Hackers zoeken gebruikers die dezelfde inloggegevens gebruiken bij meerdere online diensten

password-1433221-m

Veel gebruikers kiezen ervoor op internet één wachtwoord te gebruiken voor het beveiligen van meerdere online diensten. Indien cybercriminelen één account weten te kraken kunnen zij hierdoor direct toegang krijgen tot meerdere accounts. Onderzoeksbureau Gartner waarschuwt voor het gevaar dat dit oplevert.

Avivah Litan, onderzoeker bij Gartner, waarschuwt dat hackers steeds meer investeren in het opsporen van accounts waarbij met gestolen inloggegevens kan worden ingelogd. Dit proces verloopt geheel automatisch met tools die bij een groot aantal online diensten proberen in te loggen met gestolen inloggegevens. Hackers hoeven dus alleen maar achterover te leunen en af te wachten tot welke accounts zij toegang hebben.

Accounts die direct iets opleveren

De focus van de cybercriminelen ligt volgens Litan op accounts die direct iets kunnen opleveren. Denk hierbij aan accounts waarop digitale valuta aanwezig is, zoals een account bij een gamenetwerk als Steam of digitale portemonnees voor bijvoorbeeld bitcoins. Daarnaast zijn cybercriminelen ook geïnteresseerd in accounts waarmee zij digitale content kunnen stelen of loyaliteitsprogramma’s van winkels.

De aanvallers gaan slim te werk en realiseren zich dat het opvalt als zij een groot aantal keer achter elkaar zonder succes proberen in te loggen bij een online dienst. De cybercriminelen zetten daarom een botnet in dat per dienst slechts enkele keren per uur probeert in te loggen. Dit proces wordt lange tijd, soms wekenlang, herhaald om zonder op te vallen inloggegevens te kunnen controleren.

Botnet is moeilijk aan te pakken

Het gebruik van een botnet maakt de aanpak van dergelijke cyberaanval tegelijkertijd moeilijk. Een botnet bestaat uit duizenden verschillende machines, die nagenoeg allemaal een eigen internetverbinding tot hun beschikking hebben. Bijna alle machines zijn hierdoor voorzien van een eigen IP-adres. Het blokkeren van een IP-adres door een online dienst haalt dus niets uit en kan niet voorkomen dat het botnet blijft proberen in te loggen met gestolen inloggegevens.

Lees ook
Marc Punte van Ster over MOVEit Automation: ‘Data moet immutable zijn’

Marc Punte van Ster over MOVEit Automation: ‘Data moet immutable zijn’

De Stichting Etherreclame, beter bekend als Ster Reclame, zorgt voor de verkoop van reclameruimte op radio, tv en online van de Nederlandse publieke omroep. Data speelt bij alle processen een cruciale rol en moet dus altijd beschikbaar zijn, en niet te onderscheppen of manipuleren zijn. Systeem- en netwerkarchitect Marc Punte van de Ster, legt uit1

Fortinet lanceert nieuwe OT-beveiligingstoepassingen

Fortinet lanceert nieuwe OT-beveiligingstoepassingen

Fortinet introduceert nieuwe geïntegreerde oplossingen en diensten voor de beveiliging van operationele technologie (OT). De nieuwe FortiSwitch 424F, FortiExtender Vehicle 211F en verbeterde FortiGuard OT Security Service zijn speciaal ontwikkeld voor het verbinden en beschermen van OT-omgevingen. Met deze nieuwe mogelijkheden onderscheidt Fortine1

Genetec kondigt nieuwe versie van Security Center aan

Genetec kondigt nieuwe versie van Security Center aan

Genetec Inc., technologieleverancier van oplossingen voor unified security, openbare veiligheid, operations en business intelligence, heeft een nieuwe versie aangekondigd van haar unified security platform Security Center.