Australie geeft waarschuwing voor malware die wachtwoorden steelt
Het Australische cyberagentschap ACSC waarschuwt voor malware die wachtwoorden en andere inloggegevens steelt, waarmee vervolgens bedrijfsnetwerken en systemen kunnen worden gecompromitteerd. Ook wordt de opslag van zakelijke inloggegevens in een persoonlijke wachtwoordmanager afgeraden. Volgens de overheidsdienst zijn organisaties wereldwijd, waaronder ook in Australie, het doelwit van infostealer malware en moet er extra scherp worden gelet op medewerkers, contractors, managed serviceproviders en andere leveranciers die remote inloggen.
Infostealer malware kan van een besmet systeem, wachtwoorden, gebruikersnamen, cookies, creditcardgegevens, cryptowallets, browserdata, lokale bestanden en andere gegevens stelen, die vervolgens naar de aanvaller worden teruggestuurd. De aanvaller kan deze gegevens zelf gebruiken om op systemen en applicaties in te loggen, of verkoopt ze op internet zodat anderen er misbruik van kunnen maken.
Volgens het Australian Cyber Security Centre, ACSC, zijn er meerdere bedrijfsnetwerken gecompromitteerd, doordat aanvallers de persoonlijke apparaten wisten te infecteren waarmee medewerkers op afstand inloggen. Infostealer malware kan op allerlei manieren worden verspreid, zoals phishingmails, illegale software, malafide advertenties en links op social media. Organisaties die met Bring Your Own Device, BYOD, hardware werken of derden toegang tot hun netwerk geven moeten dan ook alert op deze dreiging zijn.
Verder lezen bij de bron- Persoonlijke gegevens van ruim 1000 leerlingen gelekt bij datalek in Amersfoort - 19 september 2024
- Cyberopslag is een essentieel onderdeel van de gegevensbeveiligingsstrategie - 18 september 2024
- Let op, gebruik AI chatbot kan leiden tot datalekken - 18 september 2024
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Persoonlijke gegevens van ruim 1000 leerlingen gelekt bij datalek in Amersfoort | Verder lezen | |
Cyberopslag is een essentieel onderdeel van de gegevensbeveiligingsstrategie | Verder lezen | |
Let op, gebruik AI chatbot kan leiden tot datalekken | Verder lezen | |
Rabobank moet gegevens vermeende oplichter met getroffen klant delen | Verder lezen | |
De mate waarin organisaties zijn voorbereid op een cybercrisis loopt sterk uiteen | Verder lezen | |
Defensie heeft te weinig inzicht in zwaktes ICT infrastructuur | Verder lezen | |
AP: kabinet moet wet aanpassen om journalisten bij Kadaster database te laten | Verder lezen | |
Minister Heinen in gesprek met BKR over verwijderen registraties | Verder lezen | |
Ict aanbieders onvoldoende voorbereid op cyberramp | Verder lezen | |
Security op de productievloer, gemakkelijker gezegd dan gedaan | Verder lezen |