ProgressCommunications.euwww.marcommit.nlwww.deepr.nl
www.whizpr.nlProgressCommunications.euwww.whizpr.nl

x.com/ictberichten
Datum: (306 dagen geleden)
Bedrijf:
PR: Whizpr

ReliaQuest signaleert versterkte focus op VPN’s en RDP: Toename van 21,3% in aanvallen op externe remote services

Top Cyber Attacker Techniques-rapport onthult opkomende aanvalsmethoden en malwaretrends binnen zakelijke IT-omgevingen

Aanvallen op externe remote services zoals VPN’s, RDP en VDI zijn met 21,3% toegenomen. Dat blijkt uit het nieuwste Top Cyber Attacker Techniques-rapport van ReliaQuest, leverancier van AI-gedreven security operations. Het rapport analyseerde klantdata, detectiepatronen en cybercrimineel gedrag in de periode december 2024 tot en met februari 2025, en biedt inzicht in de meest gebruikte aanvalstechnieken en snel opkomende malwarevarianten.

Cybercriminelen verleggen hun focus: drie dominante tactieken
Uit het rapport komt naar voren dat aanvallers zich steeds sneller aanpassen aan nieuwe omstandigheden. De drie meest voorkomende tactieken die momenteel worden ingezet, zijn gebaseerd op het MITRE ATT&CK-framework en richten zich op initiële toegang, code-executie en laterale beweging.

1. Forse stijging in brute-force aanvallen op externe remote services

Pogingen tot initiële toegang via diensten als VPN, RDP en VDI stegen met 21,3% ten opzichte van dezelfde periode vorig jaar. Vooral brute-force-aanvallen namen toe, mede door een grootschalige campagne eind januari 2025, gericht op via internet toegankelijke systemen met zwakke of gelekte inloggegevens. Door zich succesvol te authenticeren, weten aanvallers detectie te omzeilen en ongemerkt binnen te dringen.

Het is belangrijk dat organisaties hun externe remote services beter beveiligen. Koppel bijvoorbeeld MFA met beleid voor voorwaardelijke toegang en apparaatcertificaten voor VPN-verificatie. Controleer blootgestelde RDP-sessies, verwijder onbedoelde publiek gerichte instances en gebruik een jumpbox als beveiligde gateway in plaats van individuele systemen bloot te stellen.

2. MSHTA-misbruik rukt op als proxy-executietechniek

Het gebruik van MSHTA.exe, een legitieme Windows-tool voor het uitvoeren van HTML-applicaties, is met 7,8% gestegen en bezet nu de tweede plaats binnen de categorie ‘proxy execution’. De stijging wordt deels veroorzaakt door de toename van ClearFake, een JavaScript-framework dat gebruikers misleidt met nepcaptcha’s en schadelijke opdrachten laat uitvoeren via MSHTA.

Aanvallers kunnen zo code uitvoeren buiten de browser om, waarmee ze browsergebaseerde beveiligingen als Google Safe Browsing weten te omzeilen. Het gebruik van ClearFake steeg met 17% en verdrong SocGolish en Lumma naar de tweede en derde plaats.

Organisaties kunnen mailbox auditing in Microsoft 365 inschakelen om verdachte wijzigingen in inboxregels te detecteren. Controleer ook MSHTA.exe-activiteit door procesaanmaak te auditen en command-line logging in te schakelen, omdat aanvallers MSHTA.exe vaak gebruiken om payloads uit te voeren.

3. Interne spearphishing blijft belangrijkste methode voor laterale beweging

In 42% van de gevallen waarin aanvallers zich lateraal binnen netwerken verplaatsten, werd gebruikgemaakt van internal spearphishing. Hierbij worden gecompromitteerde accounts ingezet om phishingmails te sturen naar collega’s, waarbij mailboxregels worden aangepast om reacties te verbergen.

Het gebruik van vertrouwde identiteiten maakt deze methode bijzonder effectief, met risico’s als verdere accountcompromittering, malwareverspreiding of financiële schade.

Om zich hiertegen te beschermen kunnen organisaties risicovolle accounts beveiligen met Fast IDentity Online (FIDO), dat bestand is tegen AiTM-aanvallen. Ook is het verstandig om medewerkers te trainen in het herkennen van phishing – niet alleen van externe bronnen, maar juist ook van betrouwbare bronnen zoals partners of interne accounts.

Retailsector opvallend vaak doelwit op leksites
Hoewel de industriesector en technische dienstverlening de lijst aanvoeren op ransomware-leksites, valt vooral de retailsector op. In drie maanden tijd steeg het aantal vermeldingen met 153%, waarmee de sector van plek vijf naar drie klom. Een vermoedelijke oorzaak is het misbruik van kwetsbaarheden in Cleo Harmony, software die in retail veel wordt gebruikt voor veilige bestandsoverdracht en gegevensintegratie.

Bekijk het volledige rapport hier: https://www.reliaquest.com/blog/threat-spotlight-cyber-attacker-techniques-dec-2024-to-feb-2025/

Over ReliaQuest
ReliaQuests reden van bestaan: to Make Security Possible. Zodat beveiligingsteams binnen enkele minuten dreigingen kunnen detecteren, beheersen en erop kunnen reageren - altijd en overal. Het GreyMatter-platform stelt beveiligingsteams van enterprises in staat om hun huidige of toekomstige technologiestack te benutten om meer zichtbaarheid en automatisering te stimuleren, zonder dat ze data hoeven te centraliseren of tools hoeven te standaardiseren. ReliaQuest is gebaseerd op meer dan tien jaar ervaring en het enige cybersecuritytechnologiebedrijf dat, voor grote ondernemingen en op grote schaal, alle mogelijke opties en modulariteit biedt — waardoor de klant het platform wordt.

Met meer dan 1.000 klanten wereldwijd en 1.200 teamleden in zes wereldwijde operating centers, levert ReliaQuest security-resultaten voor grote enterprises wereldwijd. Meer informatie is te vinden op www.reliaquest.com.

Voor meer informatie
Whizpr
Winnie Silvertand
reliaquest@whizpr.nl 

Verstreken tijd: 306 dagen
PR contact  

Logo Whizpr
ReliaQuests contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Key2XS
Logo Decos
Logo  Fundaments, Expert in Clouds
Logo 12Build
Logo NeuroCluster AI
Logo 9altitudes Nederland BV
Logo NetRom Software
Logo Eijsink
Logo Not Secondary
Logo BeSharp Experts B.V.
Logo SEOgeek
Logo Kemker ICT Groep
Logo Art Of Automation
Logo WebshopOvername.nl
Logo Bommel Wonen
Logo We talk SEO B.V.
Logo The Digital Neighborhood
Logo Web Wings
Logo DNA Services B.V.
Logo Admonks
Logo Keuze.nl BV
Logo Art Of Automation
Logo DNA Services B.V.
Logo BusinessCom
Logo DNA Services B.V.
Logo Traffic Family B.V.
Logo TechOutlet
Logo Victoria ID
Logo DNA Services B.V.
Logo PQR
Logo Databricks
Logo TOPdesk
Logo PocketBook
Logo Lightspeed
Logo Proximus NXT
Logo ManageEngine
Logo Zscaler
Logo Deel
Logo SureSync
Logo Palo Alto Networks
Logo Pro Motion Film
Logo We talk SEO B.V.
Logo Deel
Logo HCC
Logo KnowBe4
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
102969 persberichten
6985 bedrijfsprofielen
59 PR-bureauprofielen
16935 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
www.deepr.nlwww.whizpr.nlINFLUX PR