image

Egyptische burgerbewegingen doelwit grote phishingcampagne

donderdag 2 februari 2017, 14:22 door Redactie, 1 reacties

Verschillende Egyptische burgerbewegingen en activisten die door de Egyptische overheid zijn aangeklaagd, zijn de afgelopen maanden doelwit van een grootschalige phishingcampagne geworden, zo hebben onderzoekers van het Canadese Citizen Lab ontdekt.

De organisaties, die zich voor burgerrechten in Egypte inzetten, kregen gepersonaliseerde e-mails die zogenaamd van Dropbox en Google afkomstig leken. Linkjes in de e-mails wezen naar phishingsites waar gebruikers om hun inloggegevens werden gevraagd. In totaal werden 92 verschillende phishingmails ontdekt die allemaal onderdeel van dezelfde campagne waren, maar het werkelijke aantal ligt mogelijk hoger.

Wie er achter de aanvallen zit kunnen de onderzoekers niet zeggen. Wel hebben de aanvallers uitgebreide kennis van de aangevallen organisaties en zijn ze in staat om enkele uren nadat de overheid een actie heeft uitgevoerd, zoals een arrestatie, om een phishingaanval uit te voeren. Volgens de onderzoekers laten de aanvallen zien dat phishing nog steeds een effectieve surveillancetool is omdat het werkt.

Tweefactorauthenticatie

Gebruikers kunnen zich echter eenvoudig wapenen, waarbij de onderzoekers zich ook op partijen als Facebook en Google richten. Naast het controleren van de url in de adresbalk helpt tweefactorauthenticatie om phishing tegen te gaan. "Veel clouddiensten hebben krachtige beveiligingsfeatures, zoals tweefactorauthenticatie, die de impact van een phishingaanval kunnen beperken", aldus de onderzoekers.

"De meeste van deze beveiligingsfeatures staan standaard niet ingeschakeld, zowel voor individuele gebruikers als organisaties. De afwezigheid van beveiligingsfeatures die standaard zijn ingeschakeld zorgt ervoor dat het minder wordt gebruikt en opent de deur voor phishing. Hoewel er nadelen zijn om tweefactorauthenticatie in te schakelen, laten dit soort onderzoeken zien dat aanvallers phishing tegen de meest kwetsbare groepen zullen blijven inzetten." Naast deze maatregel pleiten de onderzoekers ook voor het trainen van gebruikers om zo de kennis over phishing te vergroten.

Reacties (1)
02-02-2017, 14:58 door Anoniem
Click here and enter your password. Het zou simpelweg verboden moeten worden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.