image

FBI meldt gebruik van 'callback-phishing' bij afpersing en datadiefstallen

zondag 12 november 2023, 08:06 door Redactie, 1 reacties

Criminelen maken gebruik van 'callback-phishing' om toegang tot de netwerken van organisaties te krijgen en vervolgens grote hoeveelheden data te stelen waarmee de onderneming wordt afgeperst, aldus de FBI (pdf). Bij de aanvallen door de Silent Ransom Group, die ook Luna Moth wordt genoemd, ontvangt een doelwit een e-mail over problemen met zijn account en dat er een opgegeven telefoonnummer moet worden gebeld.

Zodra het doelwit dit telefoonnummer belt geven de criminelen instructies om een legitieme systeembeheertool te downloaden, waarvoor een e-mail met link wordt gestuurd. Via deze beheertool kunnen de criminelen andere legitieme systeembeheertools installeren. Via deze tools worden vervolgens lokale bestanden en data van netwerkschijven gestolen, waarmee het bedrijf in kwestie wordt afgeperst.

De FBI adviseert organisaties om beleid in te stellen van welke applicaties voor remote access zijn toegestaan en op systemen kunnen worden uitgevoerd. Tevens moeten externe remote verbindingen worden gedocumenteerd en gemonitord. In het geval een niet goedgekeurde remote management oplossing op een werkstation wordt gedetecteerd moet dit meteen worden onderzocht.

Reacties (1)
12-11-2023, 12:24 door Anoniem
Heb iets soortgelijks gehad, maar dit keer een valse SMS met tekst en zonder link dat er moeilijkheden waren bij het leveren van een pakket. Verdere informatie ontbrak, en dus (wat de meeste mensen doen) gaan dan proberen terug te bellen om te zien wat er aan de hand is. Hierdoor wordt de beller in een val gelokt (duur nummer, babbelbox, etc) of is er sprake van phishing.

Dus ook bij SMS bij dit soort berichten altijd even een gezond wantrouwen activeren, en de informatie natrekken of je wel een pakket verwacht (de naam van het vervoersbedrijf stond in de SMS). Maar aangezien ik niets verwachtte, viel deze valse SMS door de mand. Het telefoonnummer dat uit het buitenland bleek te komen, werd daarop geblokkeerd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.