zoeken Nieuwsbrief
      Linkedin    Twitter   
  
nieuws
 

Dit zijn de drie meest voorkomende spearphishing-aanvallen

In ruim vier van de vijf gevallen wordt bij spearphishing het emailaccount van een bedrijf geïmiteerd

22 maart 2019 - Barracuda gaf de resultaten vrij van de eerste editie van een nieuw kwartaalrapport: ‘Spear Phishing: Top Attacks and Trends’. Daarbij werden drie belangrijkste aanvalstypen geïdentificeerd: het imiteren van bedrijfs-emailaccounts, oplichting via zakelijke emails (‘Business Email Compromise’) en afpersing.

Het rapport licht toe hoe deze aanvallen werken, waarom traditionele email-beveiligingsoplossingen dit soort emailaanvallen niet tegenhouden, wat de nieuwste technieken zijn die aanvallers gebruiken en hoe organisaties zich hiertegen kunnen beschermen. 



Enkele interessante uitkomsten:
 
 
  • Het voordoen als iemand van ‘Microsoft’ is een van de meest voorkomende methodes die aanvallers gebruiken in een poging om accounts over te nemen;
  • In bijna een op de vijf gevallen doet de aanvaller zich voor als iemand van een financiële instelling. Daarbij zijn vooral medewerkers van financiële afdelingen het doelwit, aangezien zij veel te maken hebben met banken en andere financiële instellingen;
  • De onderwerpregels van de meeste ‘sextortion’ emails bevatten een of andere beveiligingswaarschuwing;
  • Aanvallers zetten ook vaak het emailadres of het wachtwoord van het beoogde slachtoffer in de onderwerpregel;
  • De onderwerpregels van ruim 70 procent van alle pogingen tot zakelijke emailaanvallen proberen een gevoel van urgentie over te brengen. Ook wordt in veel gevallen geïmpliceerd dat er al eerder contact is geweest over het onderwerp;
  • Oplichters imiteren bedrijfsnamen in emailadressen, waarbij ze de zichtbare naam van een Gmail of ander account wijzigen. Zo lijkt het alsof deze afkomstig is van een medewerker van het bedrijf waar het doelwit werkt. Deze tactiek is vooral lastig te identificeren voor werknemers die hun email op een mobiel apparaat lezen.
 Spearphishing
"Spearphishing-aanvallen zijn zo opgezet dat ze traditionele emailbeveiligingsoplossingen omzeilen. En aanvallers vinden steeds weer nieuwe manieren om detectie te omzeilen en gebruikers te misleiden," zegt Alain Luxembourg, regional director Benelux voor Barracuda. "Dit soort aanvallen voor blijven vraagt om de juiste combinatie van technologie en training. Daarom is het essentieel dat organisaties een oplossing gebruiken die specifiek spearphishing-aanvallen detecteert en tegenhoudt."
 

 
 Doorsturen   Reageer  

 

Laatste nieuws

 Werknemers zijn enthousiast over het gebruik van generatieve AI op werkplek
 Werkend Nederland print minimaal vanwege ontbossingszorgen
 Oplopend ziekteverzuim door tekort aan bedrijfsartsen is op te vangen
 

Gerelateerde nieuwsitems

 Cyberdreigingen in de financiële wereld: phishing
 Zes manieren om phishing tegen te gaan
 Wachtwoordcontrole blijkt perfecte phishingmail
 Meerderheid organisaties ziet toename aantal phishingaanvallen
 
 
reacties
 
Er zijn nog geen reacties.

REAGEREN

Naam:
Emailadres:
URL: (niet verplicht) http:// 
 
Reactie/Opmerking:
Ik wil bericht per e-mail ontvangen als er meer reacties op dit artikel verschijnen.
 
Als extra controle, om er zeker van te zijn dat dit een handmatige reactie is, typ onderstaande code over in het tekstveld ernaast. Is het niet te lezen? Klik hier om de code te wijzigen.
Waar moet je op letten bij het aanschaffen van beveiligingscamera’s voor jouw bedrijf?
Waar kun je elektrische raamdecoratie kopen?
Tips bij elektrische raambekleding kopen
reacties
Werknemers zijn enthousiast over het gebruik van generatieve AI op werkplek  (1) 
84 procent Nederlanders ontvangt oplichtingsberichten op smartphone (1) 
Hoe geef ik leiding aan vaste medewerkers voor de toekomst? (1) 
Mentale gezondheid weinig onderwerp van gesprek op werkvloer  (1) 
Prijs Audi Q4 E-Tron Sportback: minder hoofdruimte, meer geld (1) 
Deze vijf AI-trends gaan ons leven de komende jaren veranderen (1) 
Gemaksdiensten op kantoor populairder in crisistijd (1) 
top10
Bedrijven moeten meer aandacht schenken aan retentie van talent
Een vijfde van werkend Nederland wil geen manager die jonger is dan zichzelf
Ondanks aandacht voor diversiteit ervaart één op de drie leeftijdsdiscriminatie
83 procent van alle CIO’s moet dit jaar meer met minder doen
Kleine consultancybedrijven niet opgewassen tegen digitale slagkracht grote spelers
Bedrijven zien grote voordelen internationaal verspreide personeelsbestanden
Geavanceerde technieken zorgen voor drastische toename van phishing
IT’er vindt opkomende technologieën vaak moeilijk te begrijpen
AI VS AI: De beste manier om de moderne cybercrimineel tegen te gaan
IT-beslisser verkiest low-code boven high-code applicatieontwikkeling
meer top 10