www.whizpr.nlProgressCommunications.euwww.marcommit.nl
ProgressCommunications.euwww.whizpr.nlwww.whizpr.nl

Volg ook via:
Datum: (5 jaar en 135 dagen geleden)
Bedrijf:
PR: AxiCom

Proofpoint: Omicron-variant gebruikt in cyberaanvallen op universiteiten

Diverse Europese landen hebben inmiddels weer allerlei lockdown-achtige maatregelen. Dit is grotendeels te wijten aan de opmars van het coronavirus, en dan in het bijzonder de omicron-variant. En zoals het verleden al vaker heeft uitgewezen, ruiken cybercriminelen hun kans dan weer schoon om nieuwe slachtoffers te maken. Zo heeft Proofpoint een toename gezien in het aantal e-mailaanvallen gericht op voornamelijk Noord-Amerikaanse universiteiten, waarbij overwegend coronagerelateerde thema's worden gebruikt zoals testinformatie en de nieuwe Omicron-variant.

Proofpoint heeft tijdens de pandemie wel vaker aanvallen op universiteiten waargenomen met het coronavirus als thema. Maar de consistente, gerichte campagnes om inloggegevens te stelen zijn pas sinds oktober 2021 echt in opmars. Sinds de nieuwe Omicron-variant eind november bekend werd, begonnen cybercriminelen meteen de nieuwe variant te gebruiken in hun campagnes.

Cybercriminelen blijven coronagerelateerde thema's gebruiken in campagnes gericht op meerdere sectoren en regio's. De aanvallen die zich richten op universiteiten zijn echter opvallend vanwege de specifieke doelwitten en de moeite die wordt gedaan om legitieme inlogportalen na te bootsen. Het is waarschijnlijk dat deze activiteit de komende twee maanden zal toenemen. Hogescholen en universiteiten eisen immers dat studenten, docenten en andere werknemers worden getest als zij tijdens en na de feestdagen van en naar de campus reizen. Maar ook aangezien de Omicron-variant op grotere schaal opduikt.

Details van de campagne
De campagnes met coronagerelateerde thema's, inclusief de Omicron-variant, omvatten duizenden berichten gericht aan tientallen universiteiten in Noord-Amerika.

De phishing-e-mails bevatten bijlagen of URL's die erop gericht zijn om inloggegevens voor universiteitsaccounts te ontfutselen. De landingspagina's lijken meestal op het officiële inlogportaal van de universiteit, hoewel sommige campagnes Office 365-inlogportalen bevatten. Soms, zoals bij berichten met de Omicron-variant, worden slachtoffers omgeleid naar een legitiem bericht van de universiteit nadat de inloggegevens zijn gestolen.

E-mails met URL's hebben onderwerpregels zoals “Let op - Informatie over de COVID-19 Omicron-variant - 29 november.”

Met een link naar een vervalste landingspagina zoals:

image
Afbeelding 1: Valse inlogpagina voor de University of Central Missouri.

Berichten met bijlagen bevatten onderwerpregels zoals "Covid Test".

image
Afbeelding 2: HTM-bijlage die leidt naar een website waar inloggegevens worden verzameld.

De bijlagen leiden naar een valse webpagina waar inloggegevens worden gestolen.

image
Afbeelding 3: Valse website waarop Vanderbilt University wordt gespooft.

Proofpoint heeft meerdere aanvalsclusters geïdentificeerd die coronagerelateerde thema's gebruiken om universiteiten aan te vallen met verschillende tactieken, technieken en procedures (TTP's). Naast meerdere leveringsmethoden - Proofpoint heeft zowel URL's als bijlagen in campagnes waargenomen - gebruiken deze clusters verschillende afzender- en hostingmethoden om hun campagnes uit te voeren.

In sommige campagnes probeerden cybercriminelen inloggegevens voor multifactor-authenticatie (MFA) te stelen door MFA-leveranciers te spoofen. Door MFA-tokens te stelen, kan de aanvaller de tweede beveiligingslaag omzeilen die is ontworpen om aanvallers buiten te houden die de gebruikersnaam en het wachtwoord van een slachtoffer al kennen.

Hoewel veel berichten worden verzonden via valse afzenders, heeft Proofpoint cybercriminelen gezien die gebruikmaken van legitieme, gecompromitteerde universiteitsaccounts om e-mailaanvallen te verzenden. Het is waarschijnlijk dat de aanvallers inloggegevens van universiteiten stelen en gecompromitteerde mailboxen gebruiken om dezelfde aanvallen naar andere universiteiten te sturen.

Proofpoint schrijft deze activiteit niet toe aan een bekende actor of cybercriminele groep, en het uiteindelijke doel van de aanvallers is momenteel onbekend.
Recent van Proofpoint  
Vervalsing van OAuth client-ID’s

Chinese dreigingsgroep richt zich op faculteiten van grote Noord-Amerikaanse universiteiten

TA4922: de vermoedelijke Chinese criminele organisatie breidt zich wereldwijd uit

Verstreken tijd: 5 jaar en 135 dagen
PR contact  

Logo AxiCom
Proofpoint contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Productowner.nl
Logo ZAMKO
Logo Innvolve
Logo ClickPatrol
Logo NetRom Software
Logo RAVI RYAN MOHANLAL
Logo BTG
Logo NHA Opleidingen
Logo Polly.Help
Logo MI Consultancy
Logo Incentro
Logo Stromma Nederland
Logo Fairbanks
Logo Valid
Logo Westpoort
Logo Msafe
Logo BusinessCom
Logo DNA Services B.V.
Logo PQR
Logo Web Wings
Logo Spryng
Logo We talk SEO B.V.
Logo Victoria ID
Logo DNA Services B.V.
Logo Twenty Four Webvertising
Logo Web Wings
Logo Web Wings
Logo BusinessCom
Logo Msafe
Logo SCOS ViaCloud BV
Logo Palo Alto Networks
Logo ilionx
Logo Vultr
Logo Workday
Logo Keepit
Logo Palo Alto Networks
Logo Nutanix
Logo Unit4
Logo KnowBe4
Logo Whizpr
Logo Conclusion
Logo Palo Alto Networks
Logo Pegasystems
Logo NetApp
Logo Vertiv
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103991 persberichten
7049 bedrijfsprofielen
60 PR-bureauprofielen
17614 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.whizpr.nlProgressCommunications.euwww.marcommit.nl
INFLUX PRINFLUX PRINFLUX PR