Hackers gebruiken televisies en koelkasten om spam te versturen

spam

De Internet-of-Things is een ontwikkeling waar bij allerlei dagelijkse apparaten worden verbonden met internet. Ook deze apparaten worden hierdoor kwetsbaar voor cybercriminelen. Dit blijkt onder andere uit de ontdekking van een botnet dat deels is opgebouwd uit televisies en tenminste één koelkast.

Het botnet is ontdekt door beveiligingsonderzoekers van Proofpoint. De cybercriminelen achter het botnet zetten deze in om spam te versturen. De hackers zouden tussen 23 december 2013 en 6 januari 2014 een 100.000 apparaten hebben besmet met malware. Het zou gaan om 75.000 'normale' computers, 25.000 televisies en tenminste één koelkast. Het is het eerste botnet dat ook televisies en koelkasten bevat.

Spam

Deze apparaten hebben volgens de onderzoekers malafide spamberichten verzonden naar zowel bedrijven als consumenten. In totaal zou het botnet 750.000 malafide mailberichten hebben verzonden. De mails zijn verzonden in ladingen van 100.000 berichten, die drie keer per dag de deur uit gingen.

Veel televisies en koelkasten blijken erg kwetsbaar te zijn voor cyberaanvallen. Dit komt volgens Proofpoint vooral doordat eigenaren hun apparatuur niet op de juiste wijze configureren, waardoor beveiligingsgaten ontstaan. De cyberaanvallers zouden dan ook relatief weinig moeite hebben gehad de apparaten te besmetten met malware. Het Internet-of-Things is voor cybercriminelen dus een interessante ontwikkeling.

Lees ook
Sora: een historische ontwikkeling, maar mét beveiligingsrisico’s

Sora: een historische ontwikkeling, maar mét beveiligingsrisico’s

De introductie van Sora door OpenAI markeert een mijlpaal in videobewerking. De revolutionaire technologie is opwindend, maar roept tegelijkertijd vragen op over de gevolgen van de rol van AI bij het maken van digitale content en cybersecurity.

Verfijndere cyberaanvallen nog geen wake-up call

Verfijndere cyberaanvallen nog geen wake-up call

ABN ARMO: Ondanks het hoge dreigingsniveau blijft de risicoperceptie in het Nederlandse bedrijfsleven achter. Ondernemers lijken de risico’s pas te onderkennen als een aanval tot schade leidt

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Onderzoekers van Proofpoint volgen verschillende dreigingsactoren, waaronder TA427. Deze dreigingsactor is ook bekend als Emerald Sleet, APT43, THALLIUM of Kimsuky en wordt gelieerd aan Noord-Korea.