Close-up van een man die achter zijn laptop zit
© Dmytro Tyshchenko/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Hackers en cybercriminelen hebben het afgelopen half jaar een  ‘opmerkelijk aanpassingsvermogen’ laten zien. Ze ontwikkelden nieuwe aanvalsmethoden om beveiligingsmaatregelen van Microsoft te omzeilen en gebruikten delen van gelekte broncodes van ransomwaregroeperingen om nieuwe gijzelsoftware te ontwikkelen. Verder zagen beveiligingsonderzoekers dat sextortion een comeback maakt en dat het aantal malafide Android-apps die mensen een lening aansmeert alarmerend groeide.

Dat valt te lezen in de nieuwste editie van het ESET Threat Report. Onderzoekers geven daarin een overzicht van de laatste trends in het dreigingslandschap tussen december 2022 en mei 2023.

Microsoft schroeft beveiliging op

Wat volgens ESET als een paal boven water staat, is dat hackers en cybercriminelen het afgelopen jaar alles uit de kast hebben gehaald om nieuwe aanvalsmanieren te bedenken. Het gaat om het uitbuiten van kwetsbaarheden, het verkrijgen van onbevoegde toegang tot bedrijfssystemen, het compromitteren van gevoelige en vertrouwelijke informatie en het oplichten van individuele personen.

Volgens de beveiligingsexperts ligt het strengere beveiligingsbeleid van Microsoft ten grondslag aan deze verschuivingen in aanvalspatronen. Het toevoegen van macro’s aan Office-bestanden was lange tijd een veelgebruikte manier om interne bedrijfsnetwerken te infiltreren. Nu de meeste bedrijven zich hiertegen hebben gewapend, hebben hackers een nieuw aanvalswapen ontwikkeld: gewapende OneNote-bestanden.

Hackers sluiten kwaadaardige scripts en bestanden rechtstreeks in bij OneNote-bestanden om zo ongeoorloofd toegang te krijgen tot bedrijfssystemen. Microsoft reageerde daarop door enkele standaardinstellingen aan te passen. Dat zette hackers en cybercriminelen aan om ‘alternatieve indringingsvectoren’ te verkennen. Sindsdien zien onderzoekers intensievere brute force-aanvallen op Microsoft SQL-servers.

Hackers ontwikkelen nieuwe ransomware-varianten

Een andere ontwikkeling die beveiligingsonderzoekers het afgelopen half jaar zagen, is dat hackers eerder gelekte broncodes van gijzelsoftware gebruikten om nieuwe ransomware-varianten te ontwikkelen. Dan moet je denken aan LockBit, die verantwoordelijk was voor de cyberaanval op de KNVB in april, en Conti.

Dat brengt nieuwe beveiligingsrisico’s voor bedrijven en organisaties met zich mee, maar ook kansen voor cybersecurityspecialisten. “De gelekte broncode van ransomwaregroeperingen zoals Babyk, LockBit en Conti stellen amateurs in staat om ransomware-activiteiten uit te voeren, maar stellen ons als verdedigers tegelijkertijd in staat om een breder scala aan varianten af te dekken met een meer generieke of bekende set detecties en regels”, zo zegt Roman Kováč, ESET Chief Research Officer.

Meer sextortion en malafide Android-apps

Verder constateerde ESET dat sextortion weer terug is van weggeweest. Steeds meer mensen ontvingen de afgelopen zes maanden e-mails van criminelen die claimden dat ze op de hoogte waren van de online activiteiten van het slachtoffer. De daders beweren dat ze videobeelden of ander bewijs hebben dat de ontvanger één of meerdere erotisch getinte sites hebben bezocht. Als ze geen losgeld betalen, dan dreigen ze deze niet-bestaande beelden op sociale media te zetten, of naar al hun contacten te versturen.

Tot slot groeide in de eerste helft van 2023 het aantal malafide Android-apps die mensen een lening proberen aan te smeren. Volgens de onderzoekers doen deze apps zich voor als legitieme diensten die bereid zijn geld te lenen aan kwetsbare personen die in geldnood verkeren. In werkelijkheid zijn de ontwikkelaars achter deze apps aasgieren die profiteren van de financiële ellende van mensen.

Het aantal cryptocurrency-aanvallen daalde het afgelopen half jaar weliswaar. Toch waarschuwt ESET dat cryptocurrency-gerelateerde criminele activiteiten blijven bestaan. Elementen van cryptomining en cryptostealing zien beveiligingsonderzoekers vaak terug in malware.

Laat een reactie achter