Overslaan en naar de inhoud gaan

Cisco: aanvallen met brute kracht verdrievoudigd

Onderzoekers van Cisco vonden afgelopen jaar een dataset met 8,9 miljoen gestolen gebruikersnaam/wachtwoordcombinaties. Volgens het bedrijf is het aantal aanvallen waarbij willekeurige gebruikersnamen en wachtwoorden worden geprobeerd verdrievoudigd ten opzichte van vorig jaar. Dat soort inbraken vindt vooral plaats in CMS'en als WordPress, Drupal en Joomla, waar inloggegevens of slecht beveiligde plug-ins gebruikt worden om backdoors en kwaadaardige scripts te installeren.
Business
Shutterstock
Shutterstock

Veel verlaten blogs vormen een beveiligingsrisico, omdat niemand zich meer bekommert om het updaten van de software.

Wachten bij de drinkplaats

Meer gerichte aanvallen, een soort spear fishing maar dan gericht op een groep, vinden plaats door vast te stellen welke websites bezocht worden door medewerkers van een bepaald bedrijf, en die te infecteren - een praktijk die bekend staat als 'watering holes' ofwel drinkplaatsen, waar de aanvaller gaat liggen wachten tot de prooi langskomt. Wie er verder nog besmet raken doet dan niet ter zake. In 91 procent van de gevallen is zo'n web-exploit met behulp van lekken in Java uitgevoerd; volgens Cisco draait 76 procent van de bedrijven die gebruik maken van zijn Web Security Services het niet meer ondersteunde Java 6.

Ook de ouderwetse DDoS-aanval, waartegen veel bedrijven zich inmiddels voldoende beschermd wanen, wordt uitgebreid toegepast. Daarbij zetten de kwaadwillenden soms DNS-intensivering in, een techniek waarbij DNS-servers worden ingezet om in antwoord op kleine bestanden grote hoeveelheden data naar een gespecificeerd adres te sturen. Tegenwoordig gebeurt dat vaak om management en systeembeheer af te leiden van een andere inbraak elders in het systeem, waarbij data of geld worden buitgemaakt.

Mobiele malware

In opkomst is de ransomware, die bestanden versleutelt en pas weer vrijgeeft als er betaald wordt; verder neemt Cisco een afname in spam waar (maar het aantal spamberichten met malware is gelijk gebleven) en zegt het 5 procent van de e-mail die naar zijn eigen webmailservice wordt gestuurd te blokkeren. Tenslotte meldt het bedrijf dat 99 procent van de gerichte mobiele malware voor Androidgebruikers is gemaakt. Maar slechts 1,2 procent van alle mobiele malware is gericht (de rest bestaat uit phishing, likejacking en redirects op het web), dus gebruikers van andere soorten smartphones moeten nog steeds op hun hoede zijn.

Het volledige rapport is hier te downloaden [PDF].

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in