Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
[Afbeelding: Natali _ Mis/Shutterstock.com]

Cybercrimineel verschuift vizier naar webapplicaties

06 februari 2025 - 12:52ActueelSecurity & AwarenessCisco
Pim van der Beek
Pim van der Beek

Cybercriminelen hebben in het laatste kwartaal van 2024 de focus verlegd naar webapplicaties en ongepatchte, publiek toegankelijke toepassingen. Voorafgaand aan dat kwartaal was misbruik van identiteit en legitieme accounts al ruim een jaar de populairste aanvalsvorm.

Dat blijkt uit een analyse van incidenten die Cisco Talos, de threat-intelligence-tak van Cisco, op zijn radar kreeg. Cybercriminelen zetten met name webshells in, schadelijke scripts om via webservers toegang te krijgen tot de computer van een slachtoffer. In 35 procent van de incidenten gebruikten cyberaanvallers opensource en publieke webshells tegen kwetsbare of ongepatchte webapplicaties. Dat is een aanzienlijke stijging ten opzichte van het vorige kwartaal, toen deze aanvalstechniek minder dan tien procent van het totaal vertegenwoordigde.

Het aandeel van ransomware binnen het aanvalsspectrum daalde in het vierde kwartaal van 2024 licht: dertig procent vergeleken met veertig procent een kwartaal eerder. ‘Pas tegen het einde van het jaar was er opnieuw een toename van ransomware-aanvallen waarbij aanvallers zich voordeden als ict-personeel om via social engineering toegang te krijgen tot het account van een werknemer en gevoelige informatie te stelen, die ze vervolgens ook versleutelen’, duidt Cisco Talos. Bij die dubbele afpersingsaanvallen zetten ze slachtoffers onder druk om hen twee maal te doen betalen. Het is een bedreiging die cybersecurity-experts in 2025 in de gaten moeten houden.

Toename wachtwoordspraying

Sinds begin december 2024 merkt Cisco Talos meer aanvallen met wachtwoordspraying op. Die doen volgens de experts denken aan geautomatiseerde ddos-aanvallen waarmee cybercriminelen websites ‘platleggen’. In een van de onderzochte incidenten telde Talos tot bijna dertien miljoen inbraakpogingen op gebruikersaccounts binnen 24 uur. ‘Zulke aanvallen leiden tot de blokkering van accounts en geweigerde VPN-toegang’, vat het bedrijf samen.

Jan Heijdra, field-cto security bij Cisco Nederland, merkt op dat het inzetten van wachtwoordspraying om toegang te krijgen tot aanmeldgegevens niet nieuw is. ‘Maar het onderstreept het belang van multi-factorauthenticatie en een sterk wachtwoordbeleid.’ In bijna veertig procent van de incidenten van oktober tot het jaareinde was multi-factorauthenticatie niet geïmplementeerd of fout geconfigureerd. En bij ransomware gold dit in alle gemelde gevallen, duidt hij. ‘We blijven dan ook het belang van deze maatregelen benadrukken.’

Meer over

Cybercrime

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Meer lezen

    ActueelCarrière

    Kort: Asus vangt bot bij rechter om thuiswerken, 145,5 miljoen EU-subsidie voor cyberbeveiliging (en meer)

    OpinieSecurity & Awareness

    Wanneer elke seconde telt: voorbereid zijn op een cyberincident

    ActueelInnovatie & Transformatie

    Onkraakbaar: België en Luxemburg delen eerste grensoverschrijdende quantumverbinding

    ActueelSecurity & Awareness

    Kort: Cybercrimineel ligt op de loer in hoogseizoen, Centric verkoopt Belgische detachering (en meer)

    ActueelSecurity & Awareness

    Waarom het NCSC niet het nationale Csirt is

    OpinieSecurity & Awareness

    Iot-beveiliging: het vergeten risico in cybersecuritystrategie

    Eén reactie op “Cybercrimineel verschuift vizier naar webapplicaties”

    1. keuterboertje schreef:
      6 februari 2025 om 13:27

      Veel meer bedrijven zouden IP whitelisting moeten gebruiken voor hun kritieke poorten, zoals email en RDP. Dat stopt vrijwel alle mogelijkheden voor een aanval.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs