Hackers zoeken gebruikers die dezelfde inloggegevens gebruiken bij meerdere online diensten

password-1433221-m

Veel gebruikers kiezen ervoor op internet één wachtwoord te gebruiken voor het beveiligen van meerdere online diensten. Indien cybercriminelen één account weten te kraken kunnen zij hierdoor direct toegang krijgen tot meerdere accounts. Onderzoeksbureau Gartner waarschuwt voor het gevaar dat dit oplevert.

Avivah Litan, onderzoeker bij Gartner, waarschuwt dat hackers steeds meer investeren in het opsporen van accounts waarbij met gestolen inloggegevens kan worden ingelogd. Dit proces verloopt geheel automatisch met tools die bij een groot aantal online diensten proberen in te loggen met gestolen inloggegevens. Hackers hoeven dus alleen maar achterover te leunen en af te wachten tot welke accounts zij toegang hebben.

Accounts die direct iets opleveren

De focus van de cybercriminelen ligt volgens Litan op accounts die direct iets kunnen opleveren. Denk hierbij aan accounts waarop digitale valuta aanwezig is, zoals een account bij een gamenetwerk als Steam of digitale portemonnees voor bijvoorbeeld bitcoins. Daarnaast zijn cybercriminelen ook geïnteresseerd in accounts waarmee zij digitale content kunnen stelen of loyaliteitsprogramma’s van winkels.

De aanvallers gaan slim te werk en realiseren zich dat het opvalt als zij een groot aantal keer achter elkaar zonder succes proberen in te loggen bij een online dienst. De cybercriminelen zetten daarom een botnet in dat per dienst slechts enkele keren per uur probeert in te loggen. Dit proces wordt lange tijd, soms wekenlang, herhaald om zonder op te vallen inloggegevens te kunnen controleren.

Botnet is moeilijk aan te pakken

Het gebruik van een botnet maakt de aanpak van dergelijke cyberaanval tegelijkertijd moeilijk. Een botnet bestaat uit duizenden verschillende machines, die nagenoeg allemaal een eigen internetverbinding tot hun beschikking hebben. Bijna alle machines zijn hierdoor voorzien van een eigen IP-adres. Het blokkeren van een IP-adres door een online dienst haalt dus niets uit en kan niet voorkomen dat het botnet blijft proberen in te loggen met gestolen inloggegevens.

Lees ook
Jailbreak voor iPhone, iPad en iPod touch bevat een backdoor

Jailbreak voor iPhone, iPad en iPod touch bevat een backdoor

Door een iPhone, iPad of iPod touch te jailbreaken kunnen gebruikers hun rechten op het apparaat vergroten. Dit stelt hen in staat via de jailbreak-appwinkel Cydia allerlei software op hun apparaten te installeren die niet zijn goedgekeurd voor Apple's App Store. Dit is echter niet zonder gevaar. Versie 1.0.3 van de jailbreak Evasi0n blijkt nameli1

Secure Pro Keyboard versleutelt draadloze verbinding met computer

Secure Pro Keyboard versleutelt draadloze verbinding met computer

Wie met gevoelige documenten werkt moet goed op zijn beveiliging letten. Alleen een virusscanner installeren is niet voldoende. Een keylogger, een oplossing die de toetsaanslagen op een machine registreert, is bijvoorbeeld beschikbaar in zowel een softwarematige als hardwarematige variant. De hardwarematige variant wordt door antivirussoftware nie1

Orange Business Services neemt Atheos over

Orange Business Services neemt Atheos over

Orange Business Services neemt Atheos over, een Europese speler op het gebied van cyberdefensie. Atheos werd in 2002 opgericht en is pionier op het gebied van IT-identificatie en beveiligingsmanagement. Met zo’n 130 experts op het gebied van cyberveiligheid ondersteunt Atheos grote bedrijven in het definiëren, implementeren en handhaven van hun be1