Software nieuws
Enorme piek in misbruik populaire boekhoudsoftware QuickBooks
Plaatsingsdatum | 11-03-2025 |
Berichtdatum | 10 maart 2025 |
Cybercriminelen misbruiken legitieme accounts om vertrouwen te winnen Cybercriminelen gebruiken steeds vaker platformen van bekende bedrijven om phishing-aanvallen geloofwaardiger te maken. Zo blijkt bijvoorbeeld uit onderzoek van het Threat Research-team van KnowBe4 dat het aantal phishing-aanvallen via de boekhoudsoftware QuickBooks sinds 1 januari 2025 met 36,5% is gestegen. QuickBooks is een populaire cloudgebaseerde boekhoudoplossing voor kleine en middelgrote bedrijven, die door veel bedrijven wordt gebruikt voor onder andere facturatie en budgetbeheer. Volgens Martin Kraemer, Security Awareness Advocate bij KnowBe4, en James Dyer, Threat Intelligence Lead bij KnowBe4, maken cybercriminelen gratis accounts aan op QuickBooks en verzenden ze phishing-mails vanaf het officiële domein @intuit.com. Hierdoor zijn de aanvallen lastig te onderscheiden van legitieme communicatie en ze omzeilen bovendien vaak traditionele beveiligingssystemen. Een wereldwijde trend “Het is vergelijkbaar met het aanmaken van gratis Gmail- of Hotmail-accounts, maar dan met het voordeel van een vertrouwd merk en een legitiem domein”, legt Dyer uit. “Deze aanpak maakt het zeker voor organisaties die verouderde beveiligingssystemen gebruiken erg lastig om phishingmails te herkennen.” Lokmiddel Een voorbeeld hiervan werd op 12 februari 2025 gedetecteerd door KnowBe4 Defend. De phishing-mail gebruikte het officiële domein van QuickBooks en bevatte een afbeelding van een PayPal-betalingsverzoek met een link naar een phishing-website. Door slechts een afbeelding toe te voegen, werd de tekstgebaseerde detectie van veel beveiligingssystemen omzeild. Naast phishing via e-mail schakelen cybercriminelen soms over op vishing (voice phishing). In de mails worden slachtoffers aangemoedigd om een gratis internationaal nummer te bellen, zogenaamd voor klantenservice van QuickBooks. Tijdens deze telefoongesprekken proberen de aanvallers toegang te krijgen tot inloggegevens of slachtoffers over te halen om frauduleuze betalingen te doen. Door de communicatie telefonisch te doen, omzeilen de aanvallers de beveiligingsfilters voor e-mails. Geïntegreerde aanpak Met de sterke groei van phishing via legitieme platforms benadrukken Kraemer en Dyer het belang van continue security awareness training en geavanceerde detectiemethoden. “Cybercriminelen blijven hun technieken verfijnen”, waarschuwt Kraemer. “Alleen een combinatie van slimme technologie en goed getrainde medewerkers kan deze dreiging effectief tegengaan." |
Categorie(n) | Branche > Accountantskantoren, SAAS, Cloud Computing, Branche > Financials, ZZP'ers en klein MKB, Cybersecurity, Soort > Boekhoudsoftware |
Bronvermelding | KnowBe4 |
Internet URL | KnowBe4 |
Automatisch op de hoogte blijven?
Schrijf u in voor onze gratis periodieke
nieuwsbrief.
Woensdag 14 mei 2025
Praktijkdag Practice management software
Krijg inzicht in visie, ontwikkeling en oplossingen, gericht op "Practice management". Oftewel de backoffice processen van een accountants- en administratiekantoor. Met functies als: relatiebeheer, dossierbeheer, document management, urenregistratie, declareren c.q. factureren, procesbeheer (met workflow), planning & control, correspondentie, dossiers en documenten.
Met ook aandacht voor ondersteuning door AI.
Meer info en aanmelden.
Gerelateerde berichten
KnowBe4 lanceert monitor voor cyberrisico’s van externe leveranciers [03-05-2019]