42% van gerichte e‑mailaanvallen op grotere bedrijven betreft laterale phishing

31 juli 2024

Orga­ni­sa­ties met 2.000 of meer mede­wer­kers lopen het grootste risico om slacht­offer te worden van laterale phishing, waarbij phis­hing­mails worden verzonden naar mailboxen in de orga­ni­satie vanaf een intern account dat al door de aanval­lers is gecom­pro­mit­teerd. Dit blijkt uit een nieuwe Threat Spotlight van Barracuda.

Laterale phishing-aanvallen zijn goed voor iets minder dan de helft (42%) van alle gerichte e‑maildreigingen tegen orga­ni­sa­ties met 2.000 of meer mede­wer­kers. Bij bedrijven met maximaal 100 mede­wer­kers is slechts 2% van alle doel­ge­richte e‑maildreigingen een laterale phishing-aanval. Een mogelijke verkla­ring waarom dit type phishing-aanvallen vaker voorkomt bij grotere bedrijven, zou te maken kunnen hebben met het gegeven dat veel login­ge­ge­vens van dit soort bedrijven waar­schijn­lijk al te koop zijn op het dark web. Grotere bedrijven zijn een aantrek­ke­lijk doelwit voor cyber­cri­mi­nelen omdat ze in potentie een groter rendement bieden op hun investering.

Verder blijkt uit het onderzoek dat kleinere bedrijven (maximaal 100 mede­wer­kers) het grootste risico lopen om slacht­offer te worden van externe phishing-aanvallen. Over de afgelopen 12 maanden waren deze aanvallen verant­woor­de­lijk voor 71% van de gerichte e‑maildreigingen tegen kleinere bedrijven, verge­leken met 41% bij de grootste bedrijven. Voor het onderzoek analy­seerde Barracuda van begin juni 2023 tot eind mei 2024 gerichte e‑mailaanvallen tegen orga­ni­sa­ties van verschil­lende groottes.

Verge­leken met grotere bedrijven hebben kleinere bedrijven daarnaast ongeveer drie keer zo vaak te maken met aanvallen gericht op afpersing. Bij deze groep waren afper­sings­aan­vallen 7% van de gerichte inci­denten, verge­leken met 2% voor bedrijven met 2.000 mede­wer­kers of meer.

“Alle bedrijven, ongeacht hun grootte, zijn kwetsbaar voor e‑maildreigingen, maar wel op verschil­lende manieren”, zegt Alain Luxem­bourg, Vice President Benelux and Nordics bij Barracuda. “Grotere bedrijven met veel mailboxen en mede­wer­kers bieden aanval­lers meer poten­tiële toegangs­punten en meerdere commu­ni­ca­tie­ka­nalen om scha­de­lijke berichten te verspreiden. Daarnaast is de kans groter dat mede­wer­kers deze e‑mailberichten vertrouwen als de berichten vanuit de eigen orga­ni­satie lijken te komen, zelfs als de afzender bij hen onbekend is. Voor kleinere bedrijven is daar­en­tegen de kans kleiner dat ze een gelaagde secu­ri­ty­aanpak hanteren en is de kans groter dat e‑mailfilters verkeerd zijn gecon­fi­gu­reerd door een gebrek aan interne expertise en tools.”

Om beter voor­be­reid te zijn op doel­ge­richte e‑maildreigingen, is het aan te raden om cyber­se­cu­rity awareness trai­ningen te volgen waarin laterale phishing aan bod komt en waarbij mede­wer­kers wordt geleerd om verdachte e‑mails te herkennen. Meer­laagse, door AI onder­steunde security is cruciaal voor het detec­teren en herstellen van geavan­ceerde aanvallen en om de impact ervan te beperken. Kleinere bedrijven kunnen daarnaast overwegen hulp te vragen aan een managed service provider om hun security te versterken.

Pin It on Pinterest

Share This