ProgressCommunications.euwww.whizpr.nlwww.marcommit.nl
ProgressCommunications.euINFLUX PRwww.whizpr.nl

x.com/ictberichten
Datum: (1 jaar en 4 dagen geleden)
Bedrijf:
PR: AxiCom

Phishing kit CoGUI richt zich op Japanse bedrijven voor financieel gewin

Phishing kit CoGUI richt zich op Japanse bedrijven voor financieel gewin Japanse autoriteiten hebben onlangs details gepubliceerd over een toename van phishingactiviteit gericht op financiële organisaties. Het doel van de dreigingsactoren is om toegang te krijgen tot de accounts van slachtoffers voor financieel gewin, en in de meeste gevallen om illegale winsten te gebruiken om Chinese aandelen te kopen. Proofpoint-onderzoekers noemen deze phishing kit CoGUI en zien een opmerkelijke toename van grootschalige campagnes in Japan. De meeste waargenomen campagnes misbruiken populaire consumenten- of betaalmerken in phishing lokmiddelen, waaronder Amazon, PayPay en Rakuten. In april 2025 werden lokmiddelen met als thema tarieven gebruikt, naar aanleiding van recente aankondigingen van de Amerikaanse overheid.

Dreigingsactoren verspreiden de CoGUI phishkit door middel van een groot aantal berichten, gericht op Japanse organisaties. Volgens de data is Japan hierdoor een van de meest aangevallen landen op basis van campagnevolume. Grootschalige phishing gericht op Japan is echter niet nieuw. In 2020 publiceerde Proofpoint een rapport over Japanse phishing campagnes gericht op Japan met behulp van vergelijkbare technieken.

Proofpoint kan niet bevestigen of het aankopen van Chinese aandelen gerelateerd is aan CoGUI, maar het is een mogelijke uitkomst van credential phishing. Onderzoekers observeerden meer financiële CoGUI-campagnes in april 2025, na de wederzijdse tariefaankondiging door de Amerikaanse overheid. Sommige CoGUI-campagnes maakten gebruik van lokmiddelen met als thema tarieven.

Campagne details
CoGUI is een kit die gebruik maakt van geavanceerde ontwijkingstechnieken, waaronder geofencing, header fencing en fingerprinting, om detectie door geautomatiseerde browsersystemen en sandboxes te vermijden. Deze methoden stellen de kit in staat om selectief specifieke geografische regio's te targeten en tegelijkertijd beveiligingsmaatregelen te ontwijken. Dit maakt het een aanzienlijke bedreiging voor potentiële slachtoffers in de beoogde landen.

De campagnes omvatten doorgaans een groot aantal berichten, variërend van honderdduizenden tot tientallen miljoenen per campagne. Campagnes zijn tijdsgebonden reeksen gerelateerde activiteiten. In het geval van CoGUI omvatten deze doorgaans activiteiten die gedurende drie tot vijf dagen worden uitgevoerd.

De meeste CoGUI-campagnes doen zich voor als Amazon, maar het onderzoek toont aan dat de dreigingsactor zich voordoet als betaalkaarten, transportkaarten, populaire banken, retailers zoals Rakuten en Apple, en de Japanse nationale belastingdienst.

De waargenomen campagnes bevatten URL's in de berichten die, indien gefilterd, leiden tot credential phishing websites. Opmerkelijk is dat waargenomen CoGUI-campagnes geen mogelijkheden bevatten om multifactor authenticatie- (MFA) credentials te verzamelen. MFA-verzamelingsmogelijkheden komen standaard voor in de meest frequent waargenomen e-mail credential phishing-services. Het is dus ongebruikelijk dat een dergelijke veelvoorkomende kit deze functie niet bevat.

Best practices om phishing te bestrijden
Phishing kits gebruiken lokmiddelen die vertrouwde merken en diensten nabootsen. Zo vergroten ze de kans dat gebruikers op de URL-payloads klikken. Deze lokmiddelen creëren vaak een gevoel van urgentie om een taak te voltooien. Hierbij presenteert de URL een handige manier voor het slachtoffer om deze taak snel af te ronden. Om deze gevaarlijke maar vaak succesvolle lokmiddelen te bestrijden, is het belangrijk om niet onmiddellijk op links te klikken.

Neem de tijd, bezoek de officiële website van de dienst en log in om de beweringen van de lokmiddelen verder te onderzoeken. Organisaties worden geadviseerd om gebruikers voor te lichten over phishing die populaire merken imiteert en dit te melden aan IT-teams wanneer dit wordt waargenomen. Ook wordt geadviseerd om multifactor authenticatie te implementeren voor alle applicaties en diensten. Voor volledige bescherming tegen MFA-phishing worden FIDO (Fast IDentity Online) of andere fysieke beveiligingstokens aanbevolen. Deze voorzichtige aanpak vermindert de gevolgen van het exfiltreren van gebruikerscredentials en betalingsinformatie.

Lees hier het volledige onderzoek.

Verstreken tijd: 1 jaar en 4 dagen
PR contact  

Logo AxiCom
Proofpoint contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Valid
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo RawWorks B.V.
Logo Spryng
Logo Onventis B.V.
Logo DNA Services B.V.
Logo We talk SEO B.V.
Logo BusinessCom
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo PocketBook
Logo NTT DATA
Logo OneXillium
Logo myBrand
Logo Klearly
Logo Bechtle Groep Nederland
Logo Schneider Electric
Logo Reverse IT
Logo KnowBe4
Logo Zendure
Logo EPAM Systems
Logo Proofpoint
Logo Graduate Ventures
Logo Schneider Electric
Logo HCC
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103518 persberichten
7023 bedrijfsprofielen
59 PR-bureauprofielen
17320 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.whizpr.nlwww.marcommit.nl
ProgressCommunications.euwww.whizpr.nlwww.deepr.nl