ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
INFLUX PRProgressCommunications.euwww.whizpr.nl

x.com/ictberichten
Datum: (290 dagen geleden)
Bedrijf:
PR: AxiCom

Waarschuwing voor werkzoekenden: is het sollicitatiegesprek te goed om waar te zijn?

Proofpoint heeft ontdekt dat cybercriminelen zich steeds vaker richten op werkzoekenden met remote management tools (RMM). Dit kan leiden tot data- of financiële diefstal, of het installeren van malware, zoals ransomware.

In een recente thread op X, identificeert het cybersecuritybedrijf verschillende campagnes die frauduleuze e-mails verstuurd die zich voordoen als uitnodigingen voor sollicitatiegesprekken.De e-mails lijken uitnodigingen te zijn voor een Zoom of Teams gesprek om een vacature te bespreken. In werkelijkheid leiden deze naar een RMM, zoals SimpleHelp, ScreenConnect of Atera.

RMM-software wordt legitiem gebruikt door IT-beheerders bij bedrijven voor het management van computerinventarissen op afstand. Bij misbruik heeft deze software dezelfde mogelijkheden als een Remote Access Trojan (RAT).

Bij nieuwere campagnes worden gecompromitteerde e-mailadressen gebruikt, of de daders doen zich voor als vertegenwoordigers van echte bedrijven. De afzenders hebben meestal namen die verband houden met echte recruiters of werknemers van het bedrijf. De inhoud van de e-mails verwijst naar een sollicitatie. Securityexperts van Proofpoint identificeerden verschillende functies in de e-mails die werden geadverteerd door geïmiteerde of gecompromitteerde bedrijven.



In ten minste één geval vond Proofpoint bewijs van een gehackt LinkedIn-account waarop een vacature was geplaatst met een Gmailadres dat zich voordeed als gecompromitteerd persoon. De onderzoekers vernamen dat dit e-mailadres voorkwam in e-mails die waren verzonden naar mensen die op de vacature hadden gesolliciteerd. De persoon ontdekte de hack en verwijderde de frauduleuze vacature voordat Proofpoint deze heeft kunnen identificeren.

De dreigingsactoren verkrijgen op verschillende manieren lijsten met doelwitten: door valse vacatures te plaatsen om e-mailadressen te verzamelen, door de inbox of social media van recruiters of personeelsmanagers te hacken, of door een lijst met eerder gestolen e-mailadressen te gebruiken.

Deze activiteit is onderdeel van een bredere reeks e-mailcampagnes die RMM- of RAS-tools (Remote Access Software) verspreiden. Onderzoekers zagen ook e-mails die zich voordeden als Amerikaanse overheidsinstanties, uitnodigingen voor feestjes, financiële instellingen en meer.

RMM/RAS-tools zijn erg populair geworden als eerste fase van een payload. In plaats van het inzetten van RAT’s of infostealers, zetten cybercriminelen RMM’s in, omdat deze zich kunnen vermengen met legitiem verkeer. Vervolgens kunnen ze geld of informatie stelen, of meer malware installeren.

Werkzoekenden worden aangeraden waakzaam te zijn voor deze dreiging en extra aandacht te besteden aan de namen en afzenderdomeinen van mensen die contact met ze opnemen. Deze kunnen namelijk worden nagemaakt. Als een uitvoerbaar bestand wordt ontvangen, of een URL die naar een uitvoerbaar bestand leidt, dan is het waarschijnlijk een scam.

Verstreken tijd: 290 dagen
PR contact  

Logo AxiCom
Proofpoint contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Expertum
Logo Valid
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo Victoria ID
Logo Spryng
Logo Onventis B.V.
Logo DNA Services B.V.
Logo We talk SEO B.V.
Logo BusinessCom
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Infoblox
Logo Red Hat
Logo Veeam Software
Logo Geotab
Logo KnowBe4
Logo reichelt elektronik
Logo Odin Groep
Logo Becky.works
Logo Veeam Software
Logo Veeam Software
Logo Incubeta
Logo Palo Alto Networks
Logo NetApp
Logo Red Hat
Logo PocketBook
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103547 persberichten
7023 bedrijfsprofielen
59 PR-bureauprofielen
17340 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
ProgressCommunications.euINFLUX PRwww.deepr.nl