Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.

Cybercriminelen profiteren nog steeds van de Log4J kwetsbaarheid

25 november 20223 minuten leestijdGovernance & Privacy

Uit een analyse van G DATA CyberDefense, blijkt dat cybercriminelen nog steeds profiteren van de Log4J (ook wel bekend als Log4Shell) kwetsbaarheid. Log4j is een opensource Java-logtool die door veel verschillende applicaties wordt gebruikt. De kwetsbaarheid kan potentieel grote schade aanrichten bij organisaties. Daarom is het belangrijk om direct de laatste update van Log4j te installeren. 

Medio december 2021 riepen organisaties, zoals het NCSC en het CCB, al op om de nodige voorbereidingen te nemen. Echter blijkt dat veel organisaties te laat of geen updates hebben doorgevoerd. In plaats van nieuwe aanvalsgolven lanceren cybercriminelen momenteel gerichte aanvallen op bedrijven die ze eind vorig jaar al hadden geïnfiltreerd via de kwetsbaarheid. Destijds installeerden de aanvallers ‘backdoors’ die onopgemerkt bleven. Ze maken hier nu misbruik van en smokkelen extra kwaadaardige code het netwerk in, inclusief ransomware om gegevens te versleutelen. Bijzonder verontrustend is het feit dat nog niet alle organisaties de kwetsbaarheid hebben opgelost. Dit betekent dat ze nog steeds een potentieel doelwit zijn voor cybercriminelen. 

Hoeveelheid cyberaanvallen dalen 

Daarentegen daalt het aantal nieuwe cyberaanvallen wel. Als we het derde kwartaal van 2022 vergelijken met het tweede, daalde het aantal afgewende aanvallen met 13,7 procent. Bij consumenten is de daling groter dan bij bedrijven. Het aantal afgewende aanvallen op zakelijke klanten daalde van het tweede kwartaal naar het derde kwartaal met 7,5 procent en voor particuliere klanten met bijna 15 procent.

Momenteel worden met name Berbew, Neojitt en Formbook malware gebruikt om systemen aan te vallen. Berbew is een Trojaans paard dat wachtwoorden leest en naar een externe webserver stuurt. Berbew fungeert ook als een webproxy, waardoor aanvallers het geïnfecteerde systeem kunnen gebruiken als een schakelaar voor externe toegang tot andere systemen. Cybercriminelen verspreiden de trojan via e-mail bijlages of via programma’s voor het delen van data. FormBook is een infostealer die gegevens exfiltreert van geïnfecteerde systemen, zoals inloggegevens in de cache van webbrowsers of via screenshots. Daarnaast functioneert het ook als een downloader, waardoor aanvallers achteraf kwaadaardige code kunnen uitvoeren op een geïnfecteerd systeem. Formbook is erg populair omdat het op ondergrondse forums tegen een lage prijs op de markt wordt gebracht als een Malware-as-a-Service (MaaS)-model. Ondanks de dalende cijfers is de algehele IT-security in de Benelux verre van ideaal. Cybercriminelen maken consequent misbruik van beveiligingslacunes om bedrijven in gevaar te brengen. Onoplettende medewerkers openen ook herhaaldelijk de deur naar het netwerk voor cybercriminelen, door in phishingmails te trappen en verkeerde bijlages te openen. Volgens G DATA CyberDefense moeten organisaties nog steeds een inhaalslag maken op zowel technisch als menselijk vlak als het gaat om cybersecurity.

“Wat we aan het begin van het jaar hadden voorspeld over de exploitatie van de Log4J kwetsbaarheid komt nu uit,” zegt Eddy Willems, Security Evangelist bij G DATA CyberDefense. “Dankzij Log4J was het voor cybercriminelen een fluitje van een cent om honderdduizenden systemen te infecteren. De tijd van oogsten is helaas nu aangebroken.”

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Computable.nl

    Strategische alternatieven voor VMware

    Ontdek 3 strategieën voor een succesvolle overstap

    Meer lezen

    Megafoon
    ActueelOverheid

    Let op! Ondersteuning OpenSSL 1.1.1 stopt

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs