toekomst.

Enterprise Security. Strategisch Advies.

Diensten

  • vCISO (Fractioneel CISO)
  • Enterprise GRC & Regulatory Compliance
  • Third Party Risk Management
  • Business Continuity Management
  • Vendor Security Guidance
  • Microsoft Purview Solutions
  • Microsoft Sentinel Services
  • Microsoft Entra ID Solutions
  • Microsoft Defender for Endpoint Solutions

Bedrijf

  • Over Ons
  • Blog
  • Kennisbank
  • Succesverhalen
  • Contact

Contact

contact@newparadigmsecurity.nl+31 6 5593 1795
Jane Addamslaan 169, 1187DA Amstelveen

© 2026 New Paradigm Security BV. Amstelveen, The Netherlands.

Privacybeleid
Live Dreigingssimulatie · Microsoft Entra ID & Zero Trust

Jouw MFA Stopt Deze Aanval Niet

Adversary-in-the-Middle phishing onderschept geverifieerde sessies in real-time — en omzeilt daarmee push-notificaties, SMS-codes en telefonische MFA. Doorloop de aanvalsketen hieronder.

Stap 1 van 8
T-24hRECONPARAAT
CLONE
Aanvallersactie

Tycoon2FA-kit implementeert een pixel-perfecte M365-kloon

Beschikbaar vanaf €150/maand als phishing-as-a-service. Evilginx3 reverse-proxy spiegelt uw exacte tenant-branding — logo, kleuren en login hint. Het typosquat-domein wordt uren voor de aanval geregistreerd.

Verdedigingsrespons

Vijf identity-layer controls staan klaar

Geen perimetergerelateerd hulpmiddel kan externe phishing-infrastructuur onderscheppen — maar Conditional Access, FIDO2, Token Protection, Identity Protection en Adaptive Protection staan klaar.

Based on Tycoon2FA / Evilginx3 attack techniques documented by Microsoft Threat Intelligence · © New Paradigm Security BV · CISSP · CISM · CIPP/E