Barracuda ontdekt complete economie rond e-mail account takeovers

Barracuda-400300

Barracuda heeft een nieuw rapport gepubliceerd over de methoden die cybercriminelen hanteren om e-mail accounts aan te vallen en te misbruiken. Het rapport – Spear Phishing: Top Threats and Trends Vol. 4 – Insights into attacker activity in compromised email accounts – laat zien dat er een complete economie bestaat rond e-mail accountovernames. Verder biedt het rapport inzichten in de dreigingen waar organisaties mee te maken hebben en wat voor strategieën er nodig zijn om zich hiertegen te verdedigen.

 

Barracuda-Duration of Account Compromise

 

Het afgelopen jaar hebben onderzoekers van Barracuda samen met onderzoekers van UC Berkeley de complete levenscyclus onderzocht van overgenomen e-mail accounts. Er zijn 159 accounts onderzocht, van 111 organisaties. Daarbij is gekeken hoe het overnemen van een account gebeurt, hoe lang de aanvallers toegang hebben tot een overgenomen account, hoe aanvallers informatie halen uit deze accounts en wat ze daarmee doen.

Het gedrag van aanvallers

  • Bij meer dan een derde (37%) van de overgenomen accounts die zijn geanalyseerd door de onderzoekers, hadden de aanvallers meer dan een week toegang. In 4 procent van de gevallen was dit zelfs meer dan een maand.
  • Bij een vijfde (20%) van de overgenomen accounts bleken de logingegevens deel uit te maken van minstens één groot lek van wachtwoorden die de afgelopen jaren hebben plaatsgevonden. Dit duidt erop dat cybercriminelen misbruik maken van het feit dat medewerkers dezelfde logingegevens gebruiken voor meerdere persoonlijke en zakelijke accounts.
  • In bijna een derde (31%) van de aanvallen richt een groep aanvallers zich op het overnemen van accounts, waarna ze deze accountgegevens doorverkopen aan een andere groep criminelen, die vervolgens geld proberen te verdienen met de gekaapte accounts.
  • In veruit de meeste gevallen (93%) werden de overgenomen accounts niet gebruikt om phishingaanvallen uit te voeren. Dit kan erop duiden dat overgenomen accounts vooral worden gebruikt voor andere, mogelijk schadelijkere aanvallen, zoals inmengen in e-mailconversaties (conversation hijacking) of pogingen om meer logingegevens van een organisatie buit te maken.
  • Een grote meerderheid (78%) van de aanvallers verschafte zich alleen toegang tot e-mail, niet tot andere applicaties.

 

Barracuda Spearphishing-2-20200728

Bij een op de vijf e-mail account take over-aanvallen is gebruikgemaakt van logingegevens die al eerder zijn gelekt.

 “Cybercriminelen vinden nieuwe manieren om lange tijd onontdekt toegang te houden tot accounts. Op die manier kunnen ze maximaal profiteren van een account, of dat nu gaat om het verkopen van de logingegevens of dat ze er zelf misbruik van maken”, zegt Stefan van der Wal, pre-sales engineer bij Barracuda Benelux. “Door goed op de hoogte te blijven over het gedrag van aanvallers, kunnen organisaties de geëigende maatregelen nemen. Zo kunnen ze zich tegen dit soort aanvallen verdedigen en kunnen ze snel reageren wanneer een account wordt gekaapt.”

 

Download de 4e editie van het spearphishing rapport.

Download de 1e editie - Best Practices to Defeat Evolving Attacks

Download de 2e editie - E-mail account takeover and defending against lateral phishing attacks

Download de 3e editie - Defending against business e-mail compromise attacks

 

Over Barracuda Networks

Barracuda streeft ernaar de wereld veiliger te maken. Het bedrijf is ervan overtuigd dat iedere organisatie toegang moet hebben tot securityoplossingen van enterpriseklasse, die geschikt zijn voor de cloud. Oplossingen die makkelijk aan te schaffen, uit te rollen en te gebruiken zijn. Barracuda beschermt e-mail, netwerken, data en toepassingen met innovatieve oplossingen die met de klant mee groeien en zich aanpassen aan de bedrijfsontwikkeling. Ruim 200.000 organisaties over de hele wereld vertrouwen op Barracuda voor bescherming – zodanig dat zij misschien niet eens weten dat ze een risico lopen – zodat zij zich volledig kunnen focussen op de verdere groei van het bedrijf. Kijk voor meer informatie op www.barracuda.com.

 

Lees ook

Biometrie voor enterprise security: zinvol of onzinnig?

Nu steeds meer smartphones voorzien worden van biometrische sensoren, komt ook de vraag op wat dit soort security-maatregelen betekenen voor enterprise-organisaties? Richard Moulds, vice president Strategy bij Thales e-Security, vraagt zich in een artikel op Help Net Security af of biometrie voor zakelijk gebruik zinvol is. Of juist onzinnig? Een interessant punt dat Moulds aanstipt is de vraag of het aantal tokens bij gebruik van fingerprint scanners wel groot genoeg is. Bij gebruik van traditionele hardware tokens kunnen we putten uit een nagenoeg onbeperkt aantal tokens. Maar bij gebruik v1

Infographic: lichaamstaal zegt veel over social engineering

Infographic: lichaamstaal zegt veel over social engineering

Het Japanse Gengo heeft een interessante infographic opgesteld over de rol van lichaamstaal bij social engineering. Zoals bekend is social engineering een belangrijk hulpmiddel voor cybercriminelen om bijvoorbeeld inloggegevens van gebruikers los te krijgen. Hoewel de infographic verder gaat dan 'enkel en alleen' security-gerelateerde vormen van n1