Nieuw Barracuda-rapport biedt inzicht in het e-maildreigingslandschap van 2025

Barracuda-400300

Uit nieuw onderzoek van Barracuda Networks blijkt dat aanvallers steeds vaker schadelijke links en content in e-mails verplaatsen van de berichttekst naar e-mailbijlagen. Dit doen ze om detectie door securitytools te omzeilen. Volgens het ‘2025 Email Threats Report’ is geavanceerde, op AI-gebaseerde threat detection onmisbaar om dit soort dreigingen effectief te kunnen opsporen. Het onderzoek is gebaseerd op de threat detection data van Barracuda en biedt inzicht in de huidige stand van zaken rond emailrisico’s.

 Maar liefst een op de vijf (20%) organisaties krijgt elke maand te maken met ten minste één poging tot of een geslaagde accountovername (ATO). Aanvallers proberen vaak toegang te krijgen via phishing, ‘credential stuffing’ of misbruiken van zwakke of hergebruikte wachtwoorden. Zodra ze toegang hebben tot een account, kunnen ze gevoelige gegevens stelen, zich lateraal binnen de organisatie bewegen en phishingmails versturen die afkomstig lijken van een betrouwbare bron.

 Uit het rapport komen een aantal opvallende inzichten naar voren: 

  • Bijna een kwart (23%) van alle HTML-bijlagen in e-mails is schadelijk, waarmee dit bestandstype – van alle typen tekstbestanden – het meest gebruikt wordt voor aanvallen. Meer dan driekwart van alle gedetecteerde schadelijke bestanden was een HTML-betand. Bij normale, niet-schadelijke toepassingen worden HTML-bijlagen vaak gebruikt voor het versturen van nieuwsbrieven of uitnodigingen die in correcte opmaak worden weergegeven in e-mailclients of webbrowsers.
  • 68% van de schadelijke PDF-bestanden en 83% van de schadelijke Microsoft-documenten die zijn gedetecteerd, bevatten QR-codes die gebruikers naar phishingwebsites leiden.
  • Bitcoin sextortion scams maken 12% van de schadelijke PDF-bijlagen uit.
  • Bijna de helft (47%) van alle e-maildomeinen is nog niet beschermd met Domain-based Message Authentication, Reporting en Conformance (DMARC), waardoor ze kwetsbaar zijn voor spoofing en impersonatie aanvallen.
  • Momenteel is bijna een kwart (24%) van al het e-mailverkeer ongewenste of schadelijke spam.

mail blijft de meest gebruikte aanvalsvector voor cyberdreigingen, omdat het een eenvoudige ingang biedt naar bedrijfsnetwerken”, zegt Olesia Klevchuk, Director Product Marketing Email Protection bij Barracuda. “Aanvallers gebruiken schadelijke e-mailbijlagen, QR-codes en links om malware te verspreiden, phishingcampagnes te lanceren en om misbruik te maken van kwetsbaarheden. Veel organisaties vergroten hun risico door na te laten om DMARC te implementeren, waardoor aanvallers zich bij anderen kunnen voordoen als hun merk om schadelijke aanvallen uit te voeren. Om de risico’s te beperken, moeten organisaties best practices uit de sector implementeren en kiezen voor een gelaagde aanpak van e-mailsecurity. Daarbij is het essentieel om AI-gedreven threat detectie in te zetten om ook aanvallen te herkennen die mogelijk verborgen zitten in bijlagen of verdachte websites.” 

Het volledige ‘2025 Email Threats Report’ is hier te vinden: https://www.barracuda.com/reports/2025-email-threats-report   

Dit rapport is gebaseerd op exclusief onderzoek van Barracuda, uitgevoerd in februari 2025. Tijdens dit onderzoek werden bijna 670 miljoen schadelijke, spam- of ongewenste e-mails geanalyseerd. Het rapport geeft een overzicht van de belangrijkste inzichten uit deze data. 

Lees ook
Financiële dienstverleners kwetsbaarder voor storingen door certificaten

Financiële dienstverleners kwetsbaarder voor storingen door certificaten

Venafi heeft de resultaten bekendgemaakt van een onderzoek naar de omvang en frequentie van certificaat-gerelateerde storingen bij financiële dienstverleners. Daaraan hebben 100 CIO’s in Australië, Europa, het Verenigd Koninkrijk en de Verenigde Staten deelgenomen. Uit het onderzoek blijkt dat financiële dienstv1

Nieuwe kansen voor cybercriminelen

Nieuwe kansen voor cybercriminelen

Fortinet heeft een nieuwe editie van zijn kwartaalpublicatie Global Threat Landscape Report gepubliceerd. Hieruit blijkt dat cybercriminelen hun aanvalstechnieken voortdurend aanscherpen. Of het nu gaat om misbruik van de uiterst gebrekkige beveiliging van IoT-apparaten of het omvormen van open source-tools tot nieuwe cyberbedreigingen. Het aanta1

Mkb legt verantwoordelijkheid Cyber Security bij ICT-dienstverlener

Mkb legt verantwoordelijkheid Cyber Security bij ICT-dienstverlener

Het is niet eenvoudig voor ICT-beheerders om ondernemers in het mkb bewust te maken van cyberrisico’s, blijkt uit onderzoek van Centraal Beheer. Zes op de tien ICT-beheerders vindt dat zijn mkb-klanten te weinig maatregelen treffen ter bescherming. Mkb-ondernemers onderschatten de cyberrisico’s of denken goed beschermd te zijn. Dit laatste is vaak1