De ergste phishing-aanvallen uit de geschiedenis

Het internet is een van de meest opvallende ontwikkelingen van de mensheid en heeft ons leven op talloze manieren compleet veranderd. Het is de toverstaf die ons een overvloed aan diensten, informatie en mogelijkheden binnen handbereik heeft gebracht. We leven echter niet in een perfecte wereld en ook het wereldwijde web kent zijn struikelblokken. Een van de grootste nadelen van het internet is phishing. Hoewel sommige aanvallen onopgemerkt blijven en organisaties relatief ongeschonden laten, hebben veel phishing-aanvallen een blijvende impact, wat resulteert in ernstige financiële schade en reputatieschade. Sommige phishing-aanvallen zijn echter zo groot en schadelijk dat ze de geschiedenisboeken halen.

De 5 ergste phishing-aanvallen uit de geschiedenis

Phishing ligt ten grondslag aan veel van de meest verwoestende cyberaanvallen, waaronder „Business Email Compromise“-aanvallen die bedrijven miljoenen kosten. Hieronder volgen enkele aanvallen die vanwege hun verwoestende gevolgen voor altijd in de geschiedenis zullen blijven gegrift.

De Facebook- en Google-zwendel

In dit klassieke geval van ‘business email compromise’ (BEC) heeft een Litouwse man genaamd Evaldas Rimasauskas meer dan 100 miljoen dollar gestolen van Facebook en Google. Rimasauskas en zijn medeplichtigen creëerden vrij overtuigende vervalste e-mailaccounts van het in Taiwan gevestigde Quanta Computer, dat daadwerkelijk zaken doet met Facebook en Google. Ze stuurden zorgvuldig opgestelde phishing-e-mails met valse facturen, contracten en brieven naar medewerkers van beide techgiganten, waarbij ze hen in de periode van 2013 tot 2015 ten onrechte miljoenen dollars in rekening brachten. De medewerkers van Facebook en Google maakten meer dan 100 miljoen dollar over naar de bankrekeningen van het nepbedrijf van Rimasauskas, dat hij naar verluidt witwaste via banken in Letland, Cyprus, Slowakije, Litouwen, Hongarije en Hongkong.

De NotPetya-malwareaanval

In juni 2017 werd de wereld geconfronteerd met de meest verwoestende cyberaanval uit de geschiedenis, die zich als een lopend vuurtje over de hele wereld verspreidde en een nieuw tijdperk van cyberoorlogvoering inluidde. NotPetya begon aanvankelijk als een aanval op de toeleveringsketen van Oekraïense bedrijven via updates van een klein Oekraïens bedrijf dat boekhoudsoftware ontwikkelt. De aanval verspreidde zich echter al snel naar meer dan 60 landen en trof de computersystemen van duizenden multinationale ondernemingen.

NotPetya behoort tot de Petya-malwarefamilie die zich richt op Windows-systemen. De malware infecteert het master boot record om een payload uit te voeren, die de bestandssysteemtabel van de harde schijf versleutelt en ervoor zorgt dat Windows niet meer kan opstarten. Zodra cybercriminelen het bestandssysteem hebben versleuteld, eisen ze losgeld in Bitcoins om de bestanden te ontsleutelen. Terwijl de Petya-malware doorgaans het werk is van gewone cybercriminelen, wordt NotPetya algemeen beschouwd als door de Russische staat gesponsorde wiper-malware die zich voordoet als ransomware. Met de Petya-malware kunnen slachtoffers hun computers na betaling weer ontsleutelen, maar NotPetya vernietigt gegevens, waardoor het vrijwel onmogelijk is om deze te herstellen.

De NotPetya-aanval trof tal van bedrijven, waaronder Maersk, farmaceutische gigant Merck, TNT Express (de Europese dochteronderneming van FedEx), Saint-Gobain, Mondelez en Reckitt Benckiser. De financiële schade als gevolg van de malware werd geschat op maar liefst 10 miljard dollar — het grootste verlies in de geschiedenis van cyberaanvallen.

Aanval op het Oekraïense elektriciteitsnet

In december 2015 werd Kyivoblenergo, een Oekraïens elektriciteitsdistributiebedrijf, de eerste elektriciteitsnetbeheerder ter wereld die door een cyberaanval werd platgelegd. De aanvallers slaagden erin het Oekraïense elektriciteitsbedrijf aan te vallen en een stroomstoring te veroorzaken via een phishing-e-mail waarmee ze toegang kregen tot het netwerk van Kyivoblenergo.

Met behulp van malware die bekendstaat als BlackEnergy konden de daders de computer- en SCADA-systemen van het bedrijf aanvallen, waardoor 30 onderstations drie uur lang van het net werden gehaald. Deze aanval, die algemeen wordt gezien als een daad van de NotPetya-hackers,zorgde ervoor dat maar liefst 230.000 klanten zonder stroom kwamen te zitten— bijna de helft van de huishoudens in de regio Ivano-Frankivsk in Oekraïne, die ongeveer 1,4 miljoen inwoners telt.

Social-engineering-aanval op het Ubiquity Network

Bij een andere BEC-zwendel werd Ubiquity Network, een in San Jose gevestigd technologiebedrijf, op 5 juni 2015 het slachtoffer van een ‘whaling’-aanval. De oplichters deden zich voor als een hooggeplaatst personeelslid van het bedrijf en stuurden een e-mail naar een medewerker van de financiële afdeling van de dochterondernemingen van het bedrijf in Hongkong, die in de val van de oplichters trapte. De aanvallers deden zich voor als de CEO en de bedrijfsjurist en gaven de hoofdaccountant van het bedrijf opdracht om een reeks overschrijvingen te doen om een geheime overname af te ronden.

In de loop van 17 dagen heeft het bedrijf 14 overschrijvingen uitgevoerd naar rekeningen in Rusland, Hongarije, China en Polen. Het bedrijf meldde dat er in totaal naar schatting 46,7 miljoen dollar aan geldmiddelen, die in het bezit waren van de in Hongkong gevestigde dochteronderneming van het bedrijf, was overgemaakt naar andere buitenlandse rekeningen. De zwendel kwam pas aan het licht nadat de Amerikaanse Federal Bureau of Investigation (FBI) contact had opgenomen met Ubiquity om het bedrijf te laten weten dat de dienst vermoedde dat het slachtoffer was geworden van fraude.

FACC-aanval waarbij zakelijke e-mailaccounts worden gehackt

De Oostenrijkse fabrikant van luchtvaartonderdelen en ingenieursbureau FACC werd in 2016 het slachtoffer van een van de financieel meest schadelijke BEC-aanvallen uit de geschiedenis. Bij dit incident ontving een medewerker van FACC een ogenschijnlijk alledaagse e-mail waarin cybercriminelen zich voordeden als de CEO van het bedrijf en de organisatie vroegen om naar schatting 50 miljoen dollar over te maken naar een andere rekening in het kader van een „overnameproject“. Het bericht leek afkomstig te zijn van FACC-CEO Walter Stephan, en de medewerker trapte in de val en maakte het geld over. Het bedrijf wist op het laatste moment te voorkomen dat ongeveer 10 miljoen dollar werd overgemaakt, maar de schade was ernstig en de CEO van FACC verloor hierdoor zijn baan.

Bescherm uw organisatie tegen phishingaanvallen met Graphus

Graphus is ’s werelds eerste AI-gestuurde oplossing voor e-mailbeveiliging die organisaties automatisch beschermt tegen phishingaanvallen via e-mail, waaronder ransomware, BEC en andere vormen van phishing. De gepatenteerde AI-technologie van Graphus zorgt voor meerdere verdedigingslagen tussen organisaties en phishing-e-mails, waardoor aanvallen worden afgeweerd voordat ze medewerkers bereiken. De technologie analyseert communicatiepatronen tussen mensen, apparaten en netwerken om onbetrouwbare e-mails te identificeren, waardoor het een eenvoudige, krachtige en kosteneffectieve geautomatiseerde oplossing voor phishingbeveiliging is voor bedrijven van elke omvang.

  • Graphus geavanceerde phishingberichten blokkeert voordat gebruikers ze te zien krijgen.
  • Zorgt voor drie beschermingslagen tussen medewerkers en gevaarlijke e-mailberichten.
  • Wordt naadloos geïmplementeerd in Microsoft 365 en Google Workspace via een API, zonder dat e-mailverkeer hoeft te worden omgeleid of dat er tijdrovende installaties nodig zijn.
  • Biedt intuïtieve rapportages waarmee u inzicht krijgt in de effectiviteit van uw beveiliging, het risiconiveau, soorten aanvallen en meer.

Als u meer wilt weten over Graphus, kunt u hier een demo boeken.

Eén compleet platform voor IT- en beveiligingsbeheer

Kaseya 365 is de alles-in-één-oplossing voor het beheer, de beveiliging en de automatisering van IT. Dankzij naadloze integraties tussen cruciale IT-functies vereenvoudigt het de bedrijfsvoering, versterkt het de beveiliging en verhoogt het de efficiëntie.

10 feiten over het dark web die je moet weten

10 feiten over het dark web die je moet weten

Lees meer
10 feiten over AI en cyberbeveiliging die je moet weten

10 feiten over AI en cyberbeveiliging die je moet weten

Lees meer
10 feiten over het risico op phishing en gevaarlijk gedrag van medewerkers die je echt moet lezen

10 feiten over het risico op phishing en gevaarlijk gedrag van medewerkers die je echt moet lezen

Lees meer