Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Hackers springen massaal op zero-day-treinen

dark web
15 oktober 2021 - 08:143 minuten leestijdActueelSecurity & AwarenessGitHub
Frederic Petitjean
Frederic Petitjean

Cybercriminelen organiseren zich almaar sneller om zero-day-aanvallen in te zetten op nieuwe kwetsbaarheden. Dat concludeert het Wolf-cybersecurityteam van HP.

Op 8 september onderschepte HP voor het eerst exploits van de zero-day CVE-2021-40444, een remote-uitvoering van een code via misbruik van Office-documenten. Dat was een week voordat de patch werd vrijgegeven op 14 september. Op 10 september, geen drie dagen na het initiële bedreigingsrapport, gingen op GitHub al scripts rond  om de aanmaak van deze exploit te automatiseren. Tenzij er wordt ingegrepen met een patch, stelt de exploit aanvallers in staat eindpunten te destabiliseren, haast zonder dat de eindgebruikers op iets moet klikken of installeren. Zij hoeven het bestand zelfs niet eens te openen of macro’s te starten: alleen al bekijken via het previewvenster in de Verkenner volstaat om de aanval in te zetten. De gebruiker beseft meestal niet eens wat er gebeurt. Zodra het toestel gecompromitteerd is, kunnen aanvallers achterpoortjes installeren op systemen en deze eventueel doorverkopen aan ransomwaregroepen.

Kwetsbare plek

‘Bedrijven hebben gemiddeld 97 dagen nodig om de nodige en gepaste tests uit te voeren om hun patches volledig te implementeren’, zegt Alex Holland van HP Wolf. ‘Dit geeft cybercriminelen de kans om deze ‘window of vulnerability’ (kwetsbare plek) uit te buiten. Vroeger waren enkel uiterst bedreven hackers hiertoe in staat, maar deze toegangsdrempel werd verlaagd met behulp van automatische scripts. Zo komen dit soort aanvallen nu ook binnen het bereik van actoren met minder kennis, bagage en bronnen.’

Naast de almaar kortere ‘doorlooptijd’ van zero-days, zag HP nog enkele andere opvallende bedreigingen. Zo is er een opmars van cybercriminelen die malware hosten via legitieme cloud- en webproviders. Een recente GuLoader-campagne was host voor de Remcos Remote Access Trojan op grote platformen zoals OneDrive zodat inbraakdetectiesystemen en white listing-tests overleefd konden worden. HP ontdekte ook dat meerdere malwarefamilies worden gehost op sociale-mediaplatformen voor gamers zoals Discord.

‘We zien inderdaad dat hackers erin slagen kortstondige aanvallen uit te voeren via belangrijke platformen. Normaal wordt malware die op dergelijke platformen gehost geraakt, vrij snel onschadelijk gemaakt, maar dit schrikt aanvallers niet af, omdat ze er in de enkele uren dat hun links actief blijven, vaak in slagen hun doelstelling te realiseren, namelijk malware te verspreiden’, zegt Holland.

Daarnaast wordt ook JavaScript-malware belangrijker om voorbij detectietools te glippen. JavaScript-downloaders hebben een lager detectieniveau dan Office-downloaders of -binaries. De bijhorende trojans duiken steeds frequenter op waar aanvallers het hebben gemunt op inlogdata voor zakelijke accounts of cryptoportefeuilles.

Meer over

CybercrimeExploitsHackingJavascriptMalwareOfficePatches

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Rapport 2026: cyberdreiging in kaart gebracht

    Trends, tactieken en risico’s voor complexe IT-omgevingen

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Ecare Software

    Gestandaardiseerde huisartscommunicatie vanuit PUUR.: sneller, veiliger en zorginstelling-overstijgend (PUUR en Ecare)
    Pijl naar rechts icoon

    Ecare Software

    PUUR. integreert met SUP: minder administratie, meer tijd voor zorg (PUUR. SUP en Ecare)
    Pijl naar rechts icoon

    Emixa B.V

    Van 3 weken naar 3 dagen: hoe Kornelis de doorlooptijd met 85% verbetert (Emixa)
    Pijl naar rechts icoon

    ESC Holding

    Digitalisering van analoge bouwtekeningen en registraties infrastructuursystemen bij Brabant Water (Brabant Water en ESC Holding)
    Pijl naar rechts icoon

    Esri Nederland

    Provincies Noord- en Zuid-Holland krijgen grip op ruimtelijke opgaven met ArcGIS (provincie Noord-Holland, provincie Zuid-Holland, ArcGIS en ArcGISEsri)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Innovatie & Transformatie

    Kaspersky ontdekt zero-day exploit in Windows

    Cloud & Infrastructuur

    Bijna driekwart cyberaanvallen is zero-day malware

    Cloud & Infrastructuur

    Threat intelligence (en hoe hackers net mensen zijn)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs