Hergebruik inloggegevens steeds groter risico voor bedrijven - ICTberichten.nl

Hergebruik inloggegevens steeds groter risico voor bedrijven

ICT onderzoek externe bron

Digital Shadows|

Cybercriminelen gebruiken steeds vaker ‘credential stuffing tools’ om (bedrijfs)accounts over te nemen. Met deze tools kunnen criminelen in één keer grote sets gelekte inloggegevens geautomatiseerd invoeren op loginpagina’s om zo naar matches te zoeken met bestaande accounts. Dit blijkt uit onderzoek van Digital Shadows.

Inloggegevens

Digital Shadows detecteerde dat inloggegevens bij 97 procent van de bedrijven in de ‘Forbes 1000’ zijn blootgesteld. Dit komt in de meeste gevallen doordat medewerkers dezelfde inloggegevens gebruiken voor meerdere websites en platforms. Cybercriminelen doen hier hun voordeel mee en proberen steeds vaker toegang te krijgen tot bedrijfsnetwerken met behulp van geautomatiseerde credential stuffing aanvallen.

hergebruik inloggegevens

Tools van de aanvaller

Kijkend naar welke tools cybercriminelen het meest gebruiken, valt op dat SentryMBA, Vertex and Hitman het populairst zijn. Sinds begin dit jaar wordt vooral SentryMBA vaak genoemd op het dark web en criminele websites.

tools van de aanvallers

Het onderzoeksrapport ‘Protect Your Customer and Employee Accounts: 7 Ways To Mitigate The Growing Risks Of Account Takeovers’ is hier te downloaden
In dit rapport reikt Digital Shadows ook handvatten aan waarmee bedrijven zich kunnen wapenen tegen dit soort aanvallen.