Inloggegevens van 33.000 accounts van financiële afdelingen liggen op straat

CybercriminalsEmailsReport

Inloggegevens van zakelijke mailboxen, met name van financiële professionals, zijn op grote schaal te koop op het web. Deze gegevens worden al vanaf 150 euro verhandeld door criminelen. Dit blijkt uit onderzoek van Digital Shadows, expert op het gebied van digital risk management, naar de methoden die cybercriminelen gebruiken om toegang te krijgen tot zakelijke e-mail.

12 miljoen bestanden toegankelijk

Criminelen hoeven niet aan de slag met grootschalige phishing-acties. Bedrijven maken het criminelen namelijk erg makkelijk. Digital Shadows ontdekte dat bij sommige bedrijven alle mailboxen via het internet benaderbaar waren. Meer dan 12 miljoen archiefbestanden met e-mailberichten (.eml, .msg, .pst, .ost, .mbox) waren publiekelijk toegankelijk als gevolg van verkeerd geconfigureerde rsync, FTP, SMB, S3 bucket en NAS. Met de onjuiste opslag van deze e-mailarchieven stelden werknemers gevoelige, persoonlijke en financiële informatie bloot. Digital Shadows vond 27.000 facturen, 7.000 inkooporders en 21.000 betalingsbestanden die publiekelijk toegankelijk waren.

Inloggegevens zijn goud waard

Met name financiële professionals hebben het zwaar. Op fora van cybercriminelen circuleerden 33.568 e-mailadressen van financiële afdelingen. Hiervan werd 83 procent aangeboden in combinatie met wachtwoorden. Uit het onderzoek bleek dat cybercriminelen vooral vaak zoeken naar zakelijke e-mailadressen met veel voorkomende voorvoegsels, zoals 'accounting@', 'accountpayable@' en 'invoice@'. Deze inloggegevens worden zo waardevol geacht dat iemand maar liefst 5.000 dollar bood voor een combinatie van een gebruikersnaam en wachtwoord.

BEC as a service

Sommige cybercriminelen besteden het werk uit. Digital Shadows constateerde dat Business E-mail Comprimise (BEC)-‘as a service’ op brede schaal wordt aangeboden tegen een vergoeding vanaf 150 dollar. De gegevens worden binnen een week aangeleverd. Sommige cybercriminelen bieden een percentage van de omzet in ruil voor toegang tot mailboxen.

Rick Holland, Chief Information Security Officer bij Digital Shadows: “Miljoenen bedrijven zijn momenteel kwetsbaar als gevolg van configuratiefouten en de online circulatie van e-mailadressen en wachtwoorden. Het rendement op diefstal van dit soort gevoelige informatie is hoog. We merken dan ook dat cybercriminelen actief samenwerken om specifieke bedrijven op de korrel te nemen. Organisaties kunnen dit soort problemen nooit volledig voorkomen. Het ligt echter wel in hun macht om hun interne processen te optimaliseren om blootstelling van hun data tot een minimum te beperken.”

Meer over
Lees ook
Cybersecuritymonitor 2022 namens Digital Trust Center

Cybersecuritymonitor 2022 namens Digital Trust Center

Het Centraal Bureau voor de Statistiek (CBS) heeft voor het zesde jaar op rij de Cybersecuritymonitor uitgebracht. Deze publicatie wordt mede op verzoek van het Ministerie van Economische Zaken en Klimaat (EZK) gemaakt. Dit rapport geeft inzicht in de actuele stand van zaken rond de cyberweerbaarheid van bedrijven en huishoudens in Nederland.

Bedrijven die cybersecurity afstemmen op bedrijfsdoelstellingen zien omzetgroei

Bedrijven die cybersecurity afstemmen op bedrijfsdoelstellingen zien omzetgroei

Bedrijven die cybersecurity afstemmen op hun bedrijfsdoelstellingen kunnen aanzienlijk besparen op de kosten van cyberaanvallen en tegelijkertijd hun omzetgroei verhogen en hun marktaandeel vergroten, blijkt uit nieuw onderzoek van Accenture. Dit belangrijke inzicht komt naar voren in een tijd waarin we een wereldwijde toename van cyberaanvallen w1

Verizon 2023 Data Breach Investigations Report: frequentie en kosten van social engineering-aanvallen rijzen de pan uit

Verizon 2023 Data Breach Investigations Report: frequentie en kosten van social engineering-aanvallen rijzen de pan uit

Verizon Business publiceert de 16e editie van zijn ‘Data Breach Investigations Report’ (2023 DBIR). Het bedrijf analyseerde 16.312 beveiligingsincidenten en 5.199 datalekken. Een van de belangrijkste conclusies is dat de kosten van ransomware de pan uit rijzen. Deze malware versleutelt de data van organisaties en vraagt hen om losgeld in ruil voor1