Nederland blijft populair onder cybercriminelen

hacker3

Nederlandse servers blijven populair onder cybercriminelen. Nederland staat dit jaar opnieuw op de eerste plek in Europa als het gaat om servers die voor cybercrimedoeleinden worden ingezet.

Persbureau ANP meldt dat Symantec dit bekend heeft gemaakt in haar jaarlijkse dreigingsrapport, die de beveiliger presenteert tijdens de cybertop die deze week in Den Haag wordt georganiseerd. Wereldwijd staat ons land op de vierde positie als het gaat om servers die spam- en phishingmailtjes versturen, botnets aansturen of voor andere criminele doeleinden worden gebruikt. Alleen de Verenigde Staten, China en India gaan ons land voor.

Daders komen niet altijd uit Nederland

Dat cyberaanvallen worden opgezet via servers in Nederland wil overigens niet zeggen dat de daders achter deze aanvallen ook uit Nederland komen. Zij kunnen immers via internet vanuit ieder willekeurig land verbinding maken met de servers in Nederland. Ons land is door zijn kwalitatief goede digitale infrastructuur een geliefd hostingland, zowel onder ‘normale’ gebruikers als cybercriminelen.

Symantec kijkt in het rapport ook naar malware. In totaal zag het bedrijf 317 miljoen nieuwe malware-stukjes op internet verschijnen. Ransomware speelt hierbij een steeds belangrijkere rol. Deze vorm van malware neemt data van slachtoffers in gijzeling, waarna cybercriminelen losgeld eisen in ruil voor toegang tot de data.

Nieuwe manier om bedrijven binnen te dringen

Het beveiligingsbedrijf wijst ook op een nieuwe aanvalsmethode om bedrijven binnen te komen. Hierbij richten aanvallers zich op websites die vaak door werknemers van het bedrijf worden bezocht. Aanvallers besmetten deze website met malware, die bijvoorbeeld wordt verstopt in een legitieme software-update. Zodra een werknemers van het bedrijf in deze truc trapt zijn de aanvallers binnen.

Lees ook
Verfijndere cyberaanvallen nog geen wake-up call

Verfijndere cyberaanvallen nog geen wake-up call

ABN ARMO: Ondanks het hoge dreigingsniveau blijft de risicoperceptie in het Nederlandse bedrijfsleven achter. Ondernemers lijken de risico’s pas te onderkennen als een aanval tot schade leidt

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Onderzoekers van Proofpoint volgen verschillende dreigingsactoren, waaronder TA427. Deze dreigingsactor is ook bekend als Emerald Sleet, APT43, THALLIUM of Kimsuky en wordt gelieerd aan Noord-Korea.

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Onderzoekers van Proofpoint identificeren een nieuwe e-mailcampagne van TA547. Deze richt zich op Duitse bedrijven en heeft als doel het afleveren van Rhadamanthys malware