Mimecast detecteert forse toename cybercriminaliteit in coronatijdperk

6 mei 2020

Uit data-analyse van secu­ri­ty­spe­ci­a­list Mimecast blijkt dat cyber­cri­mi­nelen tijdens de eerste maanden van de COVID-19-pandemie hun acti­vi­teiten flink hebben opge­schroefd. Het aantal gede­tec­teerde aanvals­po­gingen is in het eerste kwartaal van 2020 gestegen met 33 procent.

Daarbij misbruiken crimi­nelen de grote behoefte die thuis­wer­kers hebben aan infor­matie over het coro­na­virus. Het Threat Intel­li­gence-team van Mimecast verza­melde de gegevens van januari tot en met maart voor het rapport ‘The First 100 Days of Coro­na­virus (COVID-19)’.
 

Pandemie verhoogt kwetsbaarheid

Tijdens de eerste 100 dagen van de coron­a­pan­demie haken groot­scha­lige spam­cam­pagnes in op de wereld­wijde crisis. Crimi­nelen misbruiken de behoefte aan infor­matie, angst en finan­ciële onze­ker­heid om hun slacht­of­fers op kwaad­aar­dige links te laten klikken of gegevens achter te laten.
 
Zo verschenen er e‑mails specifiek gericht op zorg­ver­le­ners. Deze mislei­dende mails kondigen kennis­ses­sies aan over het coro­na­virus en vragen slacht­of­fers om hun persoons­ge­ge­vens in te vullen om zich ‘op te geven’. De kennis­ses­sies komen er nooit, maar de crimi­nelen hebben wel een schat aan persoon­lijke infor­matie buitgemaakt.
 
Een andere spam­cam­pagne biedt mensen die onbetaald thuis­zitten of zijn ontslagen een ‘COVID-19-lening’ aan. Ook doken nepmails van vlieg­maat­schap­pijen op, die geld terug aanbieden van reeds betaalde vakanties. Eerder dit jaar waar­schuwde Mimecast al over nepmails die zogenaamd uit naam van het RIVM verstuurd werden, voor e‑mails met tips rondom het coro­na­virus, en de grote toename in het aantal nepweb­sites van strea­ming­dien­sten als Netflix.
 
Veel nieuwe thuis­wer­kers zijn bovendien vaak nog onvol­doende bewust van derge­lijke cyber­drei­gingen, wat hen extra kwetsbaar maakt. Zo blijkt uit het onderzoek dat werk­ne­mers die geen cursussen rond secu­ri­ty­be­wust­zijn hebben gevolgd, meer dan vijf keer vaker op kwaad­aar­dige links klikken dan werk­ne­mers die zulke cursussen wel gevolgd hebben.
 

Meer spam, impersonalisatie en malware

Mimecast zag het spam­vo­lume stijgen met 26,3 procent. Sinds januari detec­teerde het secu­ri­ty­be­drijf ook 60.000 nieuwe nepdo­meinen die inhaken op COVID-19, voor­na­me­lijk uit naam van grote winkel­ke­tens. Ze tonen bijvoor­beeld nepaan­bie­dingen voor medische hulp­mid­delen, zoals maskers en hand­schoenen. Zo verza­melen de crimi­nelen bank­ge­ge­vens en bestelen ze onop­let­tende kopers.
 
Het Threat Intel­li­gence-team zag ook flinke toenames van imper­so­na­li­satie, met een stijging van 30,3 procent. Via verschil­lende commu­ni­ca­tie­ka­nalen doen crimi­nelen zich voor als iemand anders om infor­matie buit te maken van onop­let­tende gebrui­kers. Gede­tec­teerde malware nam met 35,16 procent toe. Binnen Europa nam Mimecast bijna 3,5 miljoen mogelijke bevei­li­gings­in­ci­denten waar in maart, die door de oplos­singen van de leve­ran­cier werden geblokkeerd.
 
“ICT-beheer­ders doen er goed aan om keuzes te maken welke commu­ni­ca­tie­mid­delen ze veilig achten voor hun thuis­wer­kers,” zegt Carl Wearn, hoofd van de online-misdaad­af­de­ling van Mimecast. “Het delen van gevoelige data over messa­ging­sys­temen of privémail is zeer sterk af te raden, en beheer­ders dienen deze moge­lijk­heid waar mogelijk uit te schaken. Regel­ma­tige secu­ri­ty­cur­sussen zijn daarnaast zeer effectief. Ze dragen sterk bij aan een verbe­terde secu­ri­ty­cul­tuur, zeker als ze doel­ge­richt, kort en inte­res­sant zijn.”
 
Voor veilig thuis­werken raadt Mimecast het volgende aan:
  • Mede­wer­kers wordt aange­raden het thuis­net­werk te bevei­ligen met een sterk wachtwoord.
  • Open nooit COVID-19 gere­la­teerde bijlages van onbekenden.
  • Contro­leer links altijd twee keer, en klik er bij twijfel niet op.
  • Let erop dat de links naar het juiste domein verwijzen.
  • Vernieuw gebrui­kers­namen en wacht­woorden alleen op websites die u vertrouwt.
  • Gebruik geen privé­ap­pa­raten voor toegang tot het netwerk, data of e‑mails van het bedrijf.
 
Om orga­ni­sa­ties te helpen hun mede­wer­kers te beschermen en tege­lij­ker­tijd mobiel werken mogelijk te maken heeft Mimecast een nieuwe website opgezet. Deze houdt bedrijven geïn­for­meerd over nieuwe drei­gingen om hen door deze lastige tijd te helpen.
 

Pin It on Pinterest

Share This