Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Sophos: Bedrijven in 2008 zwaar geteisterd door hackers

25 juli 2008 - 07:323 minuten leestijdActueelSecurity & AwarenessSophos Benelux

Securityleverancier Sophos publiceert een nieuw onderzoek naar cybercriminaliteit in de eerste helft van 2008. Het ‘Sophos Security Threat Report’ onderzocht bestaande en opkomende beveiligingstrends en stelde vast dat criminelen hun aanvallen hebben verscherpt om te profiteren van zwakke punten in de bedrijfsorganisatie.

In 2008 werd intussen een ongekend aantal aanvallen uitgevoerd op bedrijfswebsites, met de bedoeling de bezoekende klanten te treffen.

Het rapport van Sophos onthult dat bedrijfswebsites in de eerste helft van 2008 zwaar werden geteisterd door doelgerichte aanvallen van het ‘spear-phishing’-type. Deze zijn bedoeld om informatie te stelen van individuen in specifieke organisaties, meer dan van de internetgemeenschap in brede zin. In april was er een specifiek doelgerichte malware campagne van e-mails naar CEO’s van diverse bedrijven. Deze e-mails leken dagvaardingen van federale rechtbanken in de VS te zijn: een slimme truc om de zorgvuldig geselecteerde geadresseerden ertoe aan te zetten meteen het gevaarlijke attachment te openen.

Experts van Sophos zien onder meer een stijgende populariteit van sites voor social networking (zoals Facebook, LinkedIn en Hyves) bij zakelijke gebruikers. Cybercriminelen die zich toegang hebben verschaft tot gebruikersprofielen, zullen deze allicht gaan gebruiken als zakelijke adressenbestanden om nieuwe werknemers te kiezen voor hun ‘spear-phishing attacks’, specifiek om informatie te roven bij deze nieuwe, nietsvermoedende kaderleden. Als bescherming tegen dit risico zouden alle organisaties ervoor moeten zorgen dat hun werknemers grondig worden getraind over de gevaren van publicatie van te veel informatie op deze sites en van aanvaarding van ongevraagde vriendelijke toenaderingspogingen.

Ondertussen heeft het totale aantal malware meldingen in de eerste helft van 2008 de 11 miljoen overschreden, waarbij Sophos momenteel iedere dag ongeveer 20.000 nieuwe meldingen van verdachte software ontvangt- of één om de vier seconden. De grootste explosie wordt toegeschreven aan web malware, het meest verkozen medium van cybercriminelen met financiële doelen. Gemiddeld detecteerde Sophos 16.173 kwaadaardige webpagina’s per dag – of één om de vijf seconden. Dit is drie keer sneller dan wat in 2007 werd vastgesteld. In 90 % van de besmette websites gaat het om legitieme websites die door hackers werden aangevallen.

Duizend websites van zowel Fortune 500 bedrijven, overheidsinstanties als scholen werden besmet waardoor internetbezoekers het risico liepen geïnfecteerd te raken of van persoonlijke gegevens bestolen te worden. Entertainment websites zoals Sony PlayStation, Euro 2008 ticket verkoop bedrijven en de Britse omroep ITV werden onder andere slachtoffer.

"Bedrijven moeten de zure appel doorbijten en meer aandacht schenken aan beveiliging van hun computers, netwerken en websites. Ze lopen het risico op inbraak in hun netwerken en brengen bovendien hun klanten in gevaar door besmettingen over te dragen", stelt Graham Cluley, senior technology consultant bij Sophos. "Kantoormedewerkers moeten beseffen dat niet alleen de big shots in de bedrijven zich zorgen moeten maken. Voor criminelen kan uw bezoek aan een besmette website vanuit een kantoor-pc, of een teveel aan persoonlijke of bedrijfsinformatie op sites zoals Facebook volstaan om zich via u toegang te verschaffen tot uw bedrijf."

Hoewel de meeste aanvallen plaatsvinden via geïnfecteerde websites, blijft e-mail evenzeer een gevaar vormen. Een typische tactiek van cybercriminelen is nog altijd spamberichten rond te sturen met links naar besmette websites. Meestal wordt daarbij uitgepakt met een sensationeel nieuwtje of bericht dat computergebruikers ertoe verleidt om even door te klikken.

Het volledige Sophos Security Threat Report 2008 kan via onderstaande link gedownload worden: http://www.sophos.com/secrepjul2008.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    5 must-haves om video-onderzoek een boost te geven

    Over toekomstbestendig video-onderzoek

    Computable.nl

    Grip op de soevereine cloud

    Van bewustwording naar daadwerkelijke controle. Sleutelrol voor CIO en CFO.

    Computable.nl

    Slim verbonden en veilig georganiseerd

    Waarom connectiviteit en security onlosmakelijk verbonden zijn.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    Barco introduceert nieuw vergadersyste...

    Videoconferencing is volledig ingeburgerd in de vergaderzaal. Met ClickShare heeft Barco een oplossing om gemakkelijk en draadloos videovergaderingen te starten...

    Meer persberichten

    Meer lezen

    Nvidia 1 miljoen dollar
    Data & AI

    Kort: Nvidia pompt één miljard in Nokia, BOM 1 miljoen in Konekti (en meer)

    2FA
    Security & Awareness

    Kort: Adoptie 2FA alleen succes met managementsteun, Builders haalt drie miljoen op (en meer)

    smishing
    Security & Awareness

    Kort: Chinese smishing-campagne met 200.000 domeinen, miljarden van Amazon (en meer)

    Philipp Strasmann Cybersecurity
    Security & Awareness

    De onvermijdelijke verschuiving naar preëmptieve cyberbeveiliging

    Governance & Privacy

    Hoe it-leiders regelmatig hun eigen security-regels omzeilen

    TPU
    Data & AI

    Kort: Google en Anthropic in tpu-deal van vele miljarden, Clippy is Back! (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs