Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.
©

Darktrace ziet 1100% toename in het aantal e-mail bombs

14 april 20253 minuten leestijdSecurity & AwarenessDarktrace

Darktrace heeft ontdekt dat het aantal verstuurde e-mail bombs de afgelopen maanden enorm is toegenomen. Waar Darktrace in oktober 2024 247.000 verstuurde e-mails bombs waarnam, waren dat er tussen 16 januari en 13 februari meer dan 3.000.000, een toename van meer dan 1100% in bijna vier maanden. Dit komt volgens Darktrace neer op een groei van zo’n 100 individuele e-mail bombs per maand binnen zijn klantenbestand.

Wat is email bombing? 
Bij e-mail bombing, ook wel bekend als een ‘spam bomb’, is een cyberaanval waarbij in korte tijd een groot aantal e-mails verstuurd wordt naar doelwitten om activiteiten te verstoren en schadelijke e-mails te verbergen. Het is vergelijkbaar met het gebruik van Domain Generation Algorithms (DGA) in Command-and-Control-communicatie (C2) waarbij de aanvaller nieuwe en schijnbaar willekeurige domeinen genereert om zijn kwaadaardige verbindingen te maskeren en detectie te ontwijken. Cybercriminelen melden e-mailadressen van doelwitten aan bij meerdere e-maildiensten om hun inboxen te overspoelen met content. E-mail bombs vormen een serieuze dreiging voor individuen en organisaties. Hoewel de individuele e-mails doorgaan onschadelijk zijn, kan de enorme hoeveelheid e-mails in een korte periode kwaadaardige activiteiten verbergen, wat de weg vrijmaakt voor verdere social engineering-aanvallen.  

Een netwerk infiltreren met e-mail bombs
Darktrace ontdekte dat aanvallers de inbox van slachtoffers overspoelden met e-mail, vaak meer dan 150 stuks. Vervolgens gebruikten ze social engineering-strategieën om slachtoffers van de e-mail bomb te verleiden deel te nemen aan een Teams-oproep of een gesproken phishing-e-mailoproep (vishing). Aanvallers doen zich dan vaak voor als de IT-afdeling van de organisatie om zogenaamd het probleem te helpen oplossen. Maar in werkelijkheid doen ze dit dus om toegang te krijgen tot het apparaat en uiteindelijk tot het bedrijfsnetwerk. Deze tactiek wordt in veel schadelijke e-mails en Teams-berichten gebruikt, omdat het voor de aanvaller een snelle manier is om een gevoel van urgentie en vertrouwen bij de ontvanger te creëren.  

Het doel van veel van deze e-mail bombs is om het netwerk van een organisatie te infiltreren. Dit proberen ze onder andere te doen met tools zoals Microsoft Quick Access. Hoewel zulke beheertools op afstand doorgaans worden gebruikt voor legitieme administratieve doeleinden, kunnen ze dus ook worden misbruikt door aanvallers om lateraal tussen systemen te bewegen of om toegang tot systemen te behouden. Vooral in gevallen waarbij deze tools al eerder in het netwerk zijn waargenomen, proberen aanvallers ze te gebruiken om detectie te ontwijken. Deze techniek staat bekend als Living-off-the-Land (LOTL).  

Wat kunnen organisaties hiertegen doen? 
E-mail bombs vormen een ernstige bedreiging voor individuen en organisaties omdat ze inboxen overspoelen met goedaardige e-mails in een poging potentieel kwaadaardige activiteiten, zoals accountovernames of diefstal van inloggegevens, te verbergen. De meeste traditionele gateways nemen beslissingen per e-mailbericht, waardoor ze moeite hebben om het volume van deze aanvallen bij te benen en ze vaak geen onderscheid kunnen maken tussen legitiem en kwaadaardig verkeer. Dankzij de zelflerende AI en de mogelijkheden voor autonome respons zorgt Darktrace ervoor dat legitieme e-mails niet verloren gaan in de ruis.  

Lees hier de volledige Engelse blog voor meer details over de waarnemingen van Darktrace.  

Meer lezen

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Meer lezen

    ActueelCarrière

    Kort: Aandeelhouders voelen cyberaanvallen, financiële experts kennen Europese AI Act niet (en meer)

    ActueelSecurity & Awareness

    Pro-Russische hackers belagen Nederlandse overheden

    OpinieSecurity & Awareness

    Dit zijn de cyberdreigingen (en de vijanden) rondom de Navo-top

    ActueelSecurity & Awareness

    2,5 miljoen voor deftech-startup LiveDrop

    ActueelInnovatie & Transformatie

    Kort: TU/e lanceert nieuw high-tech-onderzoeksinstituut, veel minder cyberincidenten in Nederland (en meer)

    ActueelOverheid

    KPN en Thales bouwen soevereine cloud voor Defensie

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs