Phishingcampagne richt zich op Gmail- en Yahoo-accounts van hooggeplaatst personeel

Phishing

Hooggeplaatst personeel van bedrijven en overheidsinstanties zijn doelwit van een professionele phishingscampagne. Aanvallers proberen toegang te verkrijgen tot Gmail- en Yahoo-accounts van slachtoffers. De infrastructuur die hiervoor wordt gebruikt lijkt veel op de infrastructuur die eerder werd gebruikt bij aanvallen op de Amerikaanse Democratische Partij.

Hiervoor waarschuwt de Bundesamtes für Sicherheit in der Informationstechnik (BSI), een onderdeel van het Duitse ministerie van Binnenlandse Zaken dat zich richt op IT-beveiliging. Slachtoffers krijgen een e-mail toegestuurd waarin wordt gewaarschuwd dat er onregelmatigheden zijn gedetecteerd in activiteiten op het account of nieuwe beveiligingsfuncties moeten worden geactiveerd. In beide gevallen verwijst de e-mail ontvangers door naar een phishingpagina, waar hen wordt gevraagd in te loggen. Wie dit doet, geeft hiermee zijn inloggegevens aan de aanvallers.

De aanvalscampagne is specifiek gericht op Gmail- en Yahoo-accounts van werknemers. Het BSI stelt dat dit een aantrekkelijk doelwit is voor aanvallers, aangezien bedrijven en overheidsinstanties weinig controle hebben over de beveiliging van deze privé e-mailaccounts. De BSI adviseert bedrijven dan ook zakelijke communicatie nooit via privé-adressen te laten lopen en e-mailverkeer altijd te versleutelen. Ook adviseert de overheidsdienst twee-factor authentificatie te activeren en nooit in te loggen op webpagina’s waarnaar via een link in een e-mail wordt verwezen. In dit geval doen gebruikers er verstandig aan de URL van de gewenste website zelf in de adresbalk van hun webbrowser in te vullen, om te voorkomen dat zij worden omgeleid naar een phishingpagina.

Lees ook
Luchtvaart behandelt security zoals andere sectoren

Luchtvaart behandelt security zoals andere sectoren

Cybersecurity brengt risico's met zich mee. En sommige risico's kan je niet elimineren of indijken, die moet je gewoon accepteren. Zo klinkt het op de gemiddelde werkvloer. En sinds de voorbije week weten: ook in de luchtvaart. Het lijkt verrassend, gezien de mogelijk spectaculaire gevolgen van een geslaagde cybermisdaad, maar toch is het zo: in d1

Draadloze netwerk is meest kwetsbare deel van IT-infrastructuur

Draadloze netwerk is meest kwetsbare deel van IT-infrastructuur

Het draadloze netwerk is volgens IT-beslissers het meest kwetsbare onderdeel van hun IT-infrastructuur. Volgens bijna de helft (49%) van de deelnemers aan het onderzoek staan draadloze netwerken het meest bloot aan beveiligingsrisico’s, terwijl maar 29% van hen het bedrijfsnetwerk zelf het meest kwetsbaar vindt. Dat het draadloze netwerk gezien wo1

97% van wereldbevolking herkent niet ieder phishingmailtje

97% van wereldbevolking herkent niet ieder phishingmailtje

97% van de wereldbevolking is niet in staat alle phishingmailtjes te onderscheiden van legitieme mailtjes. 80% ziet minstens één phishingmail aan voor een legitieme mail en loopt dus het risico slachtoffer te worden van een dergelijke cyberaanval. Dit blijkt uit de phishing quiz van Intel Security, een onderzoek naar het vermogen van de consument1