Hackers gebruiken televisies en koelkasten om spam te versturen

spam

De Internet-of-Things is een ontwikkeling waar bij allerlei dagelijkse apparaten worden verbonden met internet. Ook deze apparaten worden hierdoor kwetsbaar voor cybercriminelen. Dit blijkt onder andere uit de ontdekking van een botnet dat deels is opgebouwd uit televisies en tenminste één koelkast.

Het botnet is ontdekt door beveiligingsonderzoekers van Proofpoint. De cybercriminelen achter het botnet zetten deze in om spam te versturen. De hackers zouden tussen 23 december 2013 en 6 januari 2014 een 100.000 apparaten hebben besmet met malware. Het zou gaan om 75.000 'normale' computers, 25.000 televisies en tenminste één koelkast. Het is het eerste botnet dat ook televisies en koelkasten bevat.

Spam

Deze apparaten hebben volgens de onderzoekers malafide spamberichten verzonden naar zowel bedrijven als consumenten. In totaal zou het botnet 750.000 malafide mailberichten hebben verzonden. De mails zijn verzonden in ladingen van 100.000 berichten, die drie keer per dag de deur uit gingen.

Veel televisies en koelkasten blijken erg kwetsbaar te zijn voor cyberaanvallen. Dit komt volgens Proofpoint vooral doordat eigenaren hun apparatuur niet op de juiste wijze configureren, waardoor beveiligingsgaten ontstaan. De cyberaanvallers zouden dan ook relatief weinig moeite hebben gehad de apparaten te besmetten met malware. Het Internet-of-Things is voor cybercriminelen dus een interessante ontwikkeling.

Lees ook
Terugblik met Remco Geerts van Tesorion

Terugblik met Remco Geerts van Tesorion

InfosecurityMagazine bestaat tien jaar. Wat is er in die tijd veranderd? Die vraag is voorgelegd aan Remco Geerts. Remco is bij Tesorion verantwoordelijk voor strategie en innovatie. Hij zit ruim 25 jaar in de sector. Hierdoor is hij niet alleen de juiste persoon voor die functie, maar ook voor dit interview.

Proofpoint: APT TA450, MuddyWater gebruikt nieuwe tactieken en richt zich op Israëlische medewerkers

Proofpoint: APT TA450, MuddyWater gebruikt nieuwe tactieken en richt zich op Israëlische medewerkers

Onderzoekers van Proofpoint nemen sinds kort nieuwe activiteit waar van de aan Iran gelinkte dreigingsactor TA450. Deze dreigingsactor is ook bekend als MuddyWater, Mango Sandstorm en Static Kitten.

Drie trends voor cyberaanvallen in 2024

Drie trends voor cyberaanvallen in 2024

Allianz: in België blijven Cyberincidenten (bijv. cybercriminaliteit, verstoringen van IT-netwerken en -diensten, malware/ransomware, datalekken, boetes en straffen) het nummer één risico sinds 2018. In Nederland klommen Cyberincidenten vier posities naar de tweede plaats.