Australie geeft waarschuwing voor malware die wachtwoorden steelt
Het Australische cyberagentschap ACSC waarschuwt voor malware die wachtwoorden en andere inloggegevens steelt, waarmee vervolgens bedrijfsnetwerken en systemen kunnen worden gecompromitteerd. Ook wordt de opslag van zakelijke inloggegevens in een persoonlijke wachtwoordmanager afgeraden. Volgens de overheidsdienst zijn organisaties wereldwijd, waaronder ook in Australie, het doelwit van infostealer malware en moet er extra scherp worden gelet op medewerkers, contractors, managed serviceproviders en andere leveranciers die remote inloggen.
Infostealer malware kan van een besmet systeem, wachtwoorden, gebruikersnamen, cookies, creditcardgegevens, cryptowallets, browserdata, lokale bestanden en andere gegevens stelen, die vervolgens naar de aanvaller worden teruggestuurd. De aanvaller kan deze gegevens zelf gebruiken om op systemen en applicaties in te loggen, of verkoopt ze op internet zodat anderen er misbruik van kunnen maken.
Volgens het Australian Cyber Security Centre, ACSC, zijn er meerdere bedrijfsnetwerken gecompromitteerd, doordat aanvallers de persoonlijke apparaten wisten te infecteren waarmee medewerkers op afstand inloggen. Infostealer malware kan op allerlei manieren worden verspreid, zoals phishingmails, illegale software, malafide advertenties en links op social media. Organisaties die met Bring Your Own Device, BYOD, hardware werken of derden toegang tot hun netwerk geven moeten dan ook alert op deze dreiging zijn.
Verder lezen bij de bron- CISO s spelen steeds grotere rol in bestuurskamer - 7 februari 2025
- AP bezorgd over gezichtsherkenning aan balie - 7 februari 2025
- Privacybudgetten dalen in 2025 - 6 februari 2025
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
CISO s spelen steeds grotere rol in bestuurskamer | Verder lezen | |
AP bezorgd over gezichtsherkenning aan balie | Verder lezen | |
Privacybudgetten dalen in 2025 | Verder lezen | |
Gegevensinbreuk bij Volkswagen bewijst dat regelgevingskader NIS2 nodig is | Verder lezen | |
Europese Commissie komt met actieplan cyberveiligheid ziekenhuizen | Verder lezen | |
Europese AI act: nieuwe plichten voor gemeenten | Verder lezen | |
Datalek kostte in 2024 gemiddeld 4,88 miljoen dollar | Verder lezen | |
Cybersecurity 2025 in 10 voorspellingen | Verder lezen | |
Cyber resilient storage is integraal onderdeel van data security | Verder lezen | |
Nieuw datalek in Amersfoort | Verder lezen |