image

Google meldt toename van telefonische phishingaanvallen op organisaties

dinsdag 24 maart 2026, 09:54 door Redactie, 2 reacties

Aanvallers maken steeds vaker gebruik van telefonische phishingaanvallen om toegang tot systemen van organisaties te krijgen en vervolgens data te stelen, zo meldt Google in een nieuw rapport. Deze werkwijze zou ook bij de aanval op Odido zijn toegepast. Bij elf procent van de aanvallen die vorig jaar door Googles securitybedrijf Mandiant werden onderzocht was er gebruikgemaakt van voice phishing. Het is daarmee de op één na meestgebruikte infectievector bij de aanvallen waarbij de aanvalsmethode kon worden achterhaald. Alleen het gebruik van exploits (32 procent), die misbruik maken van kwetsbaarheden, kwam vaker voor. Phishing via e-mail nam volgens de onderzoekers juist verder af en bleek bij zes procent de aanvalsvector te zijn geweest.

Bij telefonische phishingaanvallen doen aanvallers zich vaak voor als medewerkers van een organisatie en bellen vervolgens de helpdesk, om zo wachtwoorden te laten resetten, multifactorauthenticatie (MFA) te omzeilen of de apparaten van de aanvallers voor MFA in te laten stellen. "Ze ontwikkelen een aantal verschillende scenario's om helpdesks te misleiden, en een helpdesk probeert van nature te helpen. Dat is een deel van de reden waarom social engineering-aanvallen die interactief zijn, zo krachtig zijn", zegt Jurgen Kutscher van Mandiant tegenover The Register.

In het geval van gecompromitteerde cloudomgevingen was voice phishing volgens de onderzoekers zelfs de meestgebruikte methode. Bij 23 procent van de gehackte cloudomgevingen kwamen de aanvallers binnen via een telefonische phishingaanval, zo laat het rapport weten. Bij veel van de telefonische phishingaanvallen worden vervolgens grote hoeveelheden data gestolen. Zo wisten aanvallers vorig jaar toegang te krijgen tot de Salesforce-omgevingen van meerdere organisaties. De aanvallen waren reden voor de FBI, Google en Salesforce om organisaties voor telefonische phishingaanvallen te waarschuwen.

In februari van dit jaar wisten criminelen bij Odido de gegevens van meer dan zes miljoen mensen te stelen. De telecomprovider meldde dat aanvallers toegang hadden gekregen tot het klantcontactsysteem, maar de methode waarop dit kon gebeuren heeft Odido nog altijd niet bekendgemaakt. De NOS meldde dat de aanvallers door middel van een telefonische phishingaanval op de Salesforce-omgeving van het bedrijf konden inbreken.

Image

Reacties (2)
Vandaag, 10:51 door Anoniem
Eén ontevreden collega kan hetzelfde bereiken, soms gebeurd het opzettelijk.
Ze moeten het systeem dusdanig beveiligen dat deze vorm van phising uberhaubt niet mogelijk is.
En anders is het gewoon een slechte beveiliging.
Zie de phishing pogingen als een pentest, na een penetratietest is het de bedoeling dat je de systemen versterkt en de gaten dicht.
Maar bedrijven doen niks... Totdat het hen overkomt.
Vandaag, 11:32 door Anoniem
Geweldig al die procenten, je hebt maar 1 succes nodig.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.