zoeken Nieuwsbrief
      Linkedin    Twitter   
  
nieuws
 

Dit zijn de drie meest voorkomende spearphishing-aanvallen

In ruim vier van de vijf gevallen wordt bij spearphishing het emailaccount van een bedrijf geïmiteerd

22 maart 2019 - Barracuda gaf de resultaten vrij van de eerste editie van een nieuw kwartaalrapport: ‘Spear Phishing: Top Attacks and Trends’. Daarbij werden drie belangrijkste aanvalstypen geïdentificeerd: het imiteren van bedrijfs-emailaccounts, oplichting via zakelijke emails (‘Business Email Compromise’) en afpersing.

Het rapport licht toe hoe deze aanvallen werken, waarom traditionele email-beveiligingsoplossingen dit soort emailaanvallen niet tegenhouden, wat de nieuwste technieken zijn die aanvallers gebruiken en hoe organisaties zich hiertegen kunnen beschermen. 



Enkele interessante uitkomsten:
 
 
  • Het voordoen als iemand van ‘Microsoft’ is een van de meest voorkomende methodes die aanvallers gebruiken in een poging om accounts over te nemen;
  • In bijna een op de vijf gevallen doet de aanvaller zich voor als iemand van een financiële instelling. Daarbij zijn vooral medewerkers van financiële afdelingen het doelwit, aangezien zij veel te maken hebben met banken en andere financiële instellingen;
  • De onderwerpregels van de meeste ‘sextortion’ emails bevatten een of andere beveiligingswaarschuwing;
  • Aanvallers zetten ook vaak het emailadres of het wachtwoord van het beoogde slachtoffer in de onderwerpregel;
  • De onderwerpregels van ruim 70 procent van alle pogingen tot zakelijke emailaanvallen proberen een gevoel van urgentie over te brengen. Ook wordt in veel gevallen geïmpliceerd dat er al eerder contact is geweest over het onderwerp;
  • Oplichters imiteren bedrijfsnamen in emailadressen, waarbij ze de zichtbare naam van een Gmail of ander account wijzigen. Zo lijkt het alsof deze afkomstig is van een medewerker van het bedrijf waar het doelwit werkt. Deze tactiek is vooral lastig te identificeren voor werknemers die hun email op een mobiel apparaat lezen.
 Spearphishing
"Spearphishing-aanvallen zijn zo opgezet dat ze traditionele emailbeveiligingsoplossingen omzeilen. En aanvallers vinden steeds weer nieuwe manieren om detectie te omzeilen en gebruikers te misleiden," zegt Alain Luxembourg, regional director Benelux voor Barracuda. "Dit soort aanvallen voor blijven vraagt om de juiste combinatie van technologie en training. Daarom is het essentieel dat organisaties een oplossing gebruiken die specifiek spearphishing-aanvallen detecteert en tegenhoudt."
 

 
 Doorsturen   Reageer  

 

Laatste nieuws

 Diversiteit in coronatijd: acht tips voor managers
 Werknemers stoppen massaal met het zoeken naar een nieuwe baan
 Driekwart twijfelt aan betrouwbaarheid online informatie over financiële producten
 

Gerelateerde nieuwsitems

 Cyberdreigingen in de financiële wereld: phishing
 Zes manieren om phishing tegen te gaan
 Wachtwoordcontrole blijkt perfecte phishingmail
 Meerderheid organisaties ziet toename aantal phishingaanvallen
 
 
reacties
 
Er zijn nog geen reacties.

REAGEREN

Naam:
Emailadres:
URL: (niet verplicht) http:// 
 
Reactie/Opmerking:
Ik wil bericht per e-mail ontvangen als er meer reacties op dit artikel verschijnen.
 
Als extra controle, om er zeker van te zijn dat dit een handmatige reactie is, typ onderstaande code over in het tekstveld ernaast. Is het niet te lezen? Klik hier om de code te wijzigen.
advertorial
[Infographic] Marketingmogelijkheden met beschikbare klantdata
Je e-mail marketingsoftware is gevuld met veel klantgegevens: ’kale’ gegevens waar je waarschijnlijk weinig oog voor hebt. Bekijk je data eens anders en ontdek dat er een wereld aan marketingmogelijkheden opengaat. Deze infographic van Spotler helpt je vast op weg.
Download de infographic
Lees verder
Doorontwikkeling en zelfontplooiing blijft belangrijk, ook voor managers
reacties
Twee op de vijf Nederlanders werken tijdens coronacrisis voor het eerst vanuit huis (1) 
Dé L&D uitdaging voor HR: professionals weten niet meer wat ze moeten weten  (1) 
Weg met CV’s en brieven!  (1) 
Coaching in negen stappen (1) 
Aanbod commercieel vastgoed verder gedaald (1) 
Het beste van twee werelden: een ondernemerscultuur bouwen in uw organisatie (1) 
1,6 miljoen Nederlandse auto's rijden nog door op winterbanden (1) 
top10
Weg met CV’s en brieven!
Hoe thuiswerken intelligenter – en veiliger – wordt
Top vijf banen die meest in trek zijn bij sollicitanten
Dé L&D uitdaging voor HR: professionals weten niet meer wat ze moeten weten
Diversiteit in coronatijd: acht tips voor managers
Werknemers stoppen massaal met het zoeken naar een nieuwe baan
Vier adviezen die organisaties tijdens en na corona-crisis laten excelleren
Bedrijven in EMEA missen tools om waarde uit hun data te halen
Innovatie helpt organisaties om flexibel te blijven in uitdagende tijden
IT-vacatures ondanks coronavirus nog steeds lastig in te vullen
meer top 10