Aantal dreigingen via mobiele phishing met 161 procent toegenomen in 2021

Gepubliceerd op 3 november 2021 om 07:00

Securitybedrijf Lookout heeft een nieuw rapport gepubliceerd waaruit blijkt dat gebruikers in de energiesector tussen de tweede helft van 2020 en de eerste helft van 2021 161 procent meer pogingen tot mobiele phishing zagen.

Volgens onderzoekers hadden organisaties in de energiesector tussen 1 juli 2020 en 30 juni 2021 te maken met het volgende:

  • In de eerste helft van 2021 kreeg 20 procent van de medewerkers in de energiesector te maken met pogingen tot phishing via hun mobiele apparaten: een toename van 161 procent vergeleken met de tweede helft van 2020.
  • 17,2 procent van alle phishing aanvallen via mobiele apparaten richtte zich op de organisaties in de energiesector. Hiermee is deze sector het belangrijkste doelwit voor cybercriminelen en aanvallers die gesteund worden door nationale staten.
  • Het gemiddelde aantal phishing dreigingen via mobiele apps was 7,6 procent: bijna dubbel zo veel als alle overige industriesectoren bij elkaar.
  • Ruim de helft (56%) van alle Android-gebruikers draaiden op hun toestel een verouderde versie van het besturingssysteem. Daarmee waren ze blootgesteld aan bijna driehonderd kwetsbaarheden.
  • 95 procent van de mobiele app-dreigingen betroffen riskware of kwetsbaarheden.
  • EMEA zag met 15,8 procent de meeste pogingen tot mobiele phishing, gevolgd door Noord Amerika (11,2%) en APAC (13,2%). Dit is vermoedelijk het gevolg van de Flubot banking malware-campagne, die zich vooral richtte op gebruikers in EMEA.
  • Medewerkers in EMEA en APAC liepen respectievelijk 41 procent en 18 procent meer kans op een mobiele phishing aanval dan hun collega’s uit Noord Amerika.

Organisaties opwekken en leveren van energie

Het Lookout Energy Industry Threat Report is gebaseerd op de analyse van data in de Lookout Security Graph, dat meetdata bevat van ruim 200 miljoen mobiele toestellen, 150 miljoen apps en detecties via de Lookout Secure Web Gateway (SWG). Onderzoekers van Lookout hebben daarbij specifiek gekeken naar informatie afkomstig van organisaties die betrokken zijn bij het opwekken en leveren van energie, waaronder oliemaatschappijen, raffinaderijen en energieleveranciers.

Organisaties in de energiesector zijn verantwoordelijk voor de infrastructuur die essentieel is voor de veiligheid, het welzijn en de welvaart van onze samenleving. Recente securityincidenten zoals die op Colonial Pipeline laten zien dat met name de energiesector kwetsbaar is voor cyberaanvallen. Kwaadwillenden proberen via phishing misbruik te maken van kwetsbaarheden in mobiele toestellen, om zo traditionele beveiligingssystemen te omzeilen en toegang te verkrijgen tot de bedrijfsinfrastructuur, gevoelige informatie te stelen en losgeld te vragen.

Mobiele endpoints medewerkers beveiligen

Het is daarom essentieel om de mobiele endpoints van medewerkers te beveiligen, nu toestellen op basis van iOS, Android en ChromeOS steeds meer worden gebruikt bij digitale transformatie-initiatieven. Met beschermingen tegen mobiele phishing- en app-dreigingen kunnen organisaties in de energiesector aanvallers tegenhouden die logingegevens en data proberen te stelen, of die bedrijfsprocessen willen stilleggen door middel van ransomware.

“Nu de energiesector moderniseert en daarbij sterk inzet op mobiele toestellen en cloud oplossingen, kunnen de inzichten in dit rapport over mobiele phishing- en app-dreigingen organisaties helpen bij het versterken van hun beveiligingsmaatregelen”, zegt Paul Visch, Regional Manager Benelux bij Lookout. “Gezien de huidige situatie op de energiemarkt zijn bedrijven in deze sector een interessant doelwit, vanwege de schaarste en de hogere prijzen. Ze zijn bijvoorbeeld misschien eerder bereid om te betalen bij een ransomware-aanval. Maar het maakt ze ook interessante doelwitten voor aanvallers die bedrijfsinformatie over contracten, inkoopprijzen etc. willen buitmaken. We raden deze organisaties daarom aan om hun medewerkers goed te trainen in de risico’s van mobiele phishing en gebruik te maken van specifieke oplossingen die daartegen beschermen. Daarbij hebben ze ook inzicht nodig in kwetsbaarheden binnen mobiele apps en mobiele besturingssystemen, om gevoelige bedrijfsinformatie te beveiligen.”

De volledige analyse van het onderzoek kunt u hier onder bekijken of downloaden.

Lookout Energy Tr Us
PDF – 2,2 MB 190 downloads

Bron: lookout.com

Meer info over phishing 》

Bekijk alle vormen en begrippen 》

Actuele aanvallen overzicht per dag 》

Meer rapporten bekijken of downloaden 》

 

Tips of verdachte activiteiten gezien? Meld het hier.

Phishing gerelateerde berichten

"Iedereen, ongeacht zijn ervaring of kennis van cybersecurity, is vatbaar voor een phishing-aanval"

Uit het phishing-onderzoek van Ivanti blijkt dat 80% van de respondenten een toename ziet van het aantal phishing-pogingen en 85% zegt dat de aanvallen steeds geavanceerder worden. Verder was bij 73% van de respondenten het IT-personeel het doelwit van phishing, waarvan 47% van de pogingen succesvol waren. Nieuwe vormen van oplichting als smishing (phishing via tekstberichten) en vishing (phishing via spraakberichten) zijn sterk in opkomst en specifiek op mobiele gebruikers gericht. Volgens recent onderzoek van Aberdeen hebben aanvallers een hoger succespercentage op mobiele devices dan op servers, en die trend lijkt te verergeren. Inmiddels bedraagt het jaarlijkse financiële risico van een datalek als gevolg van mobiele phishing-aanvallen ongeveer 1,7 miljoen dollar, wat kan oplopen tot een maximum van ongeveer 90 miljoen dollar.

Lees meer »

Cybercriminelen proberen via PDF bestanden e-mailgegevens van bedrijven in handen te krijgen

Bij de nieuwste truc van phishers in hun pogingen om e-mailgegevens van bedrijven in handen te krijgen gaat het om meldingen die van online diensten van Adobe afkomstig zouden zijn. En omdat ze begonnen zijn met het gebruik van een online pdf-bestand (dat zogenaamd op de website van Adobe staat), hebben we een echt bestand gemaakt om de tekenen van een phishing-e-mail en een valse “online pdf” hier te bespreken.

Lees meer »

Phishers voegen maar liefst 12 banken toe om het echt te laten lijken

Wie zaken doet via Marktplaats, moet altijd op zijn hoede zijn als een (ver)koper vraagt om een rekeningnummer te verifiëren. In een nieuwe variant van deze oplichtingstruc hebben oplichters een levensechte website van betaaldienst Tikkie nagebouwd. Slechts aan de url kun je zien dat je met een nepsite te maken hebt. Let je even niet op? Dan is je rekening binnen de kortste keren geplunderd.

Lees meer »

Criminelen zijn creatief: Verificatieverzoek via Marktplaats

Er is een nieuwe variant opgedoken van de oplichtingstruc waarbij je via WhatsApp een Marktplaats-verificatieverzoek moet voltooien. De layout van de nagemaakte 'Marktplaats'-website is anders dan gebruikelijk, maar wel levensecht wat betreft zaken als huisstijl. Dit keer hopen oplichters klanten van maar liefst elf banken ertoe te verleiden om inloggegevens voor internetbankieren af te staan, met alle schadelijke gevolgen van dien. Zo herken je deze site.

Lees meer »