Hackers maken veelvuldig gebruik van Nederlandse servers

kaspersky-lab-400300

Nederlandse servers staan wereldwijd in de top vijf voor het veroorzaken van incidenten als ransomware of social engineering, waarbij een gebruiker een geïnfecteerd bestand downloadt. Dit blijkt uit data van Kaspersky.
 
In meer dan de helft (bijna 56 procent) van de gevallen ging het om de Adware URL-dreiging die via Nederlandse servers werd verspreid. Daarnaast werden regelmatig AdWare.Script.Pusher- (20 procent) en Trojan.Script.Miner-dreigingen (14 procent) verspreid.
 
Adware is software die ongewenste (en soms irritante) pop-upadvertenties weergeeft die op je computer of mobiele apparaat kunnen verschijnen. De Trojan.Script.Miner wordt gebruikt voor het delven van cryptovaluta zonder het medeweten van de gebruiker en waarbij de opbrengst van het delven rechtstreeks in de portemonnees van criminelen terechtkomt. Nederland is aantrekkelijk voor hackers door zowel de snelle en betrouwbare internetverbindingen als de vele verschillende hostingbedrijven die er zijn, waarmee iedereen snel en gemakkelijk servers kan huren.
 
Er zijn verschillende dingen die bedrijven zelf kunnen doen om hackaanvallen te voorkomen. Zo is het van belang om zo snel mogelijk beschikbare patches te installeren en om software altijd up-to-date te houden op alle apparaten die worden gebruikt om te voorkomen dat ransomware kwetsbaarheden op het apparaat kan misbruiken. Bedrijven moeten zich ook richten op het detecteren van data-exfiltratie naar internet en speciale aandacht besteden aan uitgaand verkeer om de connecties van cybercriminelen te ontdekken. Tot slot is het belangrijk om regelmatig back-ups te maken van bedrijfsgegevens, zodat in het geval van een hackaanval de belangrijkste data bewaard is gebleven en de schade beperkt kan worden
Meer over
Lees ook
Proofpoint identificeert nieuwe malware loader Bumblebee

Proofpoint identificeert nieuwe malware loader Bumblebee

Sinds maart 2022 heeft Proofpoint campagnes waargenomen waarbij een nieuwe downloader, genaamd Bumblebee, werd verspreid. Ten minste drie clusters van activiteit, waaronder van bekende cybercriminele groepen, verspreiden momenteel Bumblebee.

Emotets activiteit verdrievoudigde in slechts een maand

Emotets activiteit verdrievoudigde in slechts een maand

Emotet, een botnet en volgens Europol "de gevaarlijkste malware ter wereld", vertoonde in maart 2022 een wereldwijde groei van meer dan 200%, zo blijkt uit telemetrie van Kaspersky. Deze groei wijst erop dat de dreigingsactoren achter het botnet stappen hebben ondernomen om hun kwaadaardige activiteiten voor het eerst sinds de comeback in november1

Proofpoint ziet mobiele malware met 500% toenemen in Europa

Proofpoint ziet mobiele malware met 500% toenemen in Europa

Vanaf begin februari dit jaar hebben onderzoekers van Proofpoint het aantal pogingen om mobiele malware te verspreiden met 500% zien stijgen in Europa. Dit is in overeenstemming met de trend van de afgelopen jaren, waarbij aanvallers steeds vaker smishing (SMS-phishing)-aanvallen uitvoeren en malware verspreiden naar mobiele apparaten. Alleen al i1