Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Cybercrimineel verschuift vizier naar webapplicaties

[Afbeelding: Natali _ Mis/Shutterstock.com]
06 februari 2025 - 12:52ActueelSecurity & AwarenessCisco
Pim van der Beek
Pim van der Beek

Cybercriminelen hebben in het laatste kwartaal van 2024 de focus verlegd naar webapplicaties en ongepatchte, publiek toegankelijke toepassingen. Voorafgaand aan dat kwartaal was misbruik van identiteit en legitieme accounts al ruim een jaar de populairste aanvalsvorm.

Dat blijkt uit een analyse van incidenten die Cisco Talos, de threat-intelligence-tak van Cisco, op zijn radar kreeg. Cybercriminelen zetten met name webshells in, schadelijke scripts om via webservers toegang te krijgen tot de computer van een slachtoffer. In 35 procent van de incidenten gebruikten cyberaanvallers opensource en publieke webshells tegen kwetsbare of ongepatchte webapplicaties. Dat is een aanzienlijke stijging ten opzichte van het vorige kwartaal, toen deze aanvalstechniek minder dan tien procent van het totaal vertegenwoordigde.

Het aandeel van ransomware binnen het aanvalsspectrum daalde in het vierde kwartaal van 2024 licht: dertig procent vergeleken met veertig procent een kwartaal eerder. ‘Pas tegen het einde van het jaar was er opnieuw een toename van ransomware-aanvallen waarbij aanvallers zich voordeden als ict-personeel om via social engineering toegang te krijgen tot het account van een werknemer en gevoelige informatie te stelen, die ze vervolgens ook versleutelen’, duidt Cisco Talos. Bij die dubbele afpersingsaanvallen zetten ze slachtoffers onder druk om hen twee maal te doen betalen. Het is een bedreiging die cybersecurity-experts in 2025 in de gaten moeten houden.

Toename wachtwoordspraying

Sinds begin december 2024 merkt Cisco Talos meer aanvallen met wachtwoordspraying op. Die doen volgens de experts denken aan geautomatiseerde ddos-aanvallen waarmee cybercriminelen websites ‘platleggen’. In een van de onderzochte incidenten telde Talos tot bijna dertien miljoen inbraakpogingen op gebruikersaccounts binnen 24 uur. ‘Zulke aanvallen leiden tot de blokkering van accounts en geweigerde VPN-toegang’, vat het bedrijf samen.

Jan Heijdra, field-cto security bij Cisco Nederland, merkt op dat het inzetten van wachtwoordspraying om toegang te krijgen tot aanmeldgegevens niet nieuw is. ‘Maar het onderstreept het belang van multi-factorauthenticatie en een sterk wachtwoordbeleid.’ In bijna veertig procent van de incidenten van oktober tot het jaareinde was multi-factorauthenticatie niet geïmplementeerd of fout geconfigureerd. En bij ransomware gold dit in alle gemelde gevallen, duidt hij. ‘We blijven dan ook het belang van deze maatregelen benadrukken.’

Meer over

Cybercrime

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Eén reactie op “Cybercrimineel verschuift vizier naar webapplicaties”

    1. keuterboertje schreef:
      6 februari 2025 om 13:27

      Veel meer bedrijven zouden IP whitelisting moeten gebruiken voor hun kritieke poorten, zoals email en RDP. Dat stopt vrijwel alle mogelijkheden voor een aanval.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Howden Nederland

    Pieter-Jan Lommerse (cio, Howden Nederland)
    Pijl naar rechts icoon

    Rabobank

    Corence Klop (ciso, Rabobank)
    Pijl naar rechts icoon

    Budget Thuis

    Arshia Ghasempour (ciso, Budget Thuis)
    Pijl naar rechts icoon

    CM Payments

    Anjeni Bedi (senior vice president CM Payments)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Overheid

    Kort: Overheid test eigen opensource-co­de­plat­form, uni’s waarschuwen voor phis­hing­golf (en meer)

    Security & Awareness

    Van GPS-jamming tot propaganda: hoe cyberconflicten ons dagelijks raken

    Security & Awareness

    Waarom wachtwoorden hun houdbaarheidsdatum voorbij zijn

    Security & Awareness

    Lessen uit de lab-hack

    Carrière

    Kort: Europese tech-ceo’s roepen op tot actie, groei voor Wolters Kluwer (en meer)

    Governance & Privacy

    Ai, gedrag en soe­ve­rei­ni­teit centraal op Cybersec Netherlands 2026

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs