Nederland blijft populair onder cybercriminelen

hacker3

Nederlandse servers blijven populair onder cybercriminelen. Nederland staat dit jaar opnieuw op de eerste plek in Europa als het gaat om servers die voor cybercrimedoeleinden worden ingezet.

Persbureau ANP meldt dat Symantec dit bekend heeft gemaakt in haar jaarlijkse dreigingsrapport, die de beveiliger presenteert tijdens de cybertop die deze week in Den Haag wordt georganiseerd. Wereldwijd staat ons land op de vierde positie als het gaat om servers die spam- en phishingmailtjes versturen, botnets aansturen of voor andere criminele doeleinden worden gebruikt. Alleen de Verenigde Staten, China en India gaan ons land voor.

Daders komen niet altijd uit Nederland

Dat cyberaanvallen worden opgezet via servers in Nederland wil overigens niet zeggen dat de daders achter deze aanvallen ook uit Nederland komen. Zij kunnen immers via internet vanuit ieder willekeurig land verbinding maken met de servers in Nederland. Ons land is door zijn kwalitatief goede digitale infrastructuur een geliefd hostingland, zowel onder ‘normale’ gebruikers als cybercriminelen.

Symantec kijkt in het rapport ook naar malware. In totaal zag het bedrijf 317 miljoen nieuwe malware-stukjes op internet verschijnen. Ransomware speelt hierbij een steeds belangrijkere rol. Deze vorm van malware neemt data van slachtoffers in gijzeling, waarna cybercriminelen losgeld eisen in ruil voor toegang tot de data.

Nieuwe manier om bedrijven binnen te dringen

Het beveiligingsbedrijf wijst ook op een nieuwe aanvalsmethode om bedrijven binnen te komen. Hierbij richten aanvallers zich op websites die vaak door werknemers van het bedrijf worden bezocht. Aanvallers besmetten deze website met malware, die bijvoorbeeld wordt verstopt in een legitieme software-update. Zodra een werknemers van het bedrijf in deze truc trapt zijn de aanvallers binnen.

Lees ook
KnowBe4-onderzoek: Bijna 70% van Nederlandse werknemers slaat wachtwoorden op in browser

KnowBe4-onderzoek: Bijna 70% van Nederlandse werknemers slaat wachtwoorden op in browser

Onderzoek van KnowBe4, aanbieder van ’s werelds grootste platform voor security awareness en gesimuleerde phishing, stelt vast dat ruim 66% van de Nederlanders wachtwoorden opslaat in webbrowsers - groot aantal weet niet dat dit (automatisch) gebeurt

Dreigingsactoren leveren malware via YouTube

Dreigingsactoren leveren malware via YouTube

Proofpoint  Emerging Threats ziet dat de aflevering van malware voor het stelen van informatie via YouTube plaatsvindt. Voorbeelden hiervan zijn Vidar, StealC en Lumma Stealer. De aflevering vindt plaats via illegale software en cracks van videogames

Proofpoint: APT TA450, MuddyWater gebruikt nieuwe tactieken en richt zich op Israëlische medewerkers

Proofpoint: APT TA450, MuddyWater gebruikt nieuwe tactieken en richt zich op Israëlische medewerkers

Onderzoekers van Proofpoint nemen sinds kort nieuwe activiteit waar van de aan Iran gelinkte dreigingsactor TA450. Deze dreigingsactor is ook bekend als MuddyWater, Mango Sandstorm en Static Kitten.