Hackers gebruiken televisies en koelkasten om spam te versturen
De Internet-of-Things is een ontwikkeling waar bij allerlei dagelijkse apparaten worden verbonden met internet. Ook deze apparaten worden hierdoor kwetsbaar voor cybercriminelen. Dit blijkt onder andere uit de ontdekking van een botnet dat deels is opgebouwd uit televisies en tenminste één koelkast.
Het botnet is ontdekt door beveiligingsonderzoekers van Proofpoint. De cybercriminelen achter het botnet zetten deze in om spam te versturen. De hackers zouden tussen 23 december 2013 en 6 januari 2014 een 100.000 apparaten hebben besmet met malware. Het zou gaan om 75.000 'normale' computers, 25.000 televisies en tenminste één koelkast. Het is het eerste botnet dat ook televisies en koelkasten bevat.
Spam
Deze apparaten hebben volgens de onderzoekers malafide spamberichten verzonden naar zowel bedrijven als consumenten. In totaal zou het botnet 750.000 malafide mailberichten hebben verzonden. De mails zijn verzonden in ladingen van 100.000 berichten, die drie keer per dag de deur uit gingen.
Veel televisies en koelkasten blijken erg kwetsbaar te zijn voor cyberaanvallen. Dit komt volgens Proofpoint vooral doordat eigenaren hun apparatuur niet op de juiste wijze configureren, waardoor beveiligingsgaten ontstaan. De cyberaanvallers zouden dan ook relatief weinig moeite hebben gehad de apparaten te besmetten met malware. Het Internet-of-Things is voor cybercriminelen dus een interessante ontwikkeling.
Meer over
Lees ook
"Iraans spionagecluster richt zich op beleidsexperts": Proofpoint
Terwijl dit eerste onderzoek wordt vrijgegeven, is de toekenning voor UNK_SmudgedSerpent nog niet bevestigd. De TTP’s en infrastructuur zetten eerder waargenomen gedrag van Iraanse dreigingsactoren voort. En de focus op Iraanse deskundigen op het gebied van buitenlands beleid weerspiegelt de prioriteiten van de Iraanse regering wat betreft inlicht1
Proofpoint rapport: GenAI-adoptie, datagroei en risico’s van binnenuit komen samen en zorgen voor grote datasecurity-uitdagingen
Bijna de helft van de respondenten van het onderzoek noemt wildgroei van data in cloud- en hybride-omgevingen als belangrijkste zorg, 44% geeft toe onvoldoende zicht te hebben op het gebruik van GenAI
Cybercriminelen doelen op vrachtwagens en logistiek
Proofpoint volgt een cluster van cybercriminele activiteiten die zich richt op transport- en logistieke bedrijven. Het cluster infecteert bedrijven in deze sector met Remote Monitoring and Management (RMM)-tools voor financieel gewin. In de geobserveerde campagnes proberen cybercriminelen bedrijven te infiltreren



