In de eerste maanden van 2025 zijn geïdentificeerd Het Managed Extended Detection and Response (XDR)-platform van Barracuda Een sterke toename van cyberdreigingen die misbruik maakten van kwaadaardige macro's. Het aantal aanvallen met deze methode op XDR-klanten is met meer dan 400 procent gestegen ten opzichte van voorgaande maanden.
Kwaadaardige macro's zijn een bekende aanvalsmethode die nog steeds een effectieve manier is voor cybercriminelen om toegang te krijgen tot bedrijfs-IT-omgevingen.
Kwaadaardige macro's worden vaak verspreid via e-mailbijlagen die belangrijke documenten lijken te bevatten, zoals facturen of bonnetjes. Wanneer een gebruiker de macro's activeert, leidt dit er vaak toe dat schadelijke code wordt gedownload en uitgevoerd. Dit maakt vervolgens alles mogelijk, van gegevensdiefstal tot ransomware-aanvallen, aldus de bron. Klas Palmer, Beveiligingsexpert bij Barracuda Networks.
Waarom zijn schadelijke macro's een bedreiging?
Macro's zijn ingebedde opdrachten ("scripts") in documenten die bijvoorbeeld worden gebruikt om taken te automatiseren en werkprocessen te stroomlijnen. Maar wanneer cybercriminelen maakt gebruik van dezelfde technologie, maar dan gaat het om het installeren van schadelijke code, het stelen van gevoelige informatie en het creëren van achterdeurtjes in de systemen.
De dreiging is bijzonder ernstig omdat veel bedrijven nog steeds gebruikmaken van verouderde IT-systemen zonder moderne beveiligingsfuncties. Bovendien kunnen medewerkers onbewust op bijlagen klikken en macro's inschakelen, vooral als ze e-mails ontvangen die urgent of belangrijk lijken.

Hoe u uw bedrijf kunt beschermen
Om het risico dat u wordt getroffen door schadelijke macro's te minimaliseren, moet u het volgende doen:
- Schakel macro's waar mogelijk uit in Microsoft Kantoortoepassingen.
- Informeer medewerkers over de risico's van het openen van onbekende bijlagen en het inschakelen van macro's.
- Werk IT-systemen regelmatig bij met de nieuwste beveiligingspatches.
- Gebruik geavanceerde beveiligingsoplossingen om schadelijke macro's te detecteren en blokkeren.
– Bedrijven moeten altijd proactief zijn in hun cyberbeveiliging En onderschat de dreiging van kwaadaardige macro's niet. Door beschermende technologie te combineren met training van medewerkers, kan het risico op aanvallen aanzienlijk worden verminderd, concludeert Klas Palmer.








