Barracuda ontdekt complete economie rond e-mail account takeovers

Nieuw rapport bekijkt hoe oplichters toegang krijgen tot e-mail accounts, wat ze met deze overgenomen accounts doen en hoe organisaties zich kunnen beschermen

  • Aanvallers hebben een complete en gespecialiseerde economie gecreëerd door middel van merkimpersonisatie, social engineering en spearphishing, om e-mail accounts te kapen en daar vervolgens fraude mee te plegen
  • Bij ruim een derde van de overgenomen accounts hebben aanvallers meer dan een week toegang.
  • Er wordt misbruik gemaakt van het feit dat logingegevens vaak worden hergebruikt voor persoonlijke en zakelijke accounts

Venlo, 27 juli 2020 Barracuda heeft een nieuw rapport gepubliceerd over de methoden die cybercriminelen hanteren om e-mail accounts aan te vallen en te misbruiken. Het rapport – Spear Phishing: Top Threats and Trends Vo.4 – Insights into attacker activity in compromised email accounts – laat zien dat er een complete economie bestaat rond e-mail accountovernames. Verder biedt het rapport inzichten in de dreigingen waar organisaties mee te maken hebben en wat voor strategieën er nodig zijn om zich hiertegen te verdedigen.

Barracuda - bij 1 op de 3 overgenomen e-mail accounts hebben aanvallers langer dan een week toegang.

Barracuda – bij 1 op de 3 overgenomen e-mail accounts hadden aanvallers langer dan een week toegang.

Het afgelopen jaar hebben onderzoekers van Barracuda samen met onderzoekers van UC Berkeley de complete levenscyclus onderzocht van overgenomen e-mail accounts. Er zijn 159 accounts onderzocht, van 111 organisaties. Daarbij is gekeken hoe het overnemen van een account gebeurt, hoe lang de aanvallers toegang hebben tot een overgenomen account, hoe aanvallers informatie halen uit deze accounts en wat ze daarmee doen.

Het gedrag van aanvallers

  • Bij meer dan een derde (37%) van de overgenomen accounts die zijn geanalyseerd door de onderzoekers, hadden de aanvallers meer dan een week toegang. In 4 procent van de gevallen was dit zelfs meer dan een maand.
  • Bij een vijfde (20%) van de overgenomen accounts bleken de logingegevens deel uit te maken van minstens één groot lek van wachtwoorden die de afgelopen jaren hebben plaatsgevonden. Dit duidt erop dat cybercriminelen misbruik maken van het feit dat medewerkers dezelfde logingegevens gebruiken voor meerdere persoonlijke en zakelijke accounts.
  • In bijna een derde (31%) van de aanvallen richt een groep aanvallers zich op het overnemen van accounts, waarna ze deze accountgegevens doorverkopen aan een andere groep criminelen, die vervolgens geld proberen te verdienen met de gekaapte accounts.
  • In veruit de meeste gevallen (93%) werden de overgenomen accounts niet gebruikt om phishingaanvallen uit te voeren. Dit kan erop duiden dat overgenomen accounts vooral worden gebruikt voor andere, mogelijk schadelijkere aanvallen, zoals inmengen in e-mailconversaties (conversation hijacking) of pogingen om meer logingegevens van een organisatie buit te maken.
  • Een grote meerderheid (78%) van de aanvallers verschafte zich alleen toegang tot e-mail, niet tot andere applicaties.
Barracuda - Bij 1 op de 5 e-mail account take over-aanvallen is gebruikgemaakt van loginggegevens die al eerder zijn gelekt.

Barracuda – Bij 1 op de 5 e-mail account take over-aanvallen is gebruikgemaakt van loginggegevens die al eerder zijn gelekt.

“Cybercriminelen vinden nieuwe manieren om lange tijd onontdekt toegang te houden tot accounts. Op die manier kunnen ze maximaal profiteren van een account, of dat nu gaat om het verkopen van de logingegevens of dat ze er zelf misbruik van maken”, zegt Stefan van der Wal, pre-sales engineer bij Barracuda Benelux. “Door goed op de hoogte te blijven over het gedrag van aanvallers, kunnen organisaties de geëigende maatregelen nemen. Zo kunnen ze zich tegen dit soort aanvallen verdedigen en kunnen ze snel reageren wanneer een account wordt gekaapt.”

Download de 4e editie van het spearphishing rapport.
Download de 1e editie – Best Practices to Defeat Evolving Attacks.
Download de 2e editie – E-mail account takeover and defending against lateral phishing attacks.
Download de 3e editie – Defending against business e-mail compromise attacks.

Over Barracuda Networks
Barracuda streeft ernaar de wereld veiliger te maken. Het bedrijf is ervan overtuigd dat iedere organisatie toegang moet hebben tot securityoplossingen van enterpriseklasse, die geschikt zijn voor de cloud. Oplossingen die makkelijk aan te schaffen, uit te rollen en te gebruiken zijn. Barracuda beschermt e-mail, netwerken, data en toepassingen met innovatieve oplossingen die met de klant mee groeien en zich aanpassen aan de bedrijfsontwikkeling. Ruim 200.000 organisaties over de hele wereld vertrouwen op Barracuda voor bescherming – zodanig dat zij misschien niet eens weten dat ze een risico lopen – zodat zij zich volledig kunnen focussen op de verdere groei van het bedrijf. Kijk voor meer informatie op www.barracuda.com.