ProgressCommunications.euwww.deepr.nlwww.marcommit.nl
INFLUX PRwww.whizpr.nlwww.deepr.nl

Volg ook via:
Datum: (1 jaar en 86 dagen geleden)
Bedrijf:
PR: Clarity Benelux

Criminelen apen ruim 100 merken na om inloggegevens te stelen

Infoblox Threat Intel deelt inzichten over nieuwe cybercrime dienst: Phishing-as-a-Service

Amsterdam, 31 maart 2025 — Infoblox Threat Intel heeft een zeer geavanceerd wereldwijd Phishing-as-a-Service (PhaaS) platform ontdekt dat een aanzienlijke bedreiging vormt voor bekende merken. Dit is de eerste keer dat een organisatie is ontdekt die dit soort technieken gebruikt om detectie te omzeilen. De dreigingsactor achter deze campagnes heeft de codenaam "Morphing Meerkat" gekregen en gebruikt op creatieve wijze DNS mail exchange (MX)-records om gebruikers naar nagemaakte inlogpagina's te sturen. Ruim 100 merken worden op deze manier misbruikt om inloggegevens te stelen.

Wanneer een slachtoffer op een phishing-link klikt, checkt de phishing-tool het MX-record van het e-maildomein van het slachtoffer om zo hun e-mailprovider te bepalen. Op basis van dit MX-record wordt het slachtoffer doorgesluisd naar een inlogpagina die lijkt op de echte inlogpagina van de e-mailprovider.

Een praktijkvoorbeeld: Stel je ontvangt een phishing-mail, zogenaamd uit naam van een pakketbezorger. De link stuurt je naar een neppagina, waar je wordt gevraagd om je e-mailadres te authenticeren. Dat authenticatievenster ziet er vertrouwd uit, volledig in de stijl van je e-mailprovider. Zelfs je e-mailadres wordt automatisch ingevoerd. Maar zodra je je wachtwoord invult, is het game over.

DHL Express email phishing page.

Het wordt criminelen voortaan makkelijk gemaakt
Morphing Meerkat is een geavanceerde phishing-tool die cybercriminelen verschillende voordelen biedt:
  • Diefstal van inloggegevens: Zodra slachtoffers hun inloggegevens invoeren op de neppagina, steelt Morphing Meerkat de gegevens en stuurt deze door naar de cybercriminelen.
  • Omleiding: Om te voorkomen dat de phishing-aanval wordt gespot, wordt het slachtoffer na enkele ‘mislukte inlogpogingen’ vaak doorgestuurd naar de echte inlogpagina van hun e-mailprovider.
  • Wereldwijd bereik: De phishing-tool kan de malafide inlogpagina's vertalen naar meerdere talen, zodat wereldwijd slachtoffers kunnen worden getarget.
  • Personalisatie: Het gebruik van MX-records om slachtoffers dynamisch op maat gemaakte phishing-pagina’s voor te schotelen, maakt phishing-pogingen een stuk overtuigender.
  • Moeilijk te detecteren: Het platform maakt gebruik van verschillende technieken om traditionele beveiligingssystemen te omzeilen, zoals het gebruik van open redirects op adtech-servers en obfuscatie van code om analyses te bemoeilijken.
  • Schaalbaarheid: Als PhaaS platform stelt Morphing Meerkat zelfs niet-technische cybercriminelen in staat om grootschalige phishing-campagnes te lanceren, wat deze tool een stuk gevaarlijker maakt.
Wanneer cybercriminelen inloggegevens verkrijgen via phishing-tools zoals Morphing Meerkat, kan dit ernstige impact hebben op organisaties. Met deze gegevens kunnen criminelen zich namelijk toegang verschaffen tot netwerken, gevoelige gegevens stelen en verdere aanvallen uitvoeren. Dit kan leiden tot aanzienlijke financiële schade, reputatieschade en juridische gevolgen. Bovendien kunnen gecompromitteerde accounts worden gebruikt om phishing e-mails naar andere werknemers of klanten te sturen, waardoor de aanval verder kan uitbreiden.

Hoe wapen je je organisatie tegen Morphing Meerkat?
Verbetering in netwerkzichtbaarheid en -monitoring zijn essentieel om organisaties te beschermen tegen PhaaS zoals Morphing Meerkat, die gebruikmaken van veelvoorkomende blinde vlekken met behulp van geavanceerde technieken zoals DNS-cloaking en open redirects. Organisaties kunnen zichzelf tegen dit soort aanvallen beschermen door DNS beveiliging aan hun systemen toe te voegen. Dit omvat het aanscherpen van DNS controles zodat gebruikers niet kunnen communiceren met externe DoH-servers (DNS over HTTPS). Ook kun je zo de toegang blokkeren tot adtech-infrastructuur. Wanneer organisaties hiermee het aantal niet-kritieke diensten in hun netwerk kunnen verkleinen, nemen ze ook opties weg voor cybercriminelen om hun netwerk aan te vallen.

Lees het blog van Infoblox Threat Intel voor meer informatie over de technieken achter Morphing Meerkat.



Over Infoblox
Infoblox combineert ongeëvenaarde netwerkprestaties en uiterst betrouwbare security. Fortune 100-bedrijven en opkomende innovators vertrouwen op Infoblox voor real-time zichtbaarheid en controle over wie en wat verbinding maakt met hun netwerk, zodat hun organisaties efficiënter functioneren en bedreigingen eerder worden gestopt. Ga naar infoblox.com voor meer informatie of volg ons op LinkedIn en X.

Verstreken tijd: 1 jaar en 86 dagen
PR contact  

Logo Clarity Benelux
Infoblox contact  

+31 20 354 41 00
www.infoblox.com

Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo BTG
Logo NHA Opleidingen
Logo Polly.Help
Logo MI Consultancy
Logo Incentro
Logo Stromma Nederland
Logo Fairbanks
Logo Valid
Logo Westpoort
Logo Brownies.nl
Logo Nextview
Logo Examencentrum
Logo Keuze.nl BV
Logo VirtualPBX.nl
Logo Expertum
Logo Twenty Four Webvertising
Logo Web Wings
Logo Web Wings
Logo BusinessCom
Logo Msafe
Logo SCOS ViaCloud BV
Logo Keuze.nl BV
Logo Spryng
Logo BusinessCom
Logo Web Wings
Logo Web Wings
Logo Web Wings
Logo Web Wings
Logo Software Improvement Group (SIG)
Logo BusinessCom
Logo Veeam Software
Logo Nutanix
Logo BTG
Logo Bechtle Groep Nederland
Logo Xerox
Logo IG&H
Logo Proofpoint
Logo Schneider Electric
Logo EZVIZ
Logo Xebia
Logo Trespa
Logo Web Wings
Logo Web Wings
Logo Workday
Logo Milgro
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103824 persberichten
7041 bedrijfsprofielen
60 PR-bureauprofielen
17518 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.whizpr.nlwww.marcommit.nl
www.deepr.nlwww.deepr.nlwww.deepr.nl