Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Spammer stapt over op doelgerichte aanval

04 juli 2011 - 15:05ActueelSecurity & AwarenessCisco
Sander Hulsman
Sander Hulsman

Cybercriminelen stappen steeds vaker van traditionele, massale spam-aanvallen af en kiezen voor gepersonaliseerde aanvallen met grote financiële gevolgen voor organisaties. Dit blijkt uit onderzoek door Cisco Security Intelligence Operations onder 361 ict-professionals uit vijftig landen. Het gaat om in hoge mate op maat gemaakte bedreigingen met malware, gericht op een specifieke gebruiker of gebruikersgroep en met diefstal van intellectueel eigendom als doel.

Zoals geldt voor vrijwel alle soorten cybercriminaliteit, hangt het succes van doelgerichte aanvallen af van technische ‘gaten' en de menselijke eigenschap ‘misplaatst vertrouwen'. Doelgerichte aanvallen zijn erg moeilijk om af te slaan, terwijl ze de meeste schade kunnen aanrichten. Het volume is erg klein doordat ze gericht zijn op specifieke personen of een groep. Anonimiteit wordt verkregen door gebruik te maken van gespecialiseerde botnet-kanalen.

Stuxnet-worm

Meestal maken deze aanvallen gebruik van malware of APT's (advanced persistent threats) om over een langere periode de gewenste gegevens binnen te halen. Een voorbeeld van een gerichte aanval is de beruchte Stuxnet-worm, die industriële automatiseringssystemen ernstig kan verstoren en over kan springen op systemen die niet op een bedrijfsnetwerk of internet zijn aangesloten.

Spearphishing-aanvallen zijn duurder om uit te voeren en minder in volume dan massale spam-aanvallen, maar kunnen voor ondernemingen eveneens ernstige gevolgen hebben. Uiteindelijk leiden veel van dit soort aanvallen tot financiële diefstal. Ze zijn zeer schadelijk voor de slachtoffers en zeer lucratief voor cybercriminelen . Spearphishing-campagnes, een geavanceerde evolutie van de traditionele fishing-aanvallen, kunnen tot tien keer meer opbrengen dan een massa-aanval.

Belangrijkste bevindingen

– De opbrengst van massale op e-mail gebaseerde aanvallen is met meer dan 50 procent afgenomen: van 1,1 miljard dollar in juni 2010 tot 500 miljoen dollar in juni 2011.

– Het spam-volume nam tussen juni 2010 en juni 2011 drastisch af: van 300 miljard spamberichten per dag tot bijna 40 miljard per dag.

– ‘Spearphishing' (gerichte phishing) en gepersonaliseerde pogingen tot oplichting en kwaadaardige aanvallen nemen toe.

– Het aantal spearphishing-aanvallen is verdrievoudigd, terwijl pogingen tot oplichting (scams) en kwaadaardige aanvallen met een factor vier zijn toegenomen.

– Doelgerichte aanvallen op organisaties wereldwijd veroorzaken in totaal een kostenpost van 1,29 miljard dollar per jaar.

Meer over

E-mailmanagementMalware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    Computable.nl

    Soevereine cloud: regie behouden

    Hoe krijg je grip op data, compliance en continuïteit in een geopolitieke realiteit

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    HackShield Future Cyber Heroes

    85.000 kinderen praten over veilig gamen met HackShield
    Pijl naar rechts icoon

    Wiz

    Wiz versterkt cyber resilience met contextgedreven cloudsecurity
    Pijl naar rechts icoon

    Getac

    Realtime inzicht als fundament voor digitale transformatie
    Pijl naar rechts icoon

    JBT Marel

    TechDoc Finder: AI-zoekagent voor service engineers
    Pijl naar rechts icoon

    Milieu Service Nederland

    WIN-platform: realtime afvaldata voor inzameling en facturatie
    Alle inzendingen
    Pijl naar rechts icoon
    Stuur je case voor de Computable Awards en word getoond op de website!
    Ik wil een case insturenIcoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Justitia
    Cloud & Infrastructuur

    ICT-student krijgt boete voor spam via MSN

    Innovatie & Transformatie

    Rol ICT steeds groter bij delicten

    Computable.nl
    Cloud & Infrastructuur

    SQL-aanval treft 123.000 Nederlandse websites

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs