Uit een experiment met drie energiebedrijven blijkt dat een kwart van de medewerkers trapt in gerichte phishing-aanvallen. Volgens de onderzoekers wordt phishing in een groot deel van de aanvallen op bedrijven gebruikt als middel om toegang te krijgen.
De onderzoekers, Tyler Klinger en Scott Greaux, wisten drie energiebedrijven zover te krijgen om mee te werken aan het experiment, schrijft Dark Reading. Klinger en Greaux vergaarden op het internet genoeg informatie over de energiebedrijven om een geloofwaardige aanval op te zetten. Vervolgens stuurden ze medewerkers e-mails met een link. Maar liefst 26 procent van de medewerkers klikte op die link.
Onder de medewerkers die in de 'aanval' trapten, waren technici, hoge functionarissen en medewerkers die in de control room van een energiebedrijf werkten. Eén technicus klikte zelfs vier keer op de link, zich afvragend waarom deze niet werkte. De 'aanvallers' deden de e-mails voorkomen als mails van een hogere collega of van een fabrikant waarvan de energiebedrijven apparaten gebruikten. De contactinformatie van de 'slachtoffers' werd gevonden via sites als LinkedIn, vacatures en bedrijfswebsites.
In dit geval ging het om een onschuldige link, maar bij een aanval in de echte wereld zouden aanvallers malware kunnen verspreiden via de link. Daarmee zou vervolgens toegang tot industriële systemen kunnen worden gezocht, of, als dat niet mogelijk is, genoeg informatie worden verzameld voor een volgende aanval op hetzelfde bedrijf. De aanvallers tekenen aan dat veel aanvallen in de echte wereld leunen op phishing, een stelling die wordt ondersteund door Trend Micro; volgens dat beveiligingsbedrijf maakt phishing deel uit van 91 procent van de gerichte aanvallen.
Geregeld krijg ik mails van bekende afzenders die ze zelf echt niet verstuurd hebben.alles wat niet afkomstig is van een afzender die je kent/vertrouwt
En zelfs als die link niet onschuldig zou zijn: als ik mijn browser (in dit geval Firefox onder Ubuntu) niet zou vertrouwen daarmee om te kunnen gaan, zou ik geen enkele website meer kunnen/durven bezoeken.In dit geval ging het om een onschuldige link
Sinds wanneer is er een executable nodig om toegang te krijgen tot je systeem? Heb je de recente berichtgeving over Java toevallig gemist?Wat mij betreft een zinloos experiment van deze onderzoekers. Als ze gebruikers zo ver krijgen een executable te starten, dan pas zouden ze recht van spreken hebben.
[Reactie gewijzigd door .oisyn op maandag 21 januari 2013 10:32]
De onderzoekers hebben alleen vastgesteld dat de geadresseerde op de link heeft geklikt. Er is absoluut niet bewezen dat het systeem waarop dat gebeurde verbonden was met de systemen die de energievoorziening regelen. En zelfs als dat zo is dan is nog niet gezegd dat het control netwerk ook te benaderen is vanaf het systeem waarop de link werd geopend.punt is toch veel simpeler, als dit echt belangrijke systemen zijn mogelij in het belang van energie toevoer van een land, waarom KUNNEN die uberhaupt links openen. waarom hangen die uberhaupt aan het internet,
Moeilijk misschien niet maar het levert eigenlijk ook niets op. Zie voor meer informatie Security Myth: Protection by Air Gap.zet er een internet pc naast van mijn part maar hou dat gescheiden,
zo moeilijk is dat toch niet???
Dit probleem is niet meer zo groot als dat het ooit was. Vaak genoeg zijn alternatieve poorten (met ondersteuning voor SSL) naar de verzendende mailserver beschikbaar en is het niet nodig voor de eindgebruiker om voor uitgaande mail gebruik te maken van TCP poort 25.Ook blokkeren veel providers poort 25 naar buiten toe, waardoor het merendeel van de mensen de SMTP server van hun provider gebruikt in plaats van de SMTP server die bij hun domeinnaam hoort. Ook hierdoor krijg je een afwijking in het registreerde IP-adres voor dat domein en de server die daadwerkelijk de afhandeling verzorgd.
Heb je daar cijfers van? Mijn ervaring is dat, om onder andere de redenen die ik hierboven omschreven heb, SPF amper uitgerold is. Hotmail en gmail doen er wel aan, dus daarmee heb je dan nog een redelijk deel van de e-mail adressen te pakken, maar voor de rest zie je het erg weinig, en bij afwezigheid van SPF-records worden alle mails gewoon geaccepteerd, dus helpt het amper.SPF implementeren op een domein is niet moeilijk, en helpt veel tegen spam,
[Reactie gewijzigd door LOTG op maandag 21 januari 2013 11:26]
Geachte heer Vanderleyden,TT17 (Vanderleyden): Belachelijk dat mensen hier nog steeds intrappen
[Reactie gewijzigd door Floor op maandag 21 januari 2013 12:24]
Wat? Die servers zijn wel degelijk goed geconfigureerd. Dingen als SPF zijn er later bij bedacht (daarom ook altijd met haken en ogen) en gelukkig optioneel.Helaas zijn de meeste mailservers niet goed geconfigureerd, omdat veel e-mail anders niet zou aankomen.
Wantrouw jij een van deze emails, oftewel wantrouw jij je eigen collega of je eigen fabrikant?De 'aanvallers' deden de e-mails voorkomen als mails van een hogere collega of van een fabrikant waarvan de energiebedrijven apparaten gebruikten. De contactinformatie van de 'slachtoffers' werd gevonden via sites als LinkedIn, vacatures en bedrijfswebsites
[Reactie gewijzigd door Wallioo op maandag 21 januari 2013 09:57]
Niks belachelijk, de gemiddelde medewerker heeft nul ICT kennis opgebouwd. Met wat geluk hebben ze ooit in hun studie wat Word- en Excel-les gehad en dan houdt het wel op. Dat mensen hier in tuinen heeft alles te maken met het gebrek aan opleiding op dit specifieke gebied.Belachelijk dat mensen hier nog steeds intrappen, zeker bij een email dan moet je gewoon op je hoede zijn en alles wat niet afkomstig is van een afzender die je kent/vertrouwt, bovendien met waarschijnlijk enkel een link in, filteren via spamfilter of dergelijke.
[Reactie gewijzigd door ReneX op maandag 21 januari 2013 09:11]
[Reactie gewijzigd door Remmes_NT op maandag 21 januari 2013 08:59]
[Reactie gewijzigd door FlyingDutchMen op maandag 21 januari 2013 11:24]
[Reactie gewijzigd door trm0001 op maandag 21 januari 2013 09:00]
[Reactie gewijzigd door wildcat1 op maandag 21 januari 2013 09:11]
Aanname: dit gaat over bedrijfsmail.Hoe vaak ik al geen vragen heb gehad van mensen die ook doodleuk op zo'n link klikten en zich later afvroegen of dat wel zo verstandig was. Vaak hebben staan deze berichten dan ook nog eens vol taalfouten.
Ja. Ik doe dat ook heel vaak namelijk, gewoon om te kijken wat ze in elkaar geflanst hebben.Onder de medewerkers die in de 'aanval' trapten, waren technici
Op dit item kan niet meer gereageerd worden.
Populair: Android Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True