image

FBI meldt gebruik van 'callback-phishing' bij afpersing en datadiefstallen

zondag 12 november 2023, 08:06 door Redactie, 1 reacties

Criminelen maken gebruik van 'callback-phishing' om toegang tot de netwerken van organisaties te krijgen en vervolgens grote hoeveelheden data te stelen waarmee de onderneming wordt afgeperst, aldus de FBI (pdf). Bij de aanvallen door de Silent Ransom Group, die ook Luna Moth wordt genoemd, ontvangt een doelwit een e-mail over problemen met zijn account en dat er een opgegeven telefoonnummer moet worden gebeld.

Zodra het doelwit dit telefoonnummer belt geven de criminelen instructies om een legitieme systeembeheertool te downloaden, waarvoor een e-mail met link wordt gestuurd. Via deze beheertool kunnen de criminelen andere legitieme systeembeheertools installeren. Via deze tools worden vervolgens lokale bestanden en data van netwerkschijven gestolen, waarmee het bedrijf in kwestie wordt afgeperst.

De FBI adviseert organisaties om beleid in te stellen van welke applicaties voor remote access zijn toegestaan en op systemen kunnen worden uitgevoerd. Tevens moeten externe remote verbindingen worden gedocumenteerd en gemonitord. In het geval een niet goedgekeurde remote management oplossing op een werkstation wordt gedetecteerd moet dit meteen worden onderzocht.

Reacties (1)
12-11-2023, 12:24 door Anoniem
Heb iets soortgelijks gehad, maar dit keer een valse SMS met tekst en zonder link dat er moeilijkheden waren bij het leveren van een pakket. Verdere informatie ontbrak, en dus (wat de meeste mensen doen) gaan dan proberen terug te bellen om te zien wat er aan de hand is. Hierdoor wordt de beller in een val gelokt (duur nummer, babbelbox, etc) of is er sprake van phishing.

Dus ook bij SMS bij dit soort berichten altijd even een gezond wantrouwen activeren, en de informatie natrekken of je wel een pakket verwacht (de naam van het vervoersbedrijf stond in de SMS). Maar aangezien ik niets verwachtte, viel deze valse SMS door de mand. Het telefoonnummer dat uit het buitenland bleek te komen, werd daarop geblokkeerd.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.