ProgressCommunications.euwww.lubbersdejong.nlwww.marcommit.nl
ProgressCommunications.euProgressCommunications.euINFLUX PR

x.com/ictberichten
Datum: (34 dagen geleden)
Bedrijf:
PR: AxiCom

Door overheid gesponsorde actoren gebruiken ClickFix

Onderzoekers van cybersecuritybedrijf Proofpoint delen nieuwe inzichten rondom social engineeringstecniek ClickFix. Uit de laatste bevindingen blijkt dat de overheid actoren sponsort bij het inzetten van deze aanvalsmethode.

Een toenemende ontwikkeling in het dreigingslandschap is het aanpasbare vermogen van tactieken, technieken en procedures (TTP’s). Dreigingsactoren delen, kopiëren, stelen, veranderen en testen TTP’s van openbaar gemaakte vakkennis of van interacties met andere kwaadwillende groepen. Onderzoekers van het cybersecuritybedrijf zien in hun meest recente bevindingen dat dreigingsactoren door de overheid worden gesponsord. Hierbij maken ze gebruik van technieken die cybercriminelen hebben ontwikkeld.

Het meest recente voorbeeld van deze ontwikkeling is ClickFix. Deze social engineeringstechniek gebruikt dialoogvensters met instructies om opdrachten op de computer van het doelwit te kopiëren, plakken en uitvoeren. Een creatieve manier die niet alleen valse errorberichten verstuurt, maar ook officiële waarschuwingen en instructies die het besturingssysteem zogenaamd als oplossing aanbiedt misbruikt.

De nieuwe inzichten van Proofpoint tonen aan dat groepen uit Noord-Korea (TA457), Iran (TA450) en Rusland (UNK_RemoteRogue en TA422) ClickFix gebruikten gedurende een periode van drie maanden, van eind 2024 tot begin 2025.

De onderzoekers vermoeden dat, door de toenemende populariteit van ClickFix, meer door de overheid gesponsorde actoren deze social engineeringtechniek gebruiken. De recente bevindingen onderstrepen de evoluerende TTP’s in het huidige dreigingslandschap. Steeds meer gesponsorde actoren gebruiken aanvalstechnieken die eerder door cybercriminelen zijn ontwikkeld.

ClickFix is meerdere keren waargenomen, maar geen enkele actor gebruikte de methode herhaaldelijk. Het is onduidelijk waarom er steeds maar één observatie is per ClickFixcampagne, terwijl de uitvoering van andere aanvalspogingen vaak tegelijkertijd plaatsvinden.

Recente waarnemingen tonen ook aan dat dreigingsactor Emerald Sleet (TA427) in april teruggreep naar ClickFix. De onderzoekers zien hierbij een verandering in de infectieketen van de dreigingsactor. Dit zou kunnen betekenen dat TA427 ClickFix verder aan het ontwikkelen is.

ClickFix is geen techniek die vaak wordt gebruikt. Toch is het waarschijnlijk dat meer dreigingsactoren uit Noord-Korea, Iran en Rusland deze social engineeringtechniek hebben uitgeprobeerd en getest, of dat zij dit in de nabije toekomst gaan doen. ClickFix wordt door veel verschillende landen gebruikt, maar de onderzoeksresultaten laten opvallend genoeg niets zien over China. Het grote aantal campagnes doet vermoeden dat het toch is het zeer waarschijnlijk dat ook een groep die banden heeft met China, heeft geëxperimenteerd met ClickFix.

Lees hier het volledige onderzoek.
Geplaatst:
Verstreken tijd: 34 dagen
PR contact  

Logo AxiCom

Bedrijfsinfo  

Logo Proofpoint
  +44 (0)118 402 5900
  info-bnl@proofpoint.com
  www.proofpoint.com

Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo UFI.EU
Logo The Factory
Logo Macanta
Logo Keuze.nl BV
Logo Alleo
Logo Reflex Online BV
Logo LocatieRapport
Logo Stromma Nederland
Logo Spryng
Logo Axini
Logo Glampings.com
Logo QR Connect
Logo Hostingjournalist.com
Logo The Caring Company
Logo Brainial B.V.
Logo TechOutlet
Logo Networking4ALL
Logo Networking4ALL
Logo TechOutlet
Logo Keuze.nl BV
Logo TechOutlet
Logo Twenty Four Webvertising
Logo Vlirdens
Logo TechOutlet
Logo Facilitor
Logo Spryng
Logo Facilitor
Logo Networking4ALL
Logo BusinessCom
Logo Onventis B.V.
Logo Eaton
Logo Manhattan Associates
Logo NeoDay
Logo LANCOM Systems
Logo DataCore Software
Logo Techleap.nl
Logo Infoblox
Logo SureSync
Logo Dell Technologies
Logo Visma
Logo Kraken
Logo Proofpoint
Logo GXO
Logo Red Hat
Logo Pegasystems
TARIEVEN
• Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
101308 persberichten
6833 bedrijfsprofielen
56 PR-bureauprofielen
15716 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.lubbersdejong.nlwww.marcommit.nl
ProgressCommunications.euProgressCommunications.euINFLUX PR