‘Phishing-aanvallen rond coronavirus nemen toe’

10 maart 2020

De World Health Orga­ni­za­tion (WHO) heeft inter­net­ge­brui­kers gewaar­schuwd om extra alert te zijn op phishing-aanvallen die het nieuwe coro­na­virus als thema misbruiken. Het aantal aanvallen dat legitieme orga­ni­sa­ties rond dit onderwerp nabootst is flink in opmars met als doel infor­matie te stelen of malware af te leveren. De waar­schu­wing volgt op verschil­lende phishing-campagnes die specifiek inspelen op de angst rond het virus.

Rich Turner, senior vice president EMEA van CyberArk: “Hoewel phishing natuur­lijk niets nieuws is, onder­strepen deze ontwik­ke­lingen nog maar eens hoe ver aanval­lers bereid zijn te gaan om bevei­li­gings­maat­re­gelen te omzeilen. Volgens onderzoek van CyberArk noemt 60 procent van de bedrijven externe aanvallen, zoals phishing, het grootste bevei­li­gings­ri­sico voor hun orga­ni­satie, nog voor ransom­ware. Aanval­lers zoeken de weg van de minste weerstand en bij veel orga­ni­sa­ties is dat nog steeds via de mede­werker. Slimme phishing-mails, zeker als ze inspelen op persoon­lijke angst­ge­voe­lens, zijn vaak effectief. Aanval­lers krijgen op die manier een voet binnen de deur; ze krijgen toegang tot inlog­ge­ge­vens met meer privi­leges en bewegen stap voor stap naar gevoelige data of cruciale systemen.”
 
“Uit het onderzoek blijkt dat de helft van de bedrijven denkt dat ze aanval­lers niet kunnen stoppen bij een poging binnen te komen. Hierdoor kijken steeds meer bedrijven naar het specifiek afschermen van delen van het netwerk om toegang daartoe te voorkomen. Om bedrijfs­con­ti­nu­ï­teit te waar­borgen, moeten bedrijven privi­leges proactief beheren, toegang tot gevoelige infor­matie limiteren tot alleen de mensen die echt toegang nodig hebben en gekraakte delen van het netwerk direct isoleren. Mede­wer­kers zullen in de val blijven trappen, ongeacht de hoeveel­heid training. Het is dus zaak in te zetten op andere maat­re­gelen zoals het bevei­ligen van privi­leged accounts, om op die manier gevoelige data te beschermen.”
 

Pin It on Pinterest

Share This