Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.
©

Darktrace ziet 1100% toename in het aantal e-mail bombs

14 april 20253 minuten leestijdSecurity & AwarenessDarktrace

Darktrace heeft ontdekt dat het aantal verstuurde e-mail bombs de afgelopen maanden enorm is toegenomen. Waar Darktrace in oktober 2024 247.000 verstuurde e-mails bombs waarnam, waren dat er tussen 16 januari en 13 februari meer dan 3.000.000, een toename van meer dan 1100% in bijna vier maanden. Dit komt volgens Darktrace neer op een groei van zo’n 100 individuele e-mail bombs per maand binnen zijn klantenbestand.

Wat is email bombing? 
Bij e-mail bombing, ook wel bekend als een ‘spam bomb’, is een cyberaanval waarbij in korte tijd een groot aantal e-mails verstuurd wordt naar doelwitten om activiteiten te verstoren en schadelijke e-mails te verbergen. Het is vergelijkbaar met het gebruik van Domain Generation Algorithms (DGA) in Command-and-Control-communicatie (C2) waarbij de aanvaller nieuwe en schijnbaar willekeurige domeinen genereert om zijn kwaadaardige verbindingen te maskeren en detectie te ontwijken. Cybercriminelen melden e-mailadressen van doelwitten aan bij meerdere e-maildiensten om hun inboxen te overspoelen met content. E-mail bombs vormen een serieuze dreiging voor individuen en organisaties. Hoewel de individuele e-mails doorgaan onschadelijk zijn, kan de enorme hoeveelheid e-mails in een korte periode kwaadaardige activiteiten verbergen, wat de weg vrijmaakt voor verdere social engineering-aanvallen.  

Een netwerk infiltreren met e-mail bombs
Darktrace ontdekte dat aanvallers de inbox van slachtoffers overspoelden met e-mail, vaak meer dan 150 stuks. Vervolgens gebruikten ze social engineering-strategieën om slachtoffers van de e-mail bomb te verleiden deel te nemen aan een Teams-oproep of een gesproken phishing-e-mailoproep (vishing). Aanvallers doen zich dan vaak voor als de IT-afdeling van de organisatie om zogenaamd het probleem te helpen oplossen. Maar in werkelijkheid doen ze dit dus om toegang te krijgen tot het apparaat en uiteindelijk tot het bedrijfsnetwerk. Deze tactiek wordt in veel schadelijke e-mails en Teams-berichten gebruikt, omdat het voor de aanvaller een snelle manier is om een gevoel van urgentie en vertrouwen bij de ontvanger te creëren.  

Het doel van veel van deze e-mail bombs is om het netwerk van een organisatie te infiltreren. Dit proberen ze onder andere te doen met tools zoals Microsoft Quick Access. Hoewel zulke beheertools op afstand doorgaans worden gebruikt voor legitieme administratieve doeleinden, kunnen ze dus ook worden misbruikt door aanvallers om lateraal tussen systemen te bewegen of om toegang tot systemen te behouden. Vooral in gevallen waarbij deze tools al eerder in het netwerk zijn waargenomen, proberen aanvallers ze te gebruiken om detectie te ontwijken. Deze techniek staat bekend als Living-off-the-Land (LOTL).  

Wat kunnen organisaties hiertegen doen? 
E-mail bombs vormen een ernstige bedreiging voor individuen en organisaties omdat ze inboxen overspoelen met goedaardige e-mails in een poging potentieel kwaadaardige activiteiten, zoals accountovernames of diefstal van inloggegevens, te verbergen. De meeste traditionele gateways nemen beslissingen per e-mailbericht, waardoor ze moeite hebben om het volume van deze aanvallen bij te benen en ze vaak geen onderscheid kunnen maken tussen legitiem en kwaadaardig verkeer. Dankzij de zelflerende AI en de mogelijkheden voor autonome respons zorgt Darktrace ervoor dat legitieme e-mails niet verloren gaan in de ruis.  

Lees hier de volledige Engelse blog voor meer details over de waarnemingen van Darktrace.  

Meer lezen

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    5 must-haves om video-onderzoek een boost te geven

    Over toekomstbestendig video-onderzoek

    Computable.nl

    Grip op de soevereine cloud

    Van bewustwording naar daadwerkelijke controle. Sleutelrol voor CIO en CFO.

    Computable.nl

    Slim verbonden en veilig georganiseerd

    Waarom connectiviteit en security onlosmakelijk verbonden zijn.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    Barco introduceert nieuw vergadersyste...

    Videoconferencing is volledig ingeburgerd in de vergaderzaal. Met ClickShare heeft Barco een oplossing om gemakkelijk en draadloos videovergaderingen te starten...

    Meer persberichten

    Meer lezen

    Security & Awareness

    Siam in de praktijk: 4 valkuilen (én oplossingen)

    Overname M&A
    Security & Awareness

    Kort: Weer diverse overnames, Zander Labs wint Tech Fast 50 (en meer)

    NIS2 struisvogels
    Security & Awareness

    Bestuurders niet klaar voor NIS2

    KPN Datacenter, 1 A. Hofmanweg, Haarlem
    Innovatie & Transformatie

    KPN investeert tot 2030 vijf miljard in digitale infrastructuur

    Cloud & Infrastructuur

    Wie weet welk poortje open staat?

    hack
    Security & Awareness

    Hack na hack, dag in dag uit

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs