ESET publiceert het ESET Threat Report: Q2 2020

ESET Threat Report: Q2 2020

Cybercriminelen maken dankbaar gebruik van de veranderingen door de Corona pandemie

ESET publiceert haar Threat Report over Q2 2020, waarin belangrijke statistieken van ESET-detectiesystemen worden samengevat en opmerkelijke voorbeelden van ESET's cybersecurityonderzoek worden uitgelicht. Het Threat Report omvat tevens exclusieve, nog niet eerder verschenen ESET-onderzoeksupdates.  

Uit het Threat Report over Q2 blijkt onder andere dat de bedreigingen in verband met de COVID-19-crisis het cybersecuritylandschap in het tweede kwartaal van 2020 hebben bepaald. "Onze telemetrie toonde een voortdurende toestroom van COVID-19 lokmiddelen in web- en e-mailaanvallen, evenals een toename van aanvallen gericht op Remote Desktop Protocol. De aanhoudende pogingen om RDP-verbindingen tot stand te brengen zijn sinds het begin van dit jaar meer dan verdubbeld", aldus Roman Kováč, Chief Research Officer van ESET.

Het ESET Threat Report Q2 2020 geeft een overzicht van de belangrijkste bevindingen als ook de prestaties van de ESET-onderzoekers. Zo analyseerden ze bijvoorbeeld een ransomware-operatie gericht op Android-gebruikers in Canada onder de dekmantel van een COVID-19 traceringsapp. “We hebben deze operatie zo snel mogelijk stopgezet en de slachtoffers voorzien van een decryptor,” zegt Roman Kováč.  

ESET-onderzoekers ontdekten onder meer Operation In(ter)ception, een operatie die gericht was op voorname lucht- en ruimtevaartbedrijven; onthulden de modus operandi van de ongrijpbare InvisiMole groep; en ontleedden Ramsay, een cyberspionage toolkit die zich richtte op air gapped netwerken. Een aantal exclusieve onderzoeken die in het Q2 2020 Threat Report worden gepresenteerd hebben betrekking op kwaadwillige Google Chrome-extensies gericht op hardware-portemonnees voor cryptocurrencies, een hernieuwde gerichte aanval op een universiteit in Hongkong door de Winnti Group, als ook verdere gerichte aanvallen op spraakmakende militaire en defensiebedrijven in Brazilië, Tsjechië, Qatar, Turkije en Oekraïne door de aanvallers achter Operatie In(ter)ception. 

Naast deze bevindingen biedt het ESET Q2 2020 Threat Report ook een overzicht van ESETs bijdragen aan de MITRE ATT&CK-kennisbank, evenals uitnodigingen voor komende ESET-conferentiegesprekken en -workshops. Tot slot biedt deze editie van het ESET Threat Report voor het eerst een aanvulling met daarin lokale trends en statistieken omtrent het Nederlandse dreigingslandschap. 

Lees ook
NTT Com Security en Fortinet kondigen samenwerking aan rond cloudbeveiliging

NTT Com Security en Fortinet kondigen samenwerking aan rond cloudbeveiliging

De leveranciers van beveiligingsoplossingen NTT Com Security en Fortinet gaan een samenwerking aan voor het leveren van beveiligingsadvies, -expertise en -oplossingen. Als onderdeel van de samenwerking neemt NTT Com Security de beveiligingsoplossingen van Fortinet op in zijn portfolio. De twee bedrijven werken al langer samen en breiden deze relat1

Ernstig iOS en OS X-lek maakt diefstal van wachtwoorden uit apps mogelijk

Ernstig iOS en OS X-lek maakt diefstal van wachtwoorden uit apps mogelijk

Een groep onderzoekers heeft een ernstig beveiligingsgat gevonden in Apple’s besturingssystemen iOS en OS X. De onderzoekers zijn erin geslaagd een malafide app in de App Store te krijgen en via deze app gevoelige informatie uit andere geïnstalleerde apps te stelen. Denk hierbij aan wachtwoorden. De onderzoeksgroep beschrijft in een whitepaper dat1

McAfee Labs ziet sterke toename ransomware in Q1: 165% meer dan in Q4 2014

McAfee Labs ziet sterke toename ransomware in Q1: 165% meer dan in Q4 2014

Intel Security heeft het McAfee Labs Threats Report: May 2015 gepubliceerd. Dit rapport bevat nieuws over de snelle verspreiding van nieuwe ransomware varianten, aanvallen op de firmware van harddisks en Solid State Drives (SSD’s) door de computerspionagegroep Equation Group en een sterke toename van malware die zich richt op kwetsbaarheden in Ado1