Recruiters slachtoffer van malware door lures van TA4557

recruiters-slachtoffer-van-malware-door-lures-van-ta4557
Gemaakt door
Redactie WINMAG Pro
Vr., 25 oktober 2024, 12:28
Share

Proofpoint neemt sinds oktober 2023 een nieuwe aanvalstechniek waar door TA4557. Deze richt zich op recruiters met een rechtstreekse e-mail wat leidt tot de verspreiding van malware.  

De belangrijkste bevindingen uit het onderzoek zijn: 

  • TA4557 laat sinds 2018 zeer geavanceerde social engineeringtechnieken zien. Deze overlappen historisch gezien met activiteiten die in verband gebracht worden met cybercriminaliteitsgroep FIN6.  
  • TA4557 solliciteerde de afgelopen twee jaar op bestaande vacatures waarbij het zich voordeed als sollicitant. De actor voegde schadelijke URL's, of bestanden met schadelijke links toe aan de sollicitatie.  
  • TA4557 richt zich bij de nieuwe aanvalstechniek op recruiters die beschikken over een goedaardig, rechtstreeks e-mailadres. TA4557 toont hierbij interesse in openstaande vacatures.  
  • Nadat de ontvanger antwoordt op de eerste mail, stuurt de actor een reactie met een URL die linkt naar een door de actor gecontroleerde website die lijkt op een cv van een kandidaat, of naar een pdf/Word-bijlage waarin instructies staan om de valse cv-website te bezoeken.  
  • Proofpoint traceert sinds oktober 2023 TA4557. Hierbij volgt he bedrijf zowel de nieuwe methode van het rechtstreeks mailen naar recruiters als de oudere techniek van het solliciteren op vacatures die beschikbaar zijn via openbare vacaturesites, met als doel de aanvalsketen te starten. 

Klik hier voor meer informatie.

Overige

waarom-it-en-natuur-dichter-bij-elkaar-staan-dan-je-denkt

Waarom IT en natuur dichter bij elkaar staan dan je denkt

vrijdag 19 juni 2026 - 11:44
mythes-rond-5g-ontkracht-voor-bedrijven

Mythes rond 5G ontkracht voor bedrijven

vrijdag 19 juni 2026 - 08:00
refurbished-hardware-wordt-strategische-keuze

Refurbished hardware wordt strategische keuze

donderdag 18 juni 2026 - 18:39
richtlijnen-voor-de-veiligheid-van-thuisbatterijen-die-elke-eigenaar-moet-kennen

Richtlijnen voor de veiligheid van thuisbatterijen die elke eigenaar moet kennen

donderdag 18 juni 2026 - 13:45