Misbruik legitieme tools steeds meer in trek onder cybercriminelen
- Organisaties zijn zich bewust van malware en zerodays, maar nog minder van hoe kwetsbaar het netwerk bijvoorbeeld is
- Cybercriminelen zien dat ook, wat heeft geleid tot een enorme toename in Kerberoasting-aanvallen en misbruik van RMM-tools
- CrowdStrike Europe-CTO geeft tips om je daartegen te beschermen
- Lees ook: Zo implementeer je het Zero Trust Model
Nu steeds meer organisaties zich bewust zijn van de gevaren van malware en daar dus ook meer aandacht voor hebben, verleggen cybercriminelen hun focus steeds vaker naar legitieme tools. “Criminele activiteiten zijn veel geavanceerder geworden”, stelt Zeki Turedi, CTO van CrowdStrike Europe. Aan organisaties de taak om ze een stap voor te blijven.
Eén van de opvallendste constateringen in het jaarlijkse Threat Hunting Report van CrowdStrike is de stijging van 583% in het aantal Kerberoasting-aanvallen. “Bij Kerberoasting kun je op malafide wijze interacteren met Kerberos, een authenticatiemethode die door Microsoft Active Directory gebruikt wordt”, legt Turedi uit. “Een aanvaller krijgt daarmee toegang tot hashes van accounts met hoge privileges en gebruikt deze om toegang te krijgen tot de organisatie.”