Nederland blijft populair onder cybercriminelen

hacker3

Nederlandse servers blijven populair onder cybercriminelen. Nederland staat dit jaar opnieuw op de eerste plek in Europa als het gaat om servers die voor cybercrimedoeleinden worden ingezet.

Persbureau ANP meldt dat Symantec dit bekend heeft gemaakt in haar jaarlijkse dreigingsrapport, die de beveiliger presenteert tijdens de cybertop die deze week in Den Haag wordt georganiseerd. Wereldwijd staat ons land op de vierde positie als het gaat om servers die spam- en phishingmailtjes versturen, botnets aansturen of voor andere criminele doeleinden worden gebruikt. Alleen de Verenigde Staten, China en India gaan ons land voor.

Daders komen niet altijd uit Nederland

Dat cyberaanvallen worden opgezet via servers in Nederland wil overigens niet zeggen dat de daders achter deze aanvallen ook uit Nederland komen. Zij kunnen immers via internet vanuit ieder willekeurig land verbinding maken met de servers in Nederland. Ons land is door zijn kwalitatief goede digitale infrastructuur een geliefd hostingland, zowel onder ‘normale’ gebruikers als cybercriminelen.

Symantec kijkt in het rapport ook naar malware. In totaal zag het bedrijf 317 miljoen nieuwe malware-stukjes op internet verschijnen. Ransomware speelt hierbij een steeds belangrijkere rol. Deze vorm van malware neemt data van slachtoffers in gijzeling, waarna cybercriminelen losgeld eisen in ruil voor toegang tot de data.

Nieuwe manier om bedrijven binnen te dringen

Het beveiligingsbedrijf wijst ook op een nieuwe aanvalsmethode om bedrijven binnen te komen. Hierbij richten aanvallers zich op websites die vaak door werknemers van het bedrijf worden bezocht. Aanvallers besmetten deze website met malware, die bijvoorbeeld wordt verstopt in een legitieme software-update. Zodra een werknemers van het bedrijf in deze truc trapt zijn de aanvallers binnen.

Lees ook
Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.

Vooruitblik 2024 E-Storage: Waarom zou je Bitcoins betalen?

Vooruitblik 2024 E-Storage: Waarom zou je Bitcoins betalen?

2023 kunnen we zien als een kantelpunt. Waar organisaties zich tot nu toe vooral hebben gericht op de preventie van cyberaanvallen, is bij velen nu het bewustzijn gegroeid dat dit niet meer voldoende is.

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint, publiceert vandaag de tiende editie van het jaarlijkse State of the Phish-rapport. Hieruit blijkt dat meer dan twee derde (69%) van Nederlandse werknemers hun organisaties bewust in gevaar brengt. Dit leidt tot ransomware- of malware-infecties, datalekken of financieel verlies. Ondanks een lichte daling van succesvolle phishing-aanvall1