Onderzoek Barracuda wijst uit hoe e‑mail aanvallen zich ontwikkelen en wie de doelwitten zijn

6 augustus 2021

Barracuda heeft de zesde editie van zijn spearphis­hing rapport gepu­bli­ceerd, dat laat zien hoe spearphis­hing aanvallen zich ontwik­kelen en welke mensen binnen orga­ni­sa­ties het doelwit zijn van deze aanvallen. Het rapport ‘Spear Phishing: Top Threats and Trends Vol. 6 – Insights into attackers’ evolving tactics and who they’re targeting’ biedt inzichten in recente trends op het gebied van spearphis­hing aanvallen en geeft aan wat orga­ni­sa­ties kunnen doen om zich te beschermen. Ook laat het rapport de relatie zien tussen de koers van crypt­ova­luta en phishing/​imitatie aanvallen.

Naast de meest recente trends in spearphis­hing, laat het rapport zien welke mensen binnen orga­ni­sa­ties het meest gekozen doelwit zijn. Ook worden enkele nieuwe trucs onthult die aanval­lers gebruiken om de verde­di­ging te omzeilen. Verder bevat het rapport een aantal best practices en biedt het inzichten in tech­no­lo­gieën die orga­ni­sa­ties zouden moeten inzetten om zich tegen deze aanvallen te verdedigen.

Trends in spearphishing aanvallen

Tussen mei 2020 en juni 2021 hebben onder­zoe­kers van Barracuda ruim 12 miljoen spearphis­hing en social engi­nee­ring aanvallen geana­ly­seerd. Deze aanvallen richtten zich op ruim drie miljoen mailboxen bij meer dan 17.000 orga­ni­sa­ties over de hele wereld. Enkele inte­res­sante bevindingen:

  • 1 op de 10 social engi­nee­ring aanvallen zijn Business Email Compro­mise (BEC) aanvallen. Daarbij proberen crimi­nelen toegang te krijgen tot mailboxen binnen de orga­ni­satie. Als dat lukt, kunnen ze bijvoor­beeld waar­de­volle infor­matie verza­melen, CEO-fraude aanvallen plegen of proberen ze de login­ge­ge­vens van andere gebrui­kers buit te maken.
  • Bij 43% van de aanvallen doen de aanval­lers zich voor als Microsoft
  • Een gemid­delde orga­ni­satie is jaarlijks het doelwit van ruim 700 social engi­nee­ring aanvallen
  • Ruim drie kwart (77%) van de Business Email Compro­mise (BEC) aanvallen richt zich op mede­wer­kers die geen finan­ciële of leiding­ge­vende functie hebben
  • 1 op de 5 BEC aanvallen richt zich op mede­wer­kers in een salesfunctie
  • Gemiddeld ontvangt een CEO ieder jaar 57 gerichte phishing mails
  • IT-mede­wer­kers ontvangen ieder jaar gemiddeld 40 gerichte phishing mails

“Cyber­cri­mi­nelen worden steeds slimmer in het selec­teren van hun doel­witten. Op zoek naar een zwakke plek in de orga­ni­satie richten ze zich vaak op mede­wer­kers die geen finan­ciële of leiding­ge­vende functie hebben”, zegt Alain Luxem­bourg, regional director Benelux voor Barracuda. “Door zich te richten op mede­wer­kers met een lagere functie, kijken ze of ze op die manier de orga­ni­satie binnen kunnen komen. Daarna proberen ze zich omhoog te werken, naar waar­de­vol­lere doel­witten. Daarom is het belang­rijk dat alle mede­wer­kers beschermd en getraind worden, niet alleen func­ti­o­na­rissen waarvan wordt aange­nomen dat zij de meest waar­schijn­lijke doel­witten van aanvallen zullen zijn.”

Het volledige rapport is hier te down­lo­aden: https://​www​.barracuda​.com/​s​p​e​a​r​p​h​i​s​h​i​n​g​-​vol6 

Pin It on Pinterest

Share This