Barracuda De SOC Threat Radar van maart 2026 laat een duidelijke toename zien van op identiteit gebaseerde aanvallen, terwijl nieuwe campagnes met spyware en kwaadaardige PDF-bestanden zich wereldwijd verspreiden.
Hieronder vindt u de belangrijkste inzichten uit februari 2026.
Meer gehackte accounts – ongebruikelijke toename van verdachte inlogpogingen vanuit Roemenië
Het aantal aanvallen met gestolen inloggegevens blijft toenemen. In februari kwam ongeveer één op de zestien verdachte inlogpogingen uit Roemenië, wat opvallend veel is vergeleken met voorgaande maanden.
Organisaties lopen een bijzonder hoog risico als ze zwakke of hergebruikte wachtwoorden gebruiken, geen multifactorauthenticatie toepassen, inlogpogingen niet monitoren of inlogpogingen vanaf locaties waar ze niet actief zijn niet blokkeren.
Aanbevelingen:
Gebruik sterke wachtwoorden, schakel MFA overal in, monitor inlogpogingen vanaf onverwachte locaties en implementeer voorwaardelijke toegang. Training in het herkennen van phishing is ook belangrijk.
De gemanipuleerde updatefunctie in Notepad++ is misbruikt in een spionagecampagne.
Barracuda's Het Security Operations Center (SOC) ontdekte een aanval waarbij aanvallers de functie voor het distribueren van updates voor de tekstverwerker Notepad++ hadden gecompromitteerd. Het programma zelf werd niet gehackt, maar sommige gebruikers werden omgeleid naar een nep-installatiebestand. een op maat gemaakte spyware genaamd Chrysalis. De campagne wordt in verband gebracht met een door de Chinese staat gesponsorde actor die zich richt op doelwitten in de Aziatisch-Pacifische regio.
Risico's nemen toe wanneer organisaties geen controle hebben over hoe programma's worden geïnstalleerd en bijgewerkt, of wanneer ze niet in staat zijn om ongebruikelijke activiteiten te detecteren.
Aanbevelingen:
Update Notepad++ handmatig naar versie 8.9.1 via de officiële website en blokkeer tijdelijk andere updatepaden. Zorg ervoor dat alle downloads afkomstig zijn van goedgekeurde domeinen en gebruik meerdere beveiligingslagen om verdachte installaties te voorkomen.
Kwaadaardige PDF-bestanden – diverse campagnes verspreiden infostealers
In die periode heeft het SOC verschillende aanvallen verijdeld waarbij kwaadaardige code via PDF-bestanden werd verspreid.
Een van de tools, TamperedChef, steelt gevoelige informatie zoals inloggegevens en cookies. De aanvallers runnen nepwebsites die via Google-advertenties worden gepromoot en verleiden gebruikers tot het downloaden van een 'gratis' PDF-editor die in werkelijkheid malware installeert.
Een andere campagne maakt gebruik van Santa Stealer, een nieuwe malware Het wordt verkocht als een dienst (malware-as-a-service of MaaS). Het draait in het geheugen om detectie te voorkomen en steelt alles, van accountgegevens tot cryptowalletdata.
Dit type malware wordt vaak misbruikt om toegang te krijgen tot netwerken, slachtoffers af te persen of door zogenaamde initial access brokers door te verkopen aan ransomwaregroepen of andere daders.
Aanbevelingen:
Gebruik sterke wachtwoorden en MFA, controleer op afwijkende inlogpogingen en verdachte toegang op afstand, informeer gebruikers over veilig browsen en phishing, update systemen regelmatig en gebruik geavanceerde endpoint- en e-mailbeveiliging die malware in realtime kan stoppen.
Lees verder hier"»








