Nederland blijft populair onder cybercriminelen

hacker3

Nederlandse servers blijven populair onder cybercriminelen. Nederland staat dit jaar opnieuw op de eerste plek in Europa als het gaat om servers die voor cybercrimedoeleinden worden ingezet.

Persbureau ANP meldt dat Symantec dit bekend heeft gemaakt in haar jaarlijkse dreigingsrapport, die de beveiliger presenteert tijdens de cybertop die deze week in Den Haag wordt georganiseerd. Wereldwijd staat ons land op de vierde positie als het gaat om servers die spam- en phishingmailtjes versturen, botnets aansturen of voor andere criminele doeleinden worden gebruikt. Alleen de Verenigde Staten, China en India gaan ons land voor.

Daders komen niet altijd uit Nederland

Dat cyberaanvallen worden opgezet via servers in Nederland wil overigens niet zeggen dat de daders achter deze aanvallen ook uit Nederland komen. Zij kunnen immers via internet vanuit ieder willekeurig land verbinding maken met de servers in Nederland. Ons land is door zijn kwalitatief goede digitale infrastructuur een geliefd hostingland, zowel onder ‘normale’ gebruikers als cybercriminelen.

Symantec kijkt in het rapport ook naar malware. In totaal zag het bedrijf 317 miljoen nieuwe malware-stukjes op internet verschijnen. Ransomware speelt hierbij een steeds belangrijkere rol. Deze vorm van malware neemt data van slachtoffers in gijzeling, waarna cybercriminelen losgeld eisen in ruil voor toegang tot de data.

Nieuwe manier om bedrijven binnen te dringen

Het beveiligingsbedrijf wijst ook op een nieuwe aanvalsmethode om bedrijven binnen te komen. Hierbij richten aanvallers zich op websites die vaak door werknemers van het bedrijf worden bezocht. Aanvallers besmetten deze website met malware, die bijvoorbeeld wordt verstopt in een legitieme software-update. Zodra een werknemers van het bedrijf in deze truc trapt zijn de aanvallers binnen.

Lees ook
Aanvallers misbruiken linkwrapping van Proofpoint en Intermedia om phishing-payloads te verspreiden

Aanvallers misbruiken linkwrapping van Proofpoint en Intermedia om phishing-payloads te verspreiden

De afgelopen maanden heeft het Cloudflare Email Security-team een reeks cybercriminele activiteiten gevolgd. Hierbij werd gebruikgemaakt van Proofpoint- en Intermedia-linkwrapping om phishing-payloads te verbergen. Zowel om het vertrouwen van mensen te winnen als detectie te vertragen om verdedigingsmechanismen te omzeilen.

Waarschuwing voor werkzoekenden: is het sollicitatiegesprek te goed om waar te zijn?

Waarschuwing voor werkzoekenden: is het sollicitatiegesprek te goed om waar te zijn?

In een recente thread op X, identificeert Proofpoint verschillende campagnes die frauduleuze e-mails verstuurd die zich voordoen als uitnodigingen voor sollicitatiegesprekken. De e-mails lijken uitnodigingen te zijn voor een Zoom of Teams gesprek om een vacature te bespreken. In werkelijkheid leiden deze naar een RMM, zoals SimpleHelp, ScreenConne1

WatchGuard: 171% meer unieke malware in Q1 2025

WatchGuard: 171% meer unieke malware in Q1 2025

WatchGuard Technologies ziet een alarmerende stijging van 171% in unieke malwarevarianten, het hoogste niveau dat ooit door het Threat Lab is geregistreerd. Dat is een van de belangrijkste conclusies in het nieuwste Internet Security Report (Q1 2025). Tegelijkertijd daalde het aantal ransomware-aanvallen sterk.