zoeken Nieuwsbrief
      Linkedin    Twitter   
  
nieuws
 

Nigeriaanse phishingcrimineel zit nu ook achter waardevolle documenten aan

19 juni 2017 - Aanvallers achter een recente golf van phishing- en betalingsinterceptieaanvallen op industriële ondernemingen stelen ook project- en operationele plannen van hun slachtoffers, alsmede schema's van elektriciteits- en informatienetwerken.

Dit blijkt uit een rapport van het Industrial Control Systems Cyber Emergency Response Team (ICS CERT) van Kaspersky Lab. Een opvallende uitkomst, daar hackers dergelijke informatie gewoonlijk niet inzetten voor zwendelprakijken. Daarom roept dit een aantal verontrustende vragen op over de toekomstige bedoelingen van de cybercriminelen.
Business Email Compromise (BEC) aanvallen worden vaak aan Nigeria gekoppeld. In oktober 2016 merkten onderzoekers van Kaspersky Lab een aanzienlijke piek op in het aantal infectiepogingen met malware, gericht op industriële klanten. Ze identificeerden meer dan 500 aangevallen bedrijven in 50 landen, voornamelijk industriële ondernemingen en grote transport- en logistieke bedrijven. De aanvallen zijn nog steeds gaande.
  
De aanvalsfase
De aanvalsfase begint met een zorgvuldig vervaardigde phishing e-mail, die afkomstig lijkt te zijn van leveranciers, klanten, commerciële organisaties of bezorgdiensten. De aanvallers gebruiken malware behorend tot ten minste acht verschillende Trojan spionage- en backdoorfamilies. Alle zijn goedkoop beschikbaar op de zwarte markt en hoofdzakelijk ontwikkeld om vertrouwelijke gegevens te stelen en externe beheerprogramma's te installeren op besmette systemen.
Geïnfecteerde zakelijke computers worden door de aanvallers gebruikt om screenshots van correspondentie te maken, of om berichten om te leiden naar hun eigen mailbox, zodat ze op zoek kunnen naar interessante of lucratieve transacties. De betaling wordt vervolgens onderschept via de klassieke ‘man in the middle’ aanval, door de rekeninggegevens in een legitieme verkoopfactuur te vervangen door die van de aanvaller zelf. Voor een slachtoffer kan het lastig zijn om deze vervanging tijdig op te merken, voordat het geld is verdwenen.
 
De onbekende dreiging 
Bij het analyseren van de command & control servers die werden gebruikt tijdens de meest recente aanvallen in 2017, merkten de onderzoekers op dat screenshots van operaties en projectplannen, evenals technische tekeningen en netwerkdiagrammen deel uitmaakten van de gestolen gegevens. Bovendien waren deze afbeeldingen niet afkomstig van de computers van projectmanagers of inkoopmanagers, de gebruikelijke doelwitten van de aanvallers, maar uit computers van operators, technici, ontwerpers en architecten.
 

 
 Doorsturen   Reageer  

 

Laatste nieuws

 Als kleine organisatie duurzaam ondernemen: vijf tips
 Waar dient u op te letten bij het taxeren van de woning?
 'Ontmoedig geen opleidingen die bedreigd worden door robots'
 

Gerelateerde nieuwsitems

 Opleving cybercriminaliteit in aanloop naar Olympische Spelen
 Cybercriminelen vinden elkaar openlijk op sociale media
 Cybercrime: op termijn blijft niemand buiten schot
 Medewerker herkent phishingmails niet
 
 
reacties
 
Er zijn nog geen reacties.

REAGEREN

Naam:
Emailadres:
URL: (niet verplicht) http:// 
 
Reactie/Opmerking:
Ik wil bericht per e-mail ontvangen als er meer reacties op dit artikel verschijnen.
 
Als extra controle, om er zeker van te zijn dat dit een handmatige reactie is, typ onderstaande code over in het tekstveld ernaast. Is het niet te lezen? Klik hier om de code te wijzigen.
advertorial
Aangeboden: Tesla 85 directieauto (!)
Full options Tesla S85 directiewagen, 2015, 12.500 km, 1e eigenaar. 4% bijtelling en geen wegenbelasting tot 2020. 79.950 euro (64.074 excl. btw). 
Lees verder
Meer dan 100 gratis checklists voor ondernemers. Op Brisk Magazine, internetmagazine voor ondernemers.
Coolfield BV legt Europese gegevensbescherming uit op RTL7
Veel boekhoudpakketten vatbaar voor gegevensdiefstal
reacties
Leid jongeren op voor niet-bestaande beroepen (3) 
Tijd voor rigoureuze vernieuwing in de transportsector (1) 
Vacature voor prostituee bij arbeidsbureau (2) 
Nul-urencontract: de onbekende valkuil onder arbeidsovereenkomsten (1) 
Hoe ga ik om met een te assertieve medewerker? (1) 
Wat is belangrijker: inhoud of de relatie met medewerkers? (2) 
Belastingdienst controleert ook op de camping (3) 
beurs
AEX index: 519.64 -0.78 %
Stijgers Dalers
Heijmans 8.75  4.4 %
Doc data 0.52  4 %
Nutreco 47  3.9 %
TNT express 8.45  -9.5 %
Telegraaf me 5.25  -8.1 %
Yatra 5.8  -6.5 %
Oververhitting markt nog ver weg - Tepper
Laatste restje bedrijfscijfers en Jackson Hole
Van Oord bouwt offshore windpark Deutsche Bucht
meer beurs
top10
Nederlander krijgt liever schouderklopje dan auto van de zaak
Wegwuiven kritiek houding verzekeraars rondom letselschadezaken is onterecht
Heren: een professionele look begint bij uw sokken
Leid jongeren op voor niet-bestaande beroepen
Campers steeds vaker betrokken bij pech en ongeval
Het ultieme doel van leiderschap?
'Chelsea ownes Mourinho'
Technologie in de hoogste versnelling
Bereikbaarheid in privétijd moet beter beheersbaar zijn
Meeste verzekeraars beleggen in Shell en weigeren actie op klimaat
meer top 10
vacatures
meer vacatures