Nederland blijft populair onder cybercriminelen

hacker3

Nederlandse servers blijven populair onder cybercriminelen. Nederland staat dit jaar opnieuw op de eerste plek in Europa als het gaat om servers die voor cybercrimedoeleinden worden ingezet.

Persbureau ANP meldt dat Symantec dit bekend heeft gemaakt in haar jaarlijkse dreigingsrapport, die de beveiliger presenteert tijdens de cybertop die deze week in Den Haag wordt georganiseerd. Wereldwijd staat ons land op de vierde positie als het gaat om servers die spam- en phishingmailtjes versturen, botnets aansturen of voor andere criminele doeleinden worden gebruikt. Alleen de Verenigde Staten, China en India gaan ons land voor.

Daders komen niet altijd uit Nederland

Dat cyberaanvallen worden opgezet via servers in Nederland wil overigens niet zeggen dat de daders achter deze aanvallen ook uit Nederland komen. Zij kunnen immers via internet vanuit ieder willekeurig land verbinding maken met de servers in Nederland. Ons land is door zijn kwalitatief goede digitale infrastructuur een geliefd hostingland, zowel onder ‘normale’ gebruikers als cybercriminelen.

Symantec kijkt in het rapport ook naar malware. In totaal zag het bedrijf 317 miljoen nieuwe malware-stukjes op internet verschijnen. Ransomware speelt hierbij een steeds belangrijkere rol. Deze vorm van malware neemt data van slachtoffers in gijzeling, waarna cybercriminelen losgeld eisen in ruil voor toegang tot de data.

Nieuwe manier om bedrijven binnen te dringen

Het beveiligingsbedrijf wijst ook op een nieuwe aanvalsmethode om bedrijven binnen te komen. Hierbij richten aanvallers zich op websites die vaak door werknemers van het bedrijf worden bezocht. Aanvallers besmetten deze website met malware, die bijvoorbeeld wordt verstopt in een legitieme software-update. Zodra een werknemers van het bedrijf in deze truc trapt zijn de aanvallers binnen.

Lees ook
"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.

G DATA: Agent Tesla opnieuw gearriveerd

G DATA: Agent Tesla opnieuw gearriveerd

Recente security-incidenten hebben een nieuwe variant van Agent Tesla aan het licht gebracht. Hierbij wordt een ongebruikelijk compressieformaat gebruikt om informatie te stelen: ZPAQ. Maar wat is dit precies en welk voordeel biedt het aan cybercriminelen?

TA866 keert terug in grootschalige e-mailcampagne

TA866 keert terug in grootschalige e-mailcampagne

Proofpoint onderzoekers stellen de terugkeer van TA866 in een grootschalige e-mailcampagne vast. TA866 was negen maanden afwezig. Op 11 januari 2024 blokkeerde Proofpoint een grootschalige campagne van enkele duizenden e-mails gericht op Noord-Amerika.