image

Gratis tool voor phishingaanvallen op collega's

woensdag 20 augustus 2008, 09:59 door Redactie, 4 reacties

Hoe snel trappen collega's in phishingaanvallen? Vanaf volgende maand kunnen automatiseringsafdelingen die vraag via een gratis opensource phishing tool zelf beantwoorden. Gerichte phishingaanvallen, beter bekend als spear-phishing, zijn een populaire manier voor het infecteren en infiltreren van bedrijfsnetwerken. De aanval is vaak op maat gemaakt en gebruikt informatie die zeer overtuigend is. Zo wisten spammers vorige week via zo'n aanval de logingegevens van universiteitspersoneel te stelen, om daarmee 1,55 miljoen spamberichten te versturen.

Recentelijk liet beveiligingsbedrijf iDefense nog weten dat de afgelopen 15 maanden tenminste 15.000 bedrijven het slachtoffer van een spear-phishingaanval werden.

Om zowel bedrijven als personeel van de gevaren van phishing bewust te maken, verschijnt er volgende maand een nieuwe audit-tool genaamd Lunker. De Lunker "phishingaanval en audit tool", is bedoeld voor pentesters en bestaat uit templates die zijn aan te passen. "Spear-phishing is een enorm risico. Je moet hier echt op testen," aldus Joshua Perrymon, die de tool ontwikkelde.

Lunker bevat een verkenningsfeature die via zoekmachines naar publieke zakelijke e-mailadressen zoekt. Ook zoekt het naar de zwakste schakel en adviseert welke templates het meest effectief zullen zijn. Om het gedrag van het personeel op phishingberichten te monitoren, is er ook een monitoring-tool die alle acties in kaart brengt. "Ik besloot om dit opensource te maken, zodat bedrijven kunnen zien hoe eenvoudig deze aanvallen zijn uit te voeren." Perrymon zal de tool tijdens de OWASP conferentie beschikbaar stellen.

Reacties (4)
20-08-2008, 10:44 door spatieman
alles wat gratis is, is leuk, maar je kan ook overdrijven.
20-08-2008, 10:57 door [Account Verwijderd]
[Verwijderd]
20-08-2008, 11:10 door Anoniem
Phishers/Pentesters kunnen vandaag al Maltego Community edition
gebruiken. Die tool geeft nog veel meer informatie.
20-08-2008, 12:42 door Anoniem
Door D3nn3
Ja, leuk en wel maar wat als het in verkeerde handen valt ?
Phishers zullen snel deze tool vinden en uitbreiden tot een
heuze phish aanval.
En wie is er dan verantwoordelijk ?

De ITsec en hackers gebruiken toch altijd al dezelfde hulpmiddelen...dus...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.