HTML is nog altijd het gevaarlijkste bestandstype: tot 46% van alle HTML-bijlagen is schadelijk

4 mei 2023

Uit de nieuwste Barracuda Threat Spotlight blijkt dat in maart 2023 iets minder dan de helft (45,7%) van alle door Barracuda gescande HTML-bijlagen scha­de­lijk was; meer dan twee maal zo veel als in dezelfde periode vorig jaar (21%). De onder­zoe­kers van Barracuda analy­seerden miljoenen berichten en bestanden die door de tools van Barracuda zijn gescand.

HTML wordt niet alleen gebruikt voor websites en andere online content, maar wordt ook vaak gebruikt in e‑mails – bijvoor­beeld in geau­to­ma­ti­seerde nieuws­brieven of marke­ting­ma­te­riaal. Ook worden allerlei rapporten vaak in HTML-formaat (bijvoor­beeld met de bestands­ex­tensie .html, .htm of .xhtml) als bijlage met een e‑mail meege­stuurd. Aanval­lers gebruiken HTML als onderdeel van een phis­hing­aanval (om login­ge­ge­vens te stelen) of om malware te versturen.

Uit de analyse blijkt verder dat niet alleen het totale volume van scha­de­lijke HTML-bijlagen toeneemt, maar dat – bijna een jaar na Barracuda’s vorige rapport hierover – HTML-bijlagen nog altijd het bestands­type zijn dat het meest wordt gebruikt voor scha­de­lijke doeleinden.

“De cyber­se­cu­ri­tyin­du­strie wijst al jaren op het feit dat cyber­cri­mi­nelen HTML gebruiken voor scha­de­lijke doel­einden. Het is en blijft een succesvol en populair aanval­s­middel”, zegt Fleming Shi, Chief Tech­no­logy Officer bij Barracuda. “Het blijft daarom belang­rijk om de juiste secu­ri­ty­maat­re­gelen te nemen. Dit houdt in dat orga­ni­sa­ties effec­tieve, op AI geba­seerde e‑mailsecurity moet gebruiken die niet alleen links en bijlagen scant, maar ook de inhoud en context van een e‑mail kan evalueren. Andere belang­rijke cyber­se­cu­ri­ty­maat­re­gelen zijn de imple­men­tatie van robuuste multi-factor authen­ti­catie (MFA) of – nog beter – Zero Trust Access controls. Daarnaast is een auto­ma­tisch incident response tools belang­rijk om snel te kunnen reageren op een aanval en hiervan te herstellen. En ten slotte moeten werk­ne­mers goed worden getraind om verdachte berichten te herkennen en te rapporteren.”

Lees hier de complete blog. Barracuda heeft 13 soorten e‑maildreigingen geïden­ti­fi­ceerd en een gids gepu­bli­ceerd waarin wordt uitgelegd hoe cyber­cri­mi­nelen slacht­of­fers aanvallen en compro­mit­teren, en hoe je je hiertegen kan beschermen.

Pin It on Pinterest

Share This