Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
hackers

Hackers van e-mail blijken kleine zelfstandigen

27 juli 2020 - 09:253 minuten leestijdActueelSecurity & Awareness
Frederic Petitjean
Frederic Petitjean

Een nieuw rapport van securityspecialist Barracuda bekijkt hoe oplichters toegang krijgen tot e-mail-accounts en wat ze met deze overgenomen accounts doen. Het opzetten van phishing-pogingen blijkt eerder uitzondering dan regel te zijn. Handel drijven in mailaccounts komt veel vaker voor, blijkt uit het rapport.

Barracuda heeft een nieuw rapport gepubliceerd over de methoden die cybercriminelen hanteren om e-mail accounts aan te vallen en te misbruiken. Het rapport toont aan dat er een complete economie bestaat rond e-mail accountovernames. De beveiliger onderzocht samen met onderzoekers van UC Berkeley de complete levenscyclus van overgenomen e-mail accounts. Er zijn 159 accounts in het onderzoek opgenomen, van 111 organisaties. Daarbij werd nagegaan hoe het overnemen van een account gebeurt, hoe lang de aanvallers toegang hebben tot een overgenomen account, hoe aanvallers informatie halen uit deze accounts en wat ze daarmee doen.

Om de hand te kunnen leggen op email-accounts zijn phishing en social engineering de geliefde methodes van cybercriminelen. Toch speelt ook de slordigheid van gebruikers hen in de kaart. Bij een vijfde van de overgenomen accounts bleken de login-gegevens deel uit te maken van minstens één groot lek van wachtwoorden die de afgelopen jaren hebben plaatsgevonden. Dit duidt erop dat cybercriminelen misbruik maken van het feit dat medewerkers dezelfde logingegevens gebruiken voor meerdere persoonlijke en zakelijke accounts.

In het overgrote deel van de gevallen (de helft ongeveer) zijn de mailaccounts voor minder dan 24 uur gecompromitteerd. Toch was meer dan een derde van de overgenomen accounts die werden geanalyseerd meer dan een week in handen van hackers. In vier procent van de gevallen was dit zelfs meer dan een maand.

Nadat een mailaccount in het bezit komt van de criminelen, worden deze voor verschillende zaken ingezet. In bijna een derde van de aanvallen nemen de cyberboeven de rol aan van groothandelaar: ze verkopen de gegevens aan een andere groep criminelen, die vervolgens geld op hun beurt proberen te verdienen met de gekaapte accounts. Soms worden de accounts ook gebruikt om verdere phishing-aanvallen op te zetten, al was dit maar in 7 procent van de gevallen. Barracuda vermoedt dat cybercriminelen liever geen phishing versturen vanaf gecompromitteerde accounts omdat dit de kans vergroot dat ze gesnapt worden en de controle over het account verliezen. Vaker komt het voor dat criminelen aan ‘conversation hijacking’ doen (het inmengen in e-mail-conversaties) of via mail pogingen ondernemen om meer en uitgebreidere logingegevens van de organisatie buit te maken. Later kunnen ze met die gegevens dan grotere hacks opzetten, of deze op hun beurt verder verkopen.

‘Cybercriminelen vinden nieuwe manieren om lange tijd onontdekt toegang te houden tot accounts. Op die manier kunnen ze maximaal profiteren van een account, of dat nu gaat om het verkopen van de login-gegevens of dat ze er zelf misbruik van maken’, zegt Stefan van der Wal, pre-sales engineer bij Barracuda Benelux. ‘Door goed op de hoogte te blijven over het gedrag van aanvallers, kunnen organisaties de geëigende maatregelen nemen. Zo kunnen ze zich tegen dit soort aanvallen verdedigen en kunnen ze snel reageren wanneer een account wordt gekaapt.’

Meer over

CybercrimePhishing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    ActueelSecurity & Awareness

    Barracuda koopt technologie van InfiSecure

    Juichen
    Awards NieuwsCloud & Infrastructuur

    Barracuda Networks scoort met ondersteuning aan msp’s

    ActueelSecurity & Awareness

    Ook criminelen ontdekken mogelijkheden ai

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs