Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief
beveiliging security threat modeling modelling
[Foto: Natali _ Mis/Shutterstock.com]

Cybercrimineel verschuift vizier naar webapplicaties

07 februari 2025 - 13:30ActueelSecurity & AwarenessCisco
Pim van der Beek

Cybercriminelen hebben in het laatste kwartaal van 2024 de focus verlegd naar webapplicaties en ongepatchte, publiek toegankelijke toepassingen. Voorafgaand aan dat kwartaal was misbruik van identiteit en legitieme accounts al ruim een jaar de populairste aanvalsvorm.

Dat blijkt uit een analyse van incidenten die Cisco Talos, de threat-intelligence-tak van Cisco, op zijn radar kreeg. Cybercriminelen zetten met name webshells in, schadelijke scripts om via webservers toegang te krijgen tot de computer van een slachtoffer. In 35 procent van de incidenten gebruikten cyberaanvallers opensource en publieke webshells tegen kwetsbare of ongepatchte webapplicaties. Dat is een aanzienlijke stijging ten opzichte van het vorige kwartaal, toen deze aanvalstechniek minder dan tien procent van het totaal vertegenwoordigde.

Het aandeel van ransomware binnen het aanvalsspectrum daalde in het vierde kwartaal van 2024 licht: dertig procent vergeleken met veertig procent een kwartaal eerder. ‘Pas tegen het einde van het jaar was er opnieuw een toename van ransomware-aanvallen waarbij aanvallers zich voordeden als ict-personeel om via social engineering toegang te krijgen tot het account van een werknemer en gevoelige informatie te stelen, die ze vervolgens ook versleutelen’, duidt Cisco Talos. Bij die dubbele afpersingsaanvallen zetten ze slachtoffers onder druk om hen twee maal te doen betalen. Het is een bedreiging die cybersecurity-experts in 2025 in de gaten moeten houden.

Toename wachtwoordspraying

Sinds begin december 2024 merkt Cisco Talos meer aanvallen met wachtwoordspraying op. Die doen volgens de experts denken aan geautomatiseerde ddos-aanvallen waarmee cybercriminelen websites ‘platleggen’. In een van de onderzochte incidenten telde Talos tot bijna dertien miljoen inbraakpogingen op gebruikersaccounts binnen 24 uur. ‘Zulke aanvallen leiden tot de blokkering van accounts en geweigerde VPN-toegang’, vat het bedrijf samen.

Jan Heijdra, field-cto security bij Cisco Nederland, merkt op dat het inzetten van wachtwoordspraying om toegang te krijgen tot aanmeldgegevens niet nieuw is. ‘Maar het onderstreept het belang van multi-factorauthenticatie en een sterk wachtwoordbeleid.’ In bijna veertig procent van de incidenten van oktober tot het jaareinde was multi-factorauthenticatie niet geïmplementeerd of fout geconfigureerd. En bij ransomware gold dit in alle gemelde gevallen, duidt hij. ‘We blijven dan ook het belang van deze maatregelen benadrukken.’

Meer over

Cybercrime

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Meer lezen

    ActueelCloud & Infrastructuur

    Kort: Cybercrimineel ligt op de loer in hoogseizoen, Proximus en Thales vernieuwen it bij Navo (en meer)

    ActueelInnovatie & Transformatie

    Onkraakbaar: België en Luxemburg delen eerste grensoverschrijdende quantumverbinding

    Handen samenwerking overaankomst security beveiliging
    ActueelSecurity & Awareness

    Kort: European Security Program Microsoft, Atos ondersteunt Nations League, Amista winkelt in Nederland (en meer)

    e-mail
    ActueelSecurity & Awareness

    Microsoft verhoogt drempel voor inkomende e-mail

    ActueelSecurity & Awareness

    Europese Commissie scherpt Cybersecurity Act aan

    AchtergrondSecurity & Awareness

    Dit was Cybersec Europe 2025!

    Geef een reactie Reactie annuleren

    Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs