Snel gebruik van gestolen inloggegevens door cybercriminelen
Onderzoek toont dat cybercriminelen gestolen inloggegevens razendsnel inzetten voor aanvallen. Leer hoe je je accounts en bedrijfsnetwerken beter kunt beschermen.
Onderzoek toont dat cybercriminelen gestolen inloggegevens razendsnel inzetten voor aanvallen. Leer hoe je je accounts en bedrijfsnetwerken beter kunt beschermen.
© RusPhotoBank
Uit onderzoek van de Russische inlichtingendienst voor datalekken en darknet-monitoring DLBI blijkt dat cybercriminelen gestolen inloggegevens razendsnel inzetten. Tussen het moment dat zulke gegevens openbaar worden en de praktische toepassing voor het hacken van accounts zit vaak maar weinig tijd.
Volgens deskundigen beginnen gelekte login-wachtwoordcombinaties gemiddeld al na zeven dagen te circuleren in geautomatiseerde aanvallen. Voor inloggegevens die gekoppeld zijn aan bedrijfsinfrastructuur – zoals een domein van een bedrijf of overheidsinstantie – starten hackpogingen nog sneller, vaak al na ongeveer drie dagen.
Dit verschil komt door de hoge waarde van bedrijfstoegang. Dergelijke gegevens worden meestal direct tegen hogere prijzen gekocht door ransomware-operators, waarbij darknetforums en Telegram-kanalen worden omzeild. De verkregen toegang wordt vervolgens bijna onmiddellijk gebruikt om interne netwerken van organisaties aan te vallen.
Opgemerkt wordt dat verkopers van gelekte gegevens niet alleen hackers van online diensten zijn, maar ook beheerders van kwaadaardige stealerprogramma’s. Deze stelen opgeslagen wachtwoorden en sessiecookies rechtstreeks van computers van gebruikers, en het aandeel van zulke bronnen is de afgelopen jaren gestaag gegroeid.
DLBI-oprichter Ashot Oganesyan benadrukte dat gebruikers hergebruik van wachtwoorden moeten vermijden, vooral niet dezelfde combinaties voor werk en persoonlijke diensten. Hij voegde toe dat het gebruik van externe wachtwoordbeheerders, die een betere bescherming bieden dan ingebouwde browseroplossingen, en het niet verwaarlozen van antivirussoftware ook nuttig is. Voor IT-afdelingen van bedrijven adviseerde hij om tweefactorauthenticatie zo breed mogelijk in te voeren en geautomatiseerde diensten te gebruiken die wachtwoordcompromissen controleren, omdat de snelheid waarmee hackers wachtwoordlekken verwerken waarschijnlijk zal toenemen.