Nederlandse servers populair voor ransomware en social engineering

21-07-2021 | door: Wouter Hoeffnagel

Nederlandse servers populair voor ransomware en social engineering

Nederlandse servers staan wereldwijd in de top vijf voor het veroorzaken van incidenten als ransomware of social engineering, waarbij een gebruiker een geïnfecteerd bestand downloadt. In meer dan de helft (bijna 56 procent) van de gevallen ging het om de Adware URL-dreiging die via Nederlandse servers werd verspreid. Daarnaast werden regelmatig AdWare.Script.Pusher- (20 procent) en Trojan.Script.Miner-dreigingen (14 procent) verspreid.

Dit blijkt uit data van Kaspersky. Adware is software die ongewenste (en soms irritante) pop-upadvertenties weergeeft die op je computer of mobiele apparaat kunnen verschijnen. De Trojan.Script.Miner wordt gebruikt voor het delven van cryptovaluta zonder het medeweten van de gebruiker en waarbij de opbrengst van het delven rechtstreeks in de portemonnees van criminelen terechtkomt. Nederland is aantrekkelijk voor hackers door zowel de snelle en betrouwbare internetverbindingen als de vele verschillende hostingbedrijven die er zijn, waarmee iedereen snel en gemakkelijk servers kan huren.

Aanvallen voorkomen

Er zijn verschillende dingen die bedrijven zelf kunnen doen om hackaanvallen te voorkomen. Zo is het van belang om zo snel mogelijk beschikbare patches te installeren en om software altijd up-to-date te houden op alle apparaten die worden gebruikt om te voorkomen dat ransomware kwetsbaarheden op het apparaat kan misbruiken. Bedrijven moeten zich ook richten op het detecteren van data-exfiltratie naar internet en speciale aandacht besteden aan uitgaand verkeer om de connecties van cybercriminelen te ontdekken. Tot slot noemt Kaspersky het belangrijk om regelmatig back-ups te maken van bedrijfsgegevens, zodat in het geval van een hackaanval de belangrijkste data bewaard is gebleven en de schade beperkt kan worden.

Deze data zijn verkregen en verwerkt met behulp van het Kaspersky Security Network en hebben betrekking op het tweede kwartaal van 2021. Wanneer een Kaspersky-klant wordt aangevallen door een online dreiging, wordt de bron van de dreiging geregistreerd. Op basis van deze data was het aandeel incidenten veroorzaakt door in Nederland gehoste servers 4,77 procent – dat zijn 76.603.882 incidenten.

Terug naar nieuws overzicht

Tags

Security
Security