Hackers zoeken gebruikers die dezelfde inloggegevens gebruiken bij meerdere online diensten

password-1433221-m

Veel gebruikers kiezen ervoor op internet één wachtwoord te gebruiken voor het beveiligen van meerdere online diensten. Indien cybercriminelen één account weten te kraken kunnen zij hierdoor direct toegang krijgen tot meerdere accounts. Onderzoeksbureau Gartner waarschuwt voor het gevaar dat dit oplevert.

Avivah Litan, onderzoeker bij Gartner, waarschuwt dat hackers steeds meer investeren in het opsporen van accounts waarbij met gestolen inloggegevens kan worden ingelogd. Dit proces verloopt geheel automatisch met tools die bij een groot aantal online diensten proberen in te loggen met gestolen inloggegevens. Hackers hoeven dus alleen maar achterover te leunen en af te wachten tot welke accounts zij toegang hebben.

Accounts die direct iets opleveren

De focus van de cybercriminelen ligt volgens Litan op accounts die direct iets kunnen opleveren. Denk hierbij aan accounts waarop digitale valuta aanwezig is, zoals een account bij een gamenetwerk als Steam of digitale portemonnees voor bijvoorbeeld bitcoins. Daarnaast zijn cybercriminelen ook geïnteresseerd in accounts waarmee zij digitale content kunnen stelen of loyaliteitsprogramma’s van winkels.

De aanvallers gaan slim te werk en realiseren zich dat het opvalt als zij een groot aantal keer achter elkaar zonder succes proberen in te loggen bij een online dienst. De cybercriminelen zetten daarom een botnet in dat per dienst slechts enkele keren per uur probeert in te loggen. Dit proces wordt lange tijd, soms wekenlang, herhaald om zonder op te vallen inloggegevens te kunnen controleren.

Botnet is moeilijk aan te pakken

Het gebruik van een botnet maakt de aanpak van dergelijke cyberaanval tegelijkertijd moeilijk. Een botnet bestaat uit duizenden verschillende machines, die nagenoeg allemaal een eigen internetverbinding tot hun beschikking hebben. Bijna alle machines zijn hierdoor voorzien van een eigen IP-adres. Het blokkeren van een IP-adres door een online dienst haalt dus niets uit en kan niet voorkomen dat het botnet blijft proberen in te loggen met gestolen inloggegevens.

Lees ook
NetWitness ondersteunt AWS AppFabric om SaaS-applicaties te beveiligen

NetWitness ondersteunt AWS AppFabric om SaaS-applicaties te beveiligen

NetWitness, leverancier van detectie-, onderzoeks- en responstechnologie voor bedreigingen en incidentresponsdiensten, is geïntegreerd met AWS AppFabric. Die nieuwe service van Amazon Web Services (AWS) zorgty er voor dat software as a service (SaaS)-applicaties snel kunnen worden gekoppeld voor een betere productiviteit en beveiliging.

Genetec: bedrijven kiezen versneld voor cloud- en hybride fysieke security oplossingen

Genetec: bedrijven kiezen versneld voor cloud- en hybride fysieke security oplossingen

Genetec Inc., leverancier van oplossingen voor unified security, openbare veiligheid, operations en business intelligence, heeft het ‘2024 State of Physical Security Report’ gepubliceerd. Aan dit onderzoek, dat gaat over de beveiligingsstrategieën die organisaties hanteren, deden wereldwijd meer dan 5.500 specialisten op het gebied van fysieke bev1

CISO community en CISO Platform officieel opgericht

CISO community en CISO Platform officieel opgericht

De CISO community en het bijbehorende CISO Platform Nederland zijn een feit. De nieuwe combinatie ondersteunt Chief Information Security Officers (CISO’s) van Nederlandse bedrijven in verschillende sectoren, non-profitorganisaties en de overheid. Doel is samenwerken, kennisdelen, wederzijdse ondersteuning, competentieopbouw, cyberbeveiligingsbehee1