Australie geeft waarschuwing voor malware die wachtwoorden steelt
Het Australische cyberagentschap ACSC waarschuwt voor malware die wachtwoorden en andere inloggegevens steelt, waarmee vervolgens bedrijfsnetwerken en systemen kunnen worden gecompromitteerd. Ook wordt de opslag van zakelijke inloggegevens in een persoonlijke wachtwoordmanager afgeraden. Volgens de overheidsdienst zijn organisaties wereldwijd, waaronder ook in Australie, het doelwit van infostealer malware en moet er extra scherp worden gelet op medewerkers, contractors, managed serviceproviders en andere leveranciers die remote inloggen.
Infostealer malware kan van een besmet systeem, wachtwoorden, gebruikersnamen, cookies, creditcardgegevens, cryptowallets, browserdata, lokale bestanden en andere gegevens stelen, die vervolgens naar de aanvaller worden teruggestuurd. De aanvaller kan deze gegevens zelf gebruiken om op systemen en applicaties in te loggen, of verkoopt ze op internet zodat anderen er misbruik van kunnen maken.
Volgens het Australian Cyber Security Centre, ACSC, zijn er meerdere bedrijfsnetwerken gecompromitteerd, doordat aanvallers de persoonlijke apparaten wisten te infecteren waarmee medewerkers op afstand inloggen. Infostealer malware kan op allerlei manieren worden verspreid, zoals phishingmails, illegale software, malafide advertenties en links op social media. Organisaties die met Bring Your Own Device, BYOD, hardware werken of derden toegang tot hun netwerk geven moeten dan ook alert op deze dreiging zijn.
Verder lezen bij de bron- Europese Commissie scherpt Cybersecurity Act aan - 19 juni 2025
- Informatie over algoritmen Belastingdienst niet volledig openbaar - 18 juni 2025
- Cloudbeveiliging van veel organisaties bevat structurele zwakke plekken - 18 juni 2025
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Europese Commissie scherpt Cybersecurity Act aan | Verder lezen | |
Informatie over algoritmen Belastingdienst niet volledig openbaar | Verder lezen | |
Cloudbeveiliging van veel organisaties bevat structurele zwakke plekken | Verder lezen | |
UWV lekte door fout bij versturen van e-mail gezondheidsgegevens cliënten | Verder lezen | |
Informatiebeveiliging in de ouderenzorg moet beter | Verder lezen | |
Hoge Duitse boetes voor Vodafone wegens datalekken en nalatigheid | Verder lezen | |
Waarom het NCSC niet het nationale Csirt is | Verder lezen | |
OpenAI gaat in beroep tegen gerechtelijk bevel om data onbeperkt te bewaren | Verder lezen | |
Toenemende dreiging en regelgeving dwingen organisaties tot cyberweerbaarheid | Verder lezen | |
Handvaten voor transparanter gebruik van profileringsalgoritmen door overheden | Verder lezen |