Hackers maken veelvuldig gebruik van Nederlandse servers

kaspersky-lab-400300

Nederlandse servers staan wereldwijd in de top vijf voor het veroorzaken van incidenten als ransomware of social engineering, waarbij een gebruiker een geïnfecteerd bestand downloadt. Dit blijkt uit data van Kaspersky.
 
In meer dan de helft (bijna 56 procent) van de gevallen ging het om de Adware URL-dreiging die via Nederlandse servers werd verspreid. Daarnaast werden regelmatig AdWare.Script.Pusher- (20 procent) en Trojan.Script.Miner-dreigingen (14 procent) verspreid.
 
Adware is software die ongewenste (en soms irritante) pop-upadvertenties weergeeft die op je computer of mobiele apparaat kunnen verschijnen. De Trojan.Script.Miner wordt gebruikt voor het delven van cryptovaluta zonder het medeweten van de gebruiker en waarbij de opbrengst van het delven rechtstreeks in de portemonnees van criminelen terechtkomt. Nederland is aantrekkelijk voor hackers door zowel de snelle en betrouwbare internetverbindingen als de vele verschillende hostingbedrijven die er zijn, waarmee iedereen snel en gemakkelijk servers kan huren.
 
Er zijn verschillende dingen die bedrijven zelf kunnen doen om hackaanvallen te voorkomen. Zo is het van belang om zo snel mogelijk beschikbare patches te installeren en om software altijd up-to-date te houden op alle apparaten die worden gebruikt om te voorkomen dat ransomware kwetsbaarheden op het apparaat kan misbruiken. Bedrijven moeten zich ook richten op het detecteren van data-exfiltratie naar internet en speciale aandacht besteden aan uitgaand verkeer om de connecties van cybercriminelen te ontdekken. Tot slot is het belangrijk om regelmatig back-ups te maken van bedrijfsgegevens, zodat in het geval van een hackaanval de belangrijkste data bewaard is gebleven en de schade beperkt kan worden
Meer over
Lees ook
Lookout ontdekt dat Android spyware ‘Hermit’ wordt ingezet in Kazakhstan

Lookout ontdekt dat Android spyware ‘Hermit’ wordt ingezet in Kazakhstan

Securitybedrijf Lookout heeft ontdekt dat Android-surveillanceware van enterprise niveau, momenteel door de regering van Kazachstan wordt gebruikt binnen de grenzen van het land. Onderzoekers van Lookout troffen ook bewijs van de inzet van deze spyware - die door onderzoekers ‘Hermit’ is genoemd - in Italië en in het noordoosten van Syrië.

Nerbian RAT gebruikt COVID-19 als dekmantel

Nerbian RAT gebruikt COVID-19 als dekmantel

Sinds eind april 2022 hebben onderzoekers van Proofpoint een malwarecampagne waargenomen via e-mail, genaamd Nerbian RAT. Een klein aantal e-mails (minder dan 100 berichten) werden naar meerdere sectoren gestuurd, waarbij vooral organisaties in Italië, Spanje en het VK werden getroffen.

Proofpoint ziet mobiele malware met 500% toenemen in Europa

Proofpoint ziet mobiele malware met 500% toenemen in Europa

Vanaf begin februari dit jaar hebben onderzoekers van Proofpoint het aantal pogingen om mobiele malware te verspreiden met 500% zien stijgen in Europa. Dit is in overeenstemming met de trend van de afgelopen jaren, waarbij aanvallers steeds vaker smishing (SMS-phishing)-aanvallen uitvoeren en malware verspreiden naar mobiele apparaten. Alleen al i1