Hackers zoeken gebruikers die dezelfde inloggegevens gebruiken bij meerdere online diensten

password-1433221-m

Veel gebruikers kiezen ervoor op internet één wachtwoord te gebruiken voor het beveiligen van meerdere online diensten. Indien cybercriminelen één account weten te kraken kunnen zij hierdoor direct toegang krijgen tot meerdere accounts. Onderzoeksbureau Gartner waarschuwt voor het gevaar dat dit oplevert.

Avivah Litan, onderzoeker bij Gartner, waarschuwt dat hackers steeds meer investeren in het opsporen van accounts waarbij met gestolen inloggegevens kan worden ingelogd. Dit proces verloopt geheel automatisch met tools die bij een groot aantal online diensten proberen in te loggen met gestolen inloggegevens. Hackers hoeven dus alleen maar achterover te leunen en af te wachten tot welke accounts zij toegang hebben.

Accounts die direct iets opleveren

De focus van de cybercriminelen ligt volgens Litan op accounts die direct iets kunnen opleveren. Denk hierbij aan accounts waarop digitale valuta aanwezig is, zoals een account bij een gamenetwerk als Steam of digitale portemonnees voor bijvoorbeeld bitcoins. Daarnaast zijn cybercriminelen ook geïnteresseerd in accounts waarmee zij digitale content kunnen stelen of loyaliteitsprogramma’s van winkels.

De aanvallers gaan slim te werk en realiseren zich dat het opvalt als zij een groot aantal keer achter elkaar zonder succes proberen in te loggen bij een online dienst. De cybercriminelen zetten daarom een botnet in dat per dienst slechts enkele keren per uur probeert in te loggen. Dit proces wordt lange tijd, soms wekenlang, herhaald om zonder op te vallen inloggegevens te kunnen controleren.

Botnet is moeilijk aan te pakken

Het gebruik van een botnet maakt de aanpak van dergelijke cyberaanval tegelijkertijd moeilijk. Een botnet bestaat uit duizenden verschillende machines, die nagenoeg allemaal een eigen internetverbinding tot hun beschikking hebben. Bijna alle machines zijn hierdoor voorzien van een eigen IP-adres. Het blokkeren van een IP-adres door een online dienst haalt dus niets uit en kan niet voorkomen dat het botnet blijft proberen in te loggen met gestolen inloggegevens.

Lees ook
'Energiesector is een populair doelwit van hackers'

'Energiesector is een populair doelwit van hackers'

Dat hackers zich zeker niet alleen bezig houden met het aanvallen van websites is al langer duidelijk. Allerlei sectoren zijn geliefde doelwitten voor cybercriminelen. Een voorbeeld hiervan is de energiesector. 7,6 procent van alle gerichte cyberaanvallen was in de eerste helft van 2013 op deze sector gericht. Dit meldt beveiligingsbedrijf Symante1

Rotterdamse haven vraagt ethische hackers kwetsbaarheden te melden

Rotterdamse haven vraagt ethische hackers kwetsbaarheden te melden

Het Havenbedrijf Rotterdam lanceert een responsible disclosure-programma. Ethische hackers die zwakheden in havensystemen ontdekken kunnen de kwetsbaarheden via het programma melden aan het havenbedrijf. "Bij Havenbedrijf Rotterdam N.V. vinden wij de veiligheid van onze systemen erg belangrijk. Ondanks onze zorg voor de beveiliging van onze syste1

'Behoefte aan security professionals is hard gestegen'

'Behoefte aan security professionals is hard gestegen'

Bedrijven hebben afgelopen jaar aanzienlijk meer behoefte gehad aan security professionals dan vorig jaar. De hoeveelheid vacatures voor security experts nam met maar liefst ruim 40 procent toe. Dit blijkt uit cijfers van detacheringsbureau Yacht. Het aantal beschikbare vacatures voor beveiligingsprofessionals kwam in het jaar 2012 uit op 698. Di1