Australie geeft waarschuwing voor malware die wachtwoorden steelt
Het Australische cyberagentschap ACSC waarschuwt voor malware die wachtwoorden en andere inloggegevens steelt, waarmee vervolgens bedrijfsnetwerken en systemen kunnen worden gecompromitteerd. Ook wordt de opslag van zakelijke inloggegevens in een persoonlijke wachtwoordmanager afgeraden. Volgens de overheidsdienst zijn organisaties wereldwijd, waaronder ook in Australie, het doelwit van infostealer malware en moet er extra scherp worden gelet op medewerkers, contractors, managed serviceproviders en andere leveranciers die remote inloggen.
Infostealer malware kan van een besmet systeem, wachtwoorden, gebruikersnamen, cookies, creditcardgegevens, cryptowallets, browserdata, lokale bestanden en andere gegevens stelen, die vervolgens naar de aanvaller worden teruggestuurd. De aanvaller kan deze gegevens zelf gebruiken om op systemen en applicaties in te loggen, of verkoopt ze op internet zodat anderen er misbruik van kunnen maken.
Volgens het Australian Cyber Security Centre, ACSC, zijn er meerdere bedrijfsnetwerken gecompromitteerd, doordat aanvallers de persoonlijke apparaten wisten te infecteren waarmee medewerkers op afstand inloggen. Infostealer malware kan op allerlei manieren worden verspreid, zoals phishingmails, illegale software, malafide advertenties en links op social media. Organisaties die met Bring Your Own Device, BYOD, hardware werken of derden toegang tot hun netwerk geven moeten dan ook alert op deze dreiging zijn.
Verder lezen bij de bron- Minder DDoS-aanvallen, maar ze worden wel zwaarder en moeilijker te herkennen - 21 september 2026
- Hoe kun je een onterechte boete van een scanauto aanvechten? - 18 september 2026
- EU Data Act dwingt cloudsector tot transparantie en open deuren - 18 september 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Minder DDoS-aanvallen, maar ze worden wel zwaarder en moeilijker te herkennen | Verder lezen | |
Hoe kun je een onterechte boete van een scanauto aanvechten? | Verder lezen | |
EU Data Act dwingt cloudsector tot transparantie en open deuren | Verder lezen | |
‘DPIA-vrijstellingen voor kleine ondernemers gaan veel te ver’ | Verder lezen | |
NCSC informeert organisaties over gelekte Fortinet-wachtwoorden | Verder lezen | |
AP adviseert Twitch-gebruikers: zet instellingen uit voor delen van data met Amazon AI | Verder lezen | |
Nederland loopt achter op Europa bij AI-cyberdreigingen | Verder lezen | |
Polarsteps heeft al je foto’s gelekt: dit is wat je kunt doen | Verder lezen | |
Het NCSC levert voorlopig CSIRT-dienstverlening | Verder lezen | |
Minister: Politieteam dat informatie over burgers verzamelt past werkwijze aan | Verder lezen |