Bedrijf in Alblasserdam ontvangt malware via post

usb-stick

Bij de term spear phishing denk je al snel aan een phishing-mail die geheel op maat is ontworpen voor een specifiek doelwit. In de praktijk kan het echter ook gaan om een USB-stick die is voorzien van malware en met een overtuigende begeleidende brief wordt afgeleverd bij een bedrijf. Dit bewijst een incident bij een bedrijf in Alblasserdam.

J.P. de Vreede, wijkagent in Alblasserdam, meldt dat bij een bedrijf in de stad per post een USB-stick is binnengekomen met daarop malware. In een brief bij de USB-stick schrijft de afzender de USB-stick in de bus te hebben gevonden. Op de stick zouden meerdere bestanden aanwezig zijn, waaronder een C.V. waarin zowel een naam van de eigenaar als de naam van het getroffen bedrijf worden genoemd. De USB-stick zou daarom door de afzender naar het bedrijf zijn verzonden. De wijkagent benadrukt overigens dat de naam die in de brief als afzender wordt genoemd vals is.

De actie lijkt het eerst gezicht dan ook goedbedoeld. In werkelijkheid blijkt de afzender echter een geheel andere agenda te hebben. Bestanden op de USB-stick blijken besmet te zijn met malware, met als doel het bedrijf in Alblasserdam te besmetten. De aanval is op maat ontworpen voor het getroffen bedrijf, waardoor het erop lijkt dat cybercriminelen gericht op zoek zijn naar informatie van dit bedrijf.

Lees ook
Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Sommige kwetsbaarheden worden zo weinig misbruikt dat eigenlijk niemand er aandacht aan besteed. Een voorbeeld hiervan is NTP-servers. Cybercriminelen hebben onverwachts een flinke hoeveelheid aanvallen op netwerktijdprotocol (NTP)-servers uitgevoerd, waardoor zij allerlei servers van grote bedrijven konden neerhalen. Symantec meldt een plotselin1

Intel doopt McAfee om tot Intel Security

Intel doopt McAfee om tot Intel Security

Intel maakt bekend de naam McAfee niet langer te zullen gebruiken voor zijn antivirusproducten. Het bedrijf wil hiermee de banden met de McAfee-oprichter John McAfee zo veel mogelijk verbreken. De McAfee-oprichter is de laatste jaren regelmatig negatief in het nieuws. Zo werd hij in 2012 gezocht voor moord in het Centraal-Amerikaanse land Belize.1

SANS publiceert resultaten onderzoek naar security Internet of Things

SANS publiceert resultaten onderzoek naar security Internet of Things

SANS heeft een onderzoek afgerond naar de security-aspecten van het Internet of Things. In het '2013 Securing the Internet of Things' geheten rapport zijn de resultaten gebundeld van gesprekken met 391 IT-specialisten. Daarin gaan zij in op de huidige stand van zaken rond Internet of Things en de nabije toekomst. Op 15 januari organiseert SANS een1