Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Cybercrimineel verschuift vizier naar webapplicaties

[Afbeelding: Natali _ Mis/Shutterstock.com]
06 februari 2025 - 12:52ActueelSecurity & AwarenessCisco
Pim van der Beek
Pim van der Beek

Cybercriminelen hebben in het laatste kwartaal van 2024 de focus verlegd naar webapplicaties en ongepatchte, publiek toegankelijke toepassingen. Voorafgaand aan dat kwartaal was misbruik van identiteit en legitieme accounts al ruim een jaar de populairste aanvalsvorm.

Dat blijkt uit een analyse van incidenten die Cisco Talos, de threat-intelligence-tak van Cisco, op zijn radar kreeg. Cybercriminelen zetten met name webshells in, schadelijke scripts om via webservers toegang te krijgen tot de computer van een slachtoffer. In 35 procent van de incidenten gebruikten cyberaanvallers opensource en publieke webshells tegen kwetsbare of ongepatchte webapplicaties. Dat is een aanzienlijke stijging ten opzichte van het vorige kwartaal, toen deze aanvalstechniek minder dan tien procent van het totaal vertegenwoordigde.

Het aandeel van ransomware binnen het aanvalsspectrum daalde in het vierde kwartaal van 2024 licht: dertig procent vergeleken met veertig procent een kwartaal eerder. ‘Pas tegen het einde van het jaar was er opnieuw een toename van ransomware-aanvallen waarbij aanvallers zich voordeden als ict-personeel om via social engineering toegang te krijgen tot het account van een werknemer en gevoelige informatie te stelen, die ze vervolgens ook versleutelen’, duidt Cisco Talos. Bij die dubbele afpersingsaanvallen zetten ze slachtoffers onder druk om hen twee maal te doen betalen. Het is een bedreiging die cybersecurity-experts in 2025 in de gaten moeten houden.

Toename wachtwoordspraying

Sinds begin december 2024 merkt Cisco Talos meer aanvallen met wachtwoordspraying op. Die doen volgens de experts denken aan geautomatiseerde ddos-aanvallen waarmee cybercriminelen websites ‘platleggen’. In een van de onderzochte incidenten telde Talos tot bijna dertien miljoen inbraakpogingen op gebruikersaccounts binnen 24 uur. ‘Zulke aanvallen leiden tot de blokkering van accounts en geweigerde VPN-toegang’, vat het bedrijf samen.

Jan Heijdra, field-cto security bij Cisco Nederland, merkt op dat het inzetten van wachtwoordspraying om toegang te krijgen tot aanmeldgegevens niet nieuw is. ‘Maar het onderstreept het belang van multi-factorauthenticatie en een sterk wachtwoordbeleid.’ In bijna veertig procent van de incidenten van oktober tot het jaareinde was multi-factorauthenticatie niet geïmplementeerd of fout geconfigureerd. En bij ransomware gold dit in alle gemelde gevallen, duidt hij. ‘We blijven dan ook het belang van deze maatregelen benadrukken.’

Meer over

Cybercrime

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging van AI in de praktijk

    AI is hot, maar de praktijk binnen grote organisaties blijkt weerbarstig. Stop met brandjes blussen; zo schaal en beveilig je met succes.

    Eén reactie op “Cybercrimineel verschuift vizier naar webapplicaties”

    1. keuterboertje schreef:
      6 februari 2025 om 13:27

      Veel meer bedrijven zouden IP whitelisting moeten gebruiken voor hun kritieke poorten, zoals email en RDP. Dat stopt vrijwel alle mogelijkheden voor een aanval.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    Joost Smit
    AchtergrondCloud & Infrastructuur

    Op deze vier paarden zet Google Cloud in

    [Afbeelding: Sergey Nivens/Shutterstock.com]
    ActueelSecurity & Awareness

    Databeveiliging in de zorg: NEN 7510 en de lab-hack

    Jan-Pieter d'Anvers
    AchtergrondSecurity & Awareness

    ‘Als we data veilig willen houden, moeten we ons haasten’

    Orange
    ActueelSecurity & Awareness

    Datalek Orange Belgium toont spanningsveld tussen transparantie en reputatiebeheer

    Anoniem smartbril smart glasses
    ActueelSecurity & Awareness

    Kort: QR-phishing evolueert, opbrengst gen-ai valt tegen, bril nu security risk (en meer)

    Cyber security awareness
    ActueelSecurity & Awareness

    Cybersecurity awareness: te weinig mensen en te veel managers

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • – Phishing
    • – Ransomware

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs