Overslaan en naar de inhoud gaan

Cybercriminelen stappen steeds meer af van malware en misbruiken legitieme tools

Cybercriminelen veranderen hun methodes en tactieken om binnen te dringen bij bedrijven, organisaties en overheden. Zo vertrouwen ze minder op klassieke phisingmails en gaan ze meer voor alternatieve methodes zoals social engineering via frauduleuze telefoonoproepen (voice phishing), al dan neit met kunstmatige stemimitaties. Ook opvallend is dat malware minder in trek is.

melding "system hacked"
cybercrime
Shutterstock.com

De overstap van phishing via mailberichten naar telefonie, wat ook frauduleze helpdesktelefoontjes omvat, past in een grotere trend. Dit merkt securityleverancier CrowdStrike op in zijn Global Threat Report over 2024. Die grotere trend in het jaarrapport dat nu net uit is, betreft het verminderde gebruik van malware door cybercriminelen. In plaats van kwaadaardige software maken aanvallers meer gebruik van legitieme tools.

Onder de radar

Het gaat dan om software voor remote-beheer en voor monitoring. Zulke tools kunnen ook standaard al aanwezig zijn in de IT-omgeving van een bedrijf, organisatie of overheid die door de aanvallers dan op de korrel worden genomen. In zo'n gevaal heet dit gebruik van reeds aanwezige middelen dan 'living off the land' (LOTL-aanvallen).

In de loop van 2024 hebben aanvallers met commerciële motieven (zogeheten eCrime-actoren) regelmatig remote management & monitoring (RMM) tools benut, meldt CrowdStrike in het nieuwe rapport. Deze methode geeft de kwaadwillenden meer mogelijkheden om onder de radar te blijven van securitytools en monitoringsystemen.

Bestaande gebruikersaccounts

Deze trend is enkele jaren geleden ingezet. CrowdStrike heeft in 2023 al de opkomst van Kerberoasting gemeld. Daarbij interacteren aanvallers op malafide wijze met authenticatiemethode Kerberos, die wordt gebruikt door Microsofts beheeromgeving Active Directory. Via Kerberoasting kan een aanvaller toegang krijgen tot hashes van bestaande gebruikers- en beheerdersaccounts, die dan worden gebruikt om toegang te krijgen tot de organisatie.

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in