Industry Wire

Geplaatst door Digital Shadows

Hergebruik inloggegevens steeds groter risico voor bedrijven

Amsterdam, 29 mei 2017 – Cybercriminelen gebruiken steeds vaker ‘credential stuffing tools’ om (bedrijfs)accounts over te nemen. Met deze tools kunnen criminelen in één keer grote sets gelekte inloggegevens geautomatiseerd invoeren op loginpagina’s om zo naar matches te zoeken met bestaande accounts. Dit blijkt uit onderzoek van Digital Shadows, marktleider op het gebied van digital risk management. Het bedrijf monitort continu alle activiteiten op het zichtbare, deep en dark web om risico’s in kaart te brengen.

Digital Shadows detecteerde dat inloggegevens bij 97 procent van de bedrijven in de ‘Forbes 1000’ zijn blootgesteld. Dit komt in de meeste gevallen doordat medewerkers dezelfde inloggegevens gebruiken voor meerdere websites en platforms. Cybercriminelen doen hier hun voordeel mee en proberen steeds vaker toegang te krijgen tot bedrijfsnetwerken met behulp van geautomatiseerde credential stuffing aanvallen. Digital Shadows maakte ook een korte video over de werkwijze van cybercriminelen. De gaming-, technologie-, omroep- en retailsector zijn de populairste doelwitten voor dit soort aanvallen.

Figuur 1: De meest kwetsbare sectoren gebaseerd op het aantal gedeelde configuratiebestanden (groen) en het aantal gedownloade bestanden (paars)

Tools van de aanvaller
Kijkend naar welke tools cybercriminelen het meest gebruiken, valt op dat SentryMBA, Vertex and Hitman het populairst zijn. Sinds begin dit jaar wordt vooral SentryMBA vaak genoemd op het dark web en criminele websites.

Figuur 2: Aantal vermeldingen van tools om accounts over te nemen op het dark web en criminele websites sinds begin 2017

“Grote incidenten die plaatsvonden bij bijvoorbeeld MySpace, LinkedIn en Dropbox, hebben ervoor gezorgd dat er een enorme berg inloggegevens zijn gelekt”, zegt Rick Holland, VP Strategy bij Digital Shadows. “Het blijft daarom cruciaal dat bedrijven zich met de nodige inzichten en intelligentie wapenen om de digitale risico’s in te perken. Zo kunnen zij ervoor zorgen dat deze credential stuffing aanvallen niet leiden tot nog grotere problemen.”

Het onderzoeksrapport ‘Protect Your Customer and Employee Accounts: 7 Ways To Mitigate The Growing Risks Of Account Takeovers’ is te downloaden via: http://info.digitalshadows.com/AccountTakeover-PR_Registration.html

In dit rapport reikt Digital Shadows ook handvatten aan waarmee bedrijven zich kunnen wapenen tegen dit soort aanvallen.

 

——

Over Digital Shadows

Digital Shadows biedt organisaties inzicht in hun digitale risico’s en de cybercriminelen die het op hen hebben gemunt. De dienst Digital Shadows SearchLight™ combineert schaalbare mogelijkheden voor gegevensanalyse met de expertise van menselijke analisten voor het signaleren van cyberbedreigingen, datalekken en reputatierisico’s. Digital Shadows bewaakt voortdurend alle zichtbare en onzichtbare delen van het internet, met inbegrip van het deep web en dark web. Daarmee is het in staat om organisaties een tot op de minuut nauwkeurig overzicht te bieden van hun digitale risico’s en hen van bedreigingsinformatie op maat te voorzien. Digital Shadows beschikt over drie hoofdkantoren. Deze bevinden zich in Londen, Dallas en San Francisco. Zie voor meer informatie www.digitalshadows.com

Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.

Deel dit bericht