Mimecast: aantal impersonatieaanvallen met 80% gestegen

8 september 2018

Het aantal imper­so­na­tie­aan­vallen is het afgelopen kwartaal met maar liefst 80 procent gestegen ten opzichte van het kwartaal daarvoor. Dat blijkt uit de nieuwste Email Security Risk Assess­ment (ESRA), een drie­maan­de­lijks onderzoek van e‑mail- en datase­cu­ri­ty­be­drijf Mimecast.

Bij een imper­so­na­tie­aanval doet een aanvaller zich bijvoor­beeld voor als leiding­ge­vende om zo toegang te krijgen tot data of finan­ciële middelen. Het is een relatief nieuw verschijnsel, dat de afgelopen drie maanden een enorme opmars heeft gemaakt.

10.072.682 e‑mails

Mimecast onder­zocht het afgelopen kwartaal in totaal 10.072.682 e‑mails die als ‘veilig’ waren bestem­peld door de bekende e‑mailproviders. In dat aantal vonden de onder­zoe­kers het afgelopen kwartaal 203.000 kwaad­aar­dige links. Dat komt neer op ongeveer één onterecht door­ge­laten link per 50 e‑mails.

De onder­zoe­kers hebben sinds het begin van de test 142.635.139 e‑mails onder­zocht. Daarbij werd in 41.605 van de gevallen een imper­so­na­tie­aanval gede­tec­teerd. Ook zijn in totaal 19.086.877 spammails, 13.176 e‑mails met gevaar­lijke bestands­typen en 15.656 malwa­re­bij­lagen aangetroffen.

Gelaagde beveiliging

Volgens Matthew Gardiner, cyber­se­cu­ri­ty­s­tra­teeg bij Mimecast, vraagt de enorme toename van het aantal imper­so­na­tie­aan­vallen om maat­re­gelen. “Gerichte malware, imita­tie­aan­vallen die zwaar leunen op social engi­nee­ring en phis­hing­mails bereiken nog steeds de inboxen van werk­ne­mers. Orga­ni­sa­ties lopen daardoor het risico op data­lekken en finan­ciële verliezen.”

De groei van het aantal imper­so­na­tie­aan­vallen is volgens Gardiner zorg­wek­kend. “Dit zijn moeilijke aanvallen om te iden­ti­fi­ceren zonder gespe­ci­a­li­seerde bevei­li­gings­mid­delen. Ons onderzoek toont aan dat veel­ge­bruikte systemen hier onvol­doende tegen opge­wassen zijn. De inge­bouwde bevei­li­gings­sys­temen van stan­daard­op­los­singen als Microsoft Office 365 zijn zichtbaar niet in staat afdoende bescher­ming te bieden. Een goede cyber­re­si­lien­cestra­tegie vraagt om een gelaagde bevei­li­ging, waarbij de diensten van een derde partij onmisbaar zijn.”

 

Pin It on Pinterest

Share This