image

Europol: steeds meer cybercrime door social engineering

dinsdag 18 september 2018, 11:27 door Redactie, 5 reacties

Een bankmedewerker die een besmette bijlage opent of een gebruiker die zijn wachtwoord op een phishingsite invoert, steeds meer cybercrime vindt plaats via social engineering, zo laat Europol in het vandaag verschenen Internet Organised Crime Threat Assessment (IOCTA) weten (pdf).

Bij social engineering weten cybercriminelen hun slachtoffers zo ver te krijgen om allerlei handelingen uit te voeren, zoals het openen van bestanden om hun eigen systeem te infecteren, het doorgeven van wachtwoorden of het overmaken van grote geldbedragen. Volgens Europol maken cybercriminelen minder gebruik van zogeheten exploitkits, die internetgebruikers automatisch via kwetsbaarheden in bijvoorbeeld Internet Explorer of Flash Player met malware infecteren.

Het gebruik van social engineering laat daarentegen wel een stijging zien. Met name phishing- en spearphishingmails worden veelvuldig ingezet. De e-mails proberen inloggegevens van de ontvanger te ontfutselen of die zo ver te krijgen een meegestuurde bijlage of link te openen. Een andere vorm van social engineering via e-mail is de zogeheten ceo-fraude. Fraudeurs sturen een e-mail naar financieel medewerkers van een bedrijf die van de directeur afkomstig lijkt en vraagt om snel een groot geldbedrag over te maken.

"De meest effectieve bescherming tegen social engineering is het onderwijzen van potentiële slachtoffers. Opsporingsdiensten moeten preventie- en bewustzijnscampagnes om bewustzijn over deze dreigingen te vergroten blijven ondersteunen", aldus Europol. Naast social engineering ziet de opsporingsdienst ook een toename van aanvallen waarbij wordt geprobeerd om via bruteforce-aanvallen op het Remote Desktopprotocol (RDP) van Windows toegang tot systemen te krijgen.

Reacties (5)
18-09-2018, 12:46 door Anoniem
Het advies van Europol is goed en sluit mij aan dat training van de gebruikers erg effectief zal zijn bij het voorkomen van social engineering.
Echter is het wel zo dat organisaties ook voor oplossingen moeten zoeken dat social engineering kan beperken. Bijvoorbeeld de webbrowser vanuit een virtuele machine draaien.
Dit is helaas erg moeilijk vanuit een standaard OS maar het model waar wij naar toe moeten willen is dat van QubeOs.
18-09-2018, 14:49 door Anoniem
Door Anoniem: Het advies van Europol is goed en sluit mij aan dat training van de gebruikers erg effectief zal zijn bij het voorkomen van social engineering.
Echter is het wel zo dat organisaties ook voor oplossingen moeten zoeken dat social engineering kan beperken. Bijvoorbeeld de webbrowser vanuit een virtuele machine draaien.
Dit is helaas erg moeilijk vanuit een standaard OS maar het model waar wij naar toe moeten willen is dat van QubeOs.

Blijkbaar niet begrepen.... Bij social enginering gaat het erom dat jij iets doet voor de aanvaller. Dus geld overmaken naar rekening X. Daar heeft een virtuele machine geen invloed op.

Social enginering ga je alleen tegen door zelf denkende mensen aan te nemen, en door procedures voor informatie verstrekking te hebben. Met andere woorden, als er veel geld moet worden overgemaakt van de baas, ff de baas aan zijn jasje trekken of dat klopt.

Meester en uitvinder social enginering: https://en.wikipedia.org/wiki/Kevin_Mitnick

TheYOSH
18-09-2018, 15:23 door Anoniem
"steeds meer cybercrime door social engineering": is het dan nog cybercrime of cyber-enabled crime?
18-09-2018, 16:50 door Anoniem
Door Anoniem:
Door Anoniem: Het advies van Europol is goed en sluit mij aan dat training van de gebruikers erg effectief zal zijn bij het voorkomen van social engineering.
Echter is het wel zo dat organisaties ook voor oplossingen moeten zoeken dat social engineering kan beperken. Bijvoorbeeld de webbrowser vanuit een virtuele machine draaien.
Dit is helaas erg moeilijk vanuit een standaard OS maar het model waar wij naar toe moeten willen is dat van QubeOs.

Blijkbaar niet begrepen.... Bij social enginering gaat het erom dat jij iets doet voor de aanvaller. Dus geld overmaken naar rekening X. Daar heeft een virtuele machine geen invloed op.

Social enginering ga je alleen tegen door zelf denkende mensen aan te nemen, en door procedures voor informatie verstrekking te hebben. Met andere woorden, als er veel geld moet worden overgemaakt van de baas, ff de baas aan zijn jasje trekken of dat klopt.

Meester en uitvinder social enginering: https://en.wikipedia.org/wiki/Kevin_Mitnick

TheYOSH

Ja in het geval van geld overmaken ben ik het met je eens, maar social engineering wordt ook ingezet om te hacken zoals het open van mail bestanden en dat kan prima door virtualisatie geisoleerd worden.
19-09-2018, 23:37 door Anoniem
Door Anoniem: Het advies van Europol is goed en sluit mij aan dat training van de gebruikers erg effectief zal zijn bij het voorkomen van social engineering.
Echter is het wel zo dat organisaties ook voor oplossingen moeten zoeken dat social engineering kan beperken. Bijvoorbeeld de webbrowser vanuit een virtuele machine draaien.
Dit is helaas erg moeilijk vanuit een standaard OS maar het model waar wij naar toe moeten willen is dat van QubeOs.

Qube is grappig maar gaat geen veiligheid geven tenzij je als gebruiker snapt dat internet bankieren en dubbele wachtwoorden niet gebruikt moeten worden, zeker niet op een mobiel device.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.