Barracuda waarschuwt voor toename cyberdreigingen: Akira-ransomware misbruikt kwetsbare VPN’s, Python-scripts verhullen aanvallen

22 oktober 2025

Het Security Opera­tions Center (SOC) van Barracuda heeft in oktober drie zorg­wek­kende trends in het cyber­drei­gings­land­schap gesig­na­leerd: een golf aan Akira-ransom­ware aanvallen via kwetsbare SonicWall VPN’s, een stijging in het gebruik van Python-scripts om scha­de­lijke tools te verbergen en een stijging in het aantal aanvallen op Microsoft 365-accounts.

Belang­rijkste bevindingen: 

  • Akira-ransom­ware omzeilt MFA via gestolen creden­tials – aanval­lers maken misbruik van een kwets­baar­heid van een jaar oud (CVE-2024–40766) in SonicWall VPN-devices, waarbij ze eerder gestolen inlog­ge­ge­vens gebruiken om eenmalige wacht­woorden (OTP’s) te onder­scheppen. Hierdoor kunnen ze multi­fac­to­r­au­then­ti­catie (MFA) omzeilen, zelfs op gepatchte systemen. De ransom­ware-groep zet legitieme remote moni­to­ring tools in om detectie te voorkomen en secu­ri­ty­sys­temen uit te schakelen.
  • Python-scripts maskeren scha­de­lijke acti­vi­teiten – de analisten van Barracuda’s SOC zien een toename in het gebruik van Python-scripts om hacktools zoals Mimikatz en creden­tial stuffing-tools te draaien. Met deze techniek kunnen aanval­lers detectie omzeilen, auto­ma­tisch aanvallen uitvoeren en meerdere scha­de­lijke operaties tege­lij­ker­tijd uitvoeren.
  • Microsoft 365-accounts onder vuur – het aantal afwij­kende inlog­ac­ti­vi­teiten op Microsoft 365-accounts neemt toe. Gecom­pro­mit­teerde accounts bieden aanval­lers toegang tot gevoelige bedrijfs­data, kunnen worden door­ver­kocht aan andere crimi­nelen en dienen als startpunt voor verdere aanvallen binnen de netwerken van organisaties.

Orga­ni­sa­ties lopen risico als ze:

  • Kwets­baar­heden niet tijdig patchen en creden­tials niet resetten
  • Geen robuuste detec­tie­mo­ge­lijk­heden hebben voor verdachte activiteiten
  • Een zwak wacht­woord­be­leid of MFA-imple­men­tatie hanteren
  • Mede­wer­kers niet regel­matig trainen in cyber­se­cu­rity awareness

Meer infor­matie is te vinden op: https://​blog​.barracuda​.com/​2​0​2​5​/​1​0​/​2​1​/​s​o​c​-​t​h​r​e​a​t​-​r​a​d​a​r​-​o​c​t​o​b​e​r​-​2025

Pin It on Pinterest

Share This