Barracuda ontdekt complete economie rond e-mail account takeovers

Barracuda-400300

Barracuda heeft een nieuw rapport gepubliceerd over de methoden die cybercriminelen hanteren om e-mail accounts aan te vallen en te misbruiken. Het rapport – Spear Phishing: Top Threats and Trends Vol. 4 – Insights into attacker activity in compromised email accounts – laat zien dat er een complete economie bestaat rond e-mail accountovernames. Verder biedt het rapport inzichten in de dreigingen waar organisaties mee te maken hebben en wat voor strategieën er nodig zijn om zich hiertegen te verdedigen.

 

Barracuda-Duration of Account Compromise

 

Het afgelopen jaar hebben onderzoekers van Barracuda samen met onderzoekers van UC Berkeley de complete levenscyclus onderzocht van overgenomen e-mail accounts. Er zijn 159 accounts onderzocht, van 111 organisaties. Daarbij is gekeken hoe het overnemen van een account gebeurt, hoe lang de aanvallers toegang hebben tot een overgenomen account, hoe aanvallers informatie halen uit deze accounts en wat ze daarmee doen.

Het gedrag van aanvallers

  • Bij meer dan een derde (37%) van de overgenomen accounts die zijn geanalyseerd door de onderzoekers, hadden de aanvallers meer dan een week toegang. In 4 procent van de gevallen was dit zelfs meer dan een maand.
  • Bij een vijfde (20%) van de overgenomen accounts bleken de logingegevens deel uit te maken van minstens één groot lek van wachtwoorden die de afgelopen jaren hebben plaatsgevonden. Dit duidt erop dat cybercriminelen misbruik maken van het feit dat medewerkers dezelfde logingegevens gebruiken voor meerdere persoonlijke en zakelijke accounts.
  • In bijna een derde (31%) van de aanvallen richt een groep aanvallers zich op het overnemen van accounts, waarna ze deze accountgegevens doorverkopen aan een andere groep criminelen, die vervolgens geld proberen te verdienen met de gekaapte accounts.
  • In veruit de meeste gevallen (93%) werden de overgenomen accounts niet gebruikt om phishingaanvallen uit te voeren. Dit kan erop duiden dat overgenomen accounts vooral worden gebruikt voor andere, mogelijk schadelijkere aanvallen, zoals inmengen in e-mailconversaties (conversation hijacking) of pogingen om meer logingegevens van een organisatie buit te maken.
  • Een grote meerderheid (78%) van de aanvallers verschafte zich alleen toegang tot e-mail, niet tot andere applicaties.

 

Barracuda Spearphishing-2-20200728

Bij een op de vijf e-mail account take over-aanvallen is gebruikgemaakt van logingegevens die al eerder zijn gelekt.

 “Cybercriminelen vinden nieuwe manieren om lange tijd onontdekt toegang te houden tot accounts. Op die manier kunnen ze maximaal profiteren van een account, of dat nu gaat om het verkopen van de logingegevens of dat ze er zelf misbruik van maken”, zegt Stefan van der Wal, pre-sales engineer bij Barracuda Benelux. “Door goed op de hoogte te blijven over het gedrag van aanvallers, kunnen organisaties de geëigende maatregelen nemen. Zo kunnen ze zich tegen dit soort aanvallen verdedigen en kunnen ze snel reageren wanneer een account wordt gekaapt.”

 

Download de 4e editie van het spearphishing rapport.

Download de 1e editie - Best Practices to Defeat Evolving Attacks

Download de 2e editie - E-mail account takeover and defending against lateral phishing attacks

Download de 3e editie - Defending against business e-mail compromise attacks

 

Over Barracuda Networks

Barracuda streeft ernaar de wereld veiliger te maken. Het bedrijf is ervan overtuigd dat iedere organisatie toegang moet hebben tot securityoplossingen van enterpriseklasse, die geschikt zijn voor de cloud. Oplossingen die makkelijk aan te schaffen, uit te rollen en te gebruiken zijn. Barracuda beschermt e-mail, netwerken, data en toepassingen met innovatieve oplossingen die met de klant mee groeien en zich aanpassen aan de bedrijfsontwikkeling. Ruim 200.000 organisaties over de hele wereld vertrouwen op Barracuda voor bescherming – zodanig dat zij misschien niet eens weten dat ze een risico lopen – zodat zij zich volledig kunnen focussen op de verdere groei van het bedrijf. Kijk voor meer informatie op www.barracuda.com.

 

Lees ook

Apparition d'un nouveau spyware pour iPhone

Un groupe de hackers actifs dans l'espionnage de fonctionnaires publics, personnel de la défense et journalistes s'intéresse toujours plus à l'iPhone. Pour preuve, un nouveau spyware émanant de cette organisation infecte les iPhone et communique des données personnelles au serveur des pirates. Trend Micro met en garde contre cette nouvelle forme de spyware baptisé XAgent. Ce spyware est présenté aux victimes sous la forme d'une attaque de phishing (hameçonnage) par le biais d'une technique connue sous le nom de 'island hopping'. En l'occurrence, les pirates s'attaquent par priorité aux amis,1

Palo Alto Networks lanceert kennisnetwerk rond cybersecurity

Palo Alto Networks lanceert kennisnetwerk rond cybersecurity

Palo Alto Networks lanceert de Palo Alto Networks Fuel User Group. De wereldwijde community is opgericht om kennis te delen en best practices onder security professionals uit verschillende sectoren aan te jagen. Het lidmaatschap geeft security professionals de mogelijkheid om in contact te komen met specialisten van Palo Alto Networks en biedt exc1

Onderzoeker publiceert 10 miljoen inloggegevens

Onderzoeker publiceert 10 miljoen inloggegevens

Een onderzoeker publiceert een databestand met 10 miljoen inloggegevens. Het gaat om accountgegevens die in de afgelopen tien jaar zijn buitgemaakt door hackers en openbaar op internet beschikbaar zijn. Met de actie wil de beveiligingsonderzoeker de ontwikkeling van cybersecurity steunen. “Deze data is extreem waardevol voor academische- en onderz1