Valse social media accounts van CEO’s brengen bedrijven in gevaar

hacker4-gabor-kalman

Voor een flink aantal CEO’s van grote bedrijven blijken op internet valse social media accounts te bestaan. Deze accounts kunnen flinke risico’s opleveren en de kans dat een organisatie doelwit wordt van een cyberaanval vergroten. Zo kunnen cybercriminelen de valse social media accounts inzetten voor CEO-fraude of om de kans dat een spear phishing aanval slaagt te vergroten.

Hiervoor waarschuwt BrandProtect, dat de social media profielen van CEO’s van Fortune 500 bedrijven heeft onderzocht. Van deze CEO’s beschikken 54 CEO’s over een Twitter account en 187 CEO’s over een LinkedIn account. Van deze groep bleek 19% door meerdere Twitter accounts te worden vertegenwoordigd, terwijl uit naam van 9% meerdere LinkedIn profielen zijn aangemaakt. Een deel van deze accounts is vals.

‘Valse accounts brengen bedrijven in gevaar’

“Zelfs de meest voorzichtig gemanagede Fortune 500 CEO’s kunnen slachtoffer worden van online maskerades”, zegt Michael Kiefer, algemeen directeur van BrandProtect, tegenover Help Net Security. “Ieder dubbel account, ongeacht of deze nou van een CEO of een nieuwe werknemer is, levert een risico op voor de onderneming. Organisaties moeten constant waakzaam zijn om te voorkomen dat hun identiteiten en reputaties pionnen worden in aanvallen op hun managers, werknemers, partners of het algemene publiek.”

De valse social media accounts kunnen worden ingezet voor uiteenlopende cyberaanvallen. Zo kan vanuit zo’n account een bericht naar een financieel medewerker van een bedrijf worden gestuurd met het verzoek een groot geldbedrag over te schrijven op een specifieke rekening. Ook is het mogelijk vanuit een dergelijk account spear phishing aanvallen op te zetten naar het netwerk van een getroffen CEO. Doordat deze aanval is opgezet vanuit een social media account dat van een bekende lijkt te zijn wordt de kans vergroot dat een dergelijke aanval slaagt.

Meer over
Lees ook
Bestrijders cybercriminaliteit presenteren eerste veiligheidsjaarverslag

Bestrijders cybercriminaliteit presenteren eerste veiligheidsjaarverslag

KPN, het NCSC (Nationale Cyber Security Centrum), Team High Tech Crime Unit van de politie en TNO hebben gezamenlijk het rapport  'Cyber Security Perspectives 2013' uitgebracht.  De vier organisaties die een belangrijke rol spelen bij de bestrijding van cybercriminaliteit schetsen hierin een beeld over de digitale veiligheid in Nederland. Deze wee1

Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Sommige kwetsbaarheden worden zo weinig misbruikt dat eigenlijk niemand er aandacht aan besteed. Een voorbeeld hiervan is NTP-servers. Cybercriminelen hebben onverwachts een flinke hoeveelheid aanvallen op netwerktijdprotocol (NTP)-servers uitgevoerd, waardoor zij allerlei servers van grote bedrijven konden neerhalen. Symantec meldt een plotselin1

Rechter oordeelt over nalatigheid bij fraude met internetbankieren

Rechter oordeelt over nalatigheid bij fraude met internetbankieren

De nieuwe uniforme veiligheidsregels voor online bankieren moeten duidelijkheid geven. Financieel consulent Peter Beszelsen waarschuwde echter in een column in De Telegraaf dat slachtoffers van fraude met internetbankieren voortaan zelf moeten bewijzen dat zij zich aan de regels van banken hebben gehouden. Minister van Financiën Jeroen Dijsselbloe1