Aanvallers die e-mailaccounts van medewerkers van organisaties hacken gebruiken die vooral voor verdere phishingaanvallen. Dat laat onderzoek van securitybedrijf Barracuda zien. Voor het onderzoek werden 50 willekeurige organisaties gedurende een periode van drie maanden gemonitord.
Het onderzoek vond plaats van april tot en met juni dit jaar en richtte zich op bedrijven, onderwijsinstellingen en publieke organisaties. Negentien organisaties lieten in deze periode weten dat er e-mailaccounts bij hen waren overgenomen. In totaal ging het om 60 e-mailaccounts van 50 medewerkers. Sommige accounts werden meerdere keren gekaapt. Het gebruik van gehackte accounts heeft als voordeel voor aanvallers dat filters of andere beveiligingsoplossingen verstuurde berichten niet altijd blokkeren.
47 van de gehackte accounts (78 procent) werden voor verdere phishingaanvallen tegen interne en externe e-mailaccounts gebruikt. Aanvallers gebruikten tien gehackte accounts (17 procent) voor het versturen van spam en via de resterende drie gehackte e-mailaccounts verstuurden de aanvallers kwaadaardige bijlagen naar andere medewerkers. Het onderzoek laat verder zien dat 6 procent van de gecompromitteerde accounts van leidinggevenden was. Het grootste gedeelte was van middel- en lagermanagement.
Deze posting is gelocked. Reageren is niet meer mogelijk.