Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 30 september 2026 om 18:09 | person_outline 17 🙂

    Moderne phishingcampagnes worden steeds geavanceerder, wat nieuwe uitdagingen creëert voor beveiligingsteams.

    Afbeelding is gegenereerd.
Phishing blijft een wijdverbreid probleem dat zich manifesteert in geavanceerde aanvalsketens. Campagnes maken gebruik van technieken zoals versleuteld verkeer, CAPTCHA-uitdagingen, redirects, browserextensies en tokengebaseerde authenticatie om kwaadaardige activiteiten te verbergen. Een specifieke campagne, de EvilTokens-campagne, misbruikt Microsoft's legitieme device-code authenticatiestroom om sessie tokens te stelen en accounts te compromitteren. De combinatie van CAPTCHA-poorten, redirects, legitieme cloudservices en dynamisch gegenereerde phishingpagina's bemoeilijkt het werk van SOC-analisten, aangezien essentieel bewijs verborgen kan zijn achter HTTPS-versleuteling, redirects, CAPTCHA's en scripts aan de clientzijde.

Uit rapporten blijkt dat phishing in de eerste helft van 2026 een aanzienlijk deel van de onderzoeken in de financiële (73,4%) en productiesector (72,2%) uitmaakte. Microsoft Incident Response meldde dat 28% van de gecompromitteerde systemen een oorsprong had in phishing of social engineering. In 2025 ontving de FBI 191.561 meldingen van phishing en spoofing, en Business Email Compromise (BEC) leidde tot meer dan 3 miljard dollar aan gemelde verliezen in de Verenigde Staten.

Voor Security Operations Center (SOC)-analisten vormt het hoge volume aan onderzoeken, gecombineerd met steeds complexere aanvalsketens, een constante uitdaging. Een enkele verdachte URL kan een uitgebreide analyse vereisen, waaronder netwerkanalyse, browserinspectie, rapportage en threat intelligence-onderzoek, voordat een zaak kan worden gesloten of geëscaleerd. Het stroomlijnen van de workflow van detectie tot respons en threat hunting is cruciaal, net als het reconstrueren van de aanval om de volledige omvang ervan te begrijpen.

ANY.RUN heeft functionaliteiten geïntroduceerd om de handmatige inspanningen bij onderzoeken te verminderen. Dit omvat diepere netwerk- en browserzichtbaarheid, geautomatiseerde rapportage en correlatie van threat intelligence. In de EvilTokens-analyse worden bijvoorbeeld webverzoeken, inclusief versleuteld HTTPS-verkeer, vastgelegd. SSL-decryptie zonder Man-in-the-Middle (MITM) is mogelijk door encryptiesleutels direct uit het procesgeheugen te extraheren. De In-Browser Data Inspection-mogelijkheid biedt inzicht in browseractiviteiten zoals HTTP-verzoeken, DOM-wijzigingen, iframes, screenshots en redirects, wat de noodzaak om diverse data handmatig samen te voegen aanzienlijk vermindert.

Gebruikers van ANY.RUN melden aanzienlijke versnellingen in hun processen. 94% van de gebruikers ervaart snellere threat triage, en 95% van de SOC-teams meldt versnelde threat investigations. Tier 1-analisten kunnen verdachte URL's sneller valideren, wat resulteert in 30% minder escalaties naar Tier 2.

Na de detectie en initiële analyse van een aanval, is het essentieel dat SOC's relevante bewijzen verzamelen, bevindingen documenteren en de zaak voorbereiden voor escalatie. Het doel is om handmatig werk te verminderen zonder de benodigde context te verliezen. De analyse van de EvilTokens-campagne kan worden omgezet in een gestructureerd rapport met een analyse-oordeel, relevante threat- en campagnetags, Indicators of Compromise (IOC's), technische gebeurtenissen en door AI gegenereerde samenvattingen en aanbevelingen.

Het onderzoeksproces kan beginnen met de detectie van phishingactiviteit en zich ontvouwen via drie fasen: triage van de aanval, het voorbereiden van bevindingen voor respons, en threat intelligence-onderzoek om gerelateerde activiteit te identificeren. De aanval wordt vastgelegd in een ANY.RUN sandbox-sessie, waardoor analisten de uitvoeringsketen kunnen volgen en netwerk- en browseractiviteit kunnen onderzoeken. HTTP-eindpunten die in de EvilTokens-analyse zijn waargenomen, bieden gedragsindicatoren voor verder onderzoek.

Aanvallers kunnen hun infrastructuur roteren, waardoor het sluiten van één kwaadaardige URL niet garandeert dat gerelateerde activiteiten elders verdwijnen. Analisten kunnen ANY.RUN Threat Intelligence Lookup (TI Lookup) gebruiken om te zoeken naar vergelijkbaar gedrag in andere analyses. De nieuwe Connections view toont relaties tussen netwerkkunstwerken zoals URL's, domeinen en IP-adressen, waardoor analisten verder kunnen kijken dan individuele IOC's. Dit helpt bij het onderscheiden van potentieel nuttige indicatoren van breed gedeelde infrastructuur.

De resultaten van het onderzoek, zoals het volgen van de EvilTokens-campagne, kunnen retrohunting, SIEM- en NDR-onderzoeken, detection engineering en blokkeringsbeslissingen ondersteunen. Dit biedt SOC-analisten een continu pad van phishingdetectie naar respons en proactieve verdediging, met minder noodzaak om de onderzoekscontext in elke fase opnieuw op te bouwen. Threat Intelligence Lookup biedt aanvullende context over bredere dreigingsactiviteiten, waaronder geografie en getargete industrieën.
 
Facts

1. Moderne phishingcampagnes maken gebruik van geavanceerde technieken om kwaadaardige activiteiten te verbergen, zoals versleuteld verkeer, CAPTCHA-uitdagingen, redirects, browserextensies en tokengebaseerde authenticatie. Eén specifieke campagne maakt gebruik van Cloudflare CAPTCHA, een phishing document lokmiddel en device-code phishing. Dit type aanvalsketen, zoals gezien in de EvilTokens-campagne, misbruikt Microsoft's legitieme device-code authenticatiestroom om sessie tokens te stelen en toegang te krijgen tot accounts, wat uitdagingen creëert voor SOC-analisten door de combinatie van CAPTCHA-poorten, redirects, legitieme cloudservices en dynamisch gegenereerde phishingpagina's. Belangrijk bewijs kan verborgen zijn achter HTTPS-versleuteling, redirects, CAPTCHA-uitdagingen en scripts aan de browserkant.

2. Phishing is een wijdverbreid probleem; in H1 2026 kwam phishing voor in 73,4% van de onderzoeken in de financiële sector en 72,2% in de productiesector, aldus ANY.RUN's Cyber Risk Report. Microsoft Incident Response stelde vast dat 28% van de gecompromitteerde systemen die zij onderzochten begon met phishing of social engineering, inclusief nieuwere technieken zoals device-code phishing. In 2025 registreerde de FBI 191.561 phishing- en spoofingklachten, en Business Email Compromise (BEC) resulteerde in $3,05 miljard aan gemelde verliezen in de VS.

3. Voor SOC-analisten is er een constante uitdaging van een hoog onderzoeksvolume gecombineerd met steeds complexere aanvalsketens. Een enkele verdachte URL kan uitgebreide analyse vereisen, waaronder netwerkanalyse, browserinspectie, rapportage en threat intelligence-onderzoek, voordat een zaak kan worden gesloten of geëscaleerd. Het is cruciaal om de workflow tussen detectie, onderzoek, respons en threat hunting te stroomlijnen, wat net zo belangrijk is als het identificeren van de oorspronkelijke dreiging. Analisten moeten de aanval reconstrueren voordat ze kunnen bepalen wat er is gebeurd.

4. ANY.RUN heeft functionaliteiten geïntroduceerd om de handmatige inspanningen bij onderzoeken te verminderen. Dit omvat diepere netwerk- en browserzichtbaarheid, geautomatiseerde rapportage en correlatie van threat intelligence. Specifiek voor de EvilTokens-analyse, worden webverzoeken, inclusief versleuteld HTTPS-verkeer, vastgelegd in het Netwerkgedeelte van ANY.RUN's Interactive Sandbox. SSL-decryptie zonder Man-in-the-Middle (MITM) kan worden gebruikt om HTTPS-verkeer te inspecteren door encryptiesleutels rechtstreeks uit het procesgeheugen te extraheren. De In-Browser Data Inspection-mogelijkheid biedt inzicht in browseractiviteiten zoals HTTP-verzoeken, DOM-wijzigingen, iframes, screenshots en redirects. Deze functionaliteiten verminderen de noodzaak om PCAP-data, weblogs, screenshots en redirectketens handmatig samen te voegen.

5. Met ANY.RUN melden gebruikers aanzienlijke versnellingen in hun processen. 94% van de gebruikers meldt snellere threat triage. 95% van de SOC-teams versnelt threat investigations met ANY.RUN. Tier 1-analisten kunnen verdachte URL's sneller valideren en bepalen of een zaak kan worden opgelost of moet worden geëscaleerd. Dit resulteert in 30% minder escalaties van Tier 1 naar Tier 2.

6. Na detectie en initiële analyse van een aanval, moeten SOC's relevante bewijzen verzamelen, hun bevindingen documenteren en de zaak voorbereiden voor escalatie. Het doel is om het handmatige werk tussen deze fasen te verminderen zonder het bewijs en de context te verliezen die analisten nodig hebben om beslissingen te nemen. De EvilTokens-analyse kan worden omgezet in een gestructureerd Tier 1-rapport met een analyse-oordeel, relevante threat- en campagnetags, belangrijke IOC's (Indicators of Compromise), technische gebeurtenissen, een AI-samenvatting en AI-aanbevelingen. De AI-samenvatting geeft een beknopte uitleg van de sessie, terwijl de aanbevelingen potentiële volgende stappen voor het respons team geven.

7. Het onderzoek kan beginnen met de verdachte phishingactiviteit en door drie fasen gaan: triage van de aanval, voorbereiden van bevindingen voor respons, en pivoteren naar threat intelligence om gerelateerde activiteit te identificeren. De aanval wordt vastgelegd in een ANY.RUN sandbox-sessie, waardoor het onderzoek de uitvoeringsketen kan volgen en de netwerk- en browseractiviteit kan onderzoeken. De waargenomen HTTP-eindpunten in de EvilTokens-analyse bieden bruikbare gedragsindicatoren voor verder onderzoek.

8. Aanvallers kunnen domeinen, IP-adressen en andere infrastructuur roteren, dus het sluiten van één kwaadaardige URL garandeert niet dat gerelateerde activiteit elders is verdwenen. Analisten kunnen patronen in ANY.RUN Threat Intelligence Lookup (TI Lookup) gebruiken om te zoeken naar andere analyses waar hetzelfde gedrag is voorgekomen. De nieuwe Connections view toont relaties tussen netwerkkunstwerken zoals URL's, domeinen, IP-adressen en andere indicatoren, waardoor analisten verder kunnen kijken dan individuele IOC's en kunnen onderzoeken hoe verschillende infrastructuuronderdelen met elkaar verbonden zijn. De Connections view toont gerelateerde EvilTokens-infrastructuur in ANY.RUN's TI Lookup. Een IP-adres geassocieerd met een kwaadaardige analyse kan deel uitmaken van gedeelde cloud- of CDN-infrastructuur en is mogelijk geen geschikte blokkandidaat. Relatiecontext en filtering helpen analisten potentieel nuttige indicatoren te scheiden van breed gedeelde infrastructuur.

9. De resultaten van het onderzoek, zoals het volgen van de EvilTokens-campagne door de drie fasen, kunnen retrohunting, SIEM- en NDR-onderzoeken, detection engineering en blokkeringsbeslissingen ondersteunen. Hetzelfde bewijs kan het onderzoek ondersteunen bij de overgang van triage naar respons en threat hunting. Voor SOC-analisten biedt deze workflow een continu pad van phishingdetectie naar respons en proactieve verdediging, met minder noodzaak voor analisten om de onderzoekscontext in elke fase opnieuw op te bouwen. Threat Intelligence Lookup biedt aanvullende context over bredere dreigingsactiviteiten, waaronder geografie en getargete industrieën.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX