Overslaan en naar de inhoud gaan

Infostealers hebben baat bij opmars van eigen computer op werkplek

Infostealers – malware geprogrammeerd om persoonlijke gegevens van computers te stelen – profiteren van de opmars van de eigen computer voor werkdoeleinden. Steeds meer werkgevers hanteren een Bring Your Own Device (BYOD)-beleid. De IT-afdeling heeft doorgaans minder zicht op en controle over privélaptops. Onder de streep is inmiddels meer dan 70 procent van de met infostealers geïnfecteerde apparaten een privéapparaat.

laptop
CC0 - Pixabay.com

Dat stelt Cyberint, een dochterbedrijf van cybersecuritybedrijf Check Point, in het rapport State of Cybersecurity 2025. Volgens Check Point zetten kwaadwillenden steeds vaker infostealers in, nu grote botnets en bankmalware aan populariteit verliezen. Overheden maken namelijk jacht op die vormen van internetcriminaliteit, maar richten zich vooralsnog minder op infostealers. Cybercriminelen verspreiden deze vorm van malware daarom steeds vaker via grootschalige digitale campagnes, meldt Check Point.

Het cybersecuritybedrijf noemt infostealers zelfs het ‘nieuwe Big Bad’, oftewel het grote kwaad. Dat komt onder andere omdat er zoveel infostealers zijn, en hun logs (verzamelde informatie) breed worden aangeboden op het darkweb. Een zoekopdracht op één van die illegale marktplaatsen levert meer dan 10 miljoen verkrijgbare infostealer-logs op, claimt Check Point. Kwaadwillenden kunnen ook per maand betalen voor toegang tot een infostealer en die zelf verspreiden, in de hoop dat gebruikers de malware downloaden via phishing e-mails, nep-software of nagemaakte cryptoplatforms of AI-tools.

Infostealers verzamelen met name browserdata, zoals cookies en session tokens. De malware kan echter ook screenshots maken, bestanden van een computer halen en op jacht gaan naar gebruikersnamen, cryptovaluta-wallets en meer gegevens. Cybercriminelen zoeken in buitgemaakte informatie vooral naar inloggegevens van bedrijven, merkt Check Point. Dat zijn bijvoorbeeld inlogs voor VPN-diensten, Microsoft 365-accounts en bedrijfschatsystemen als Slack.

De opmars van thuiswerken en het vaker gebruiken van een privécomputer voor werkdoeleinden, brengt het zakelijke netwerk naar de thuiskantoren (of woonkamers) van medewerkers. Check Point waarschuwt voor deze ontwikkeling en noemt het noodzakelijk dat bedrijven hun cybersecuritymaatregelen uitbreiden.

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in