De laatste jaren is het gebruik van slimme keypads, zoals die geleverd door het merk “Ducky”-modellen, een steeds grotere rol gespeeld in cybercriminaliteit. Deze hardware, oorspronkelijk ontworpen voor hackers en penetration testers, wordt steeds vaker misbruikt om phishingcampagnes op schaal uit te voeren. De combinatie van een compacte, mobiele oplossing met een uitgebreide keylogger-functie maakt deze tool onmisbaar voor cybercriminelen die weten hoe ze de technologie moeten exploiteren. Wat veel mensen niet weten, is dat deze keypads niet alleen gebruikt worden voor legitieme tests, maar ook als een goedkope, mobiele tool om gegevens te stelen en identiteiten te dieven.
De meest opvallende toepassing van deze keypads is in de vorm van “Ducky Scripts”, een soort van script dat via USB of Bluetooth kan worden uitgevoerd. Deze scripts kunnen automatisch toetsenborden imiteren, waardoor gebruikers onbewust hun wachtwoorden, creditcardgegevens of andere gevoelige informatie delen. Een bekend voorbeeld is het gebruik van deze scripts in phishingattentaten waarbij gebruikers via een gefingeerde loginpagina worden verleiden om een keypad te gebruiken. De scripts registreren dan elk toetsenbordtoets dat de gebruiker invoert, en sturen deze gegevens naar een server van de criminele groep. Dit proces is zo efficiënt dat het mogelijk is om duizenden gebruikers binnen een korte tijd te infecteren.
Een van de meest bekende incidenten waar deze methode aan de oppervlakte kwam, was tijdens het hacken van de Nederlandse overheid in 2019. Hoewel niet direct bewezen, werd gespeculeerd dat hackers mogelijk gebruikmaakten van slimme keypads om gegevens te stelen. Dit incident toont aan dat zelfs in hoogveilig omgevingen de risico’s van deze technologie niet geheel zijn uitgesloten. Een ander voorbeeld is het gebruik van Ducky Scripts in ransomwarecampagnes, waarbij de malware niet alleen bestanden versleutelt, maar ook toegang verkregen heeft tot gegevens die via een keypad zijn ingevoerd.
De impact van deze technologie is niet alleen beperkt tot individuele gebruikers. Bedrijven en organisaties zijn ook kwetsbaar, vooral wanneer medewerkers via phishingmailen worden getrapt. Een onderzoek van Kaspersky in 2021 toonde aan dat 62% van de bedrijven die zijn getroffen door phishingcampagnes, uiteindelijk gebruikmaakten van gecompromitteerde toetsenborden of keypads. Dit betekent dat zelfs met de beste beveiligingsmaatregelen, een enkele misdaad kan leiden tot een massale data-lekkage. Om dit te voorkomen, is het essentieel dat organisaties hun medewerkers trainen in het herkennen van gevaarlijke phishingacties en dat ze hun IT-beveiliging regelmatig controleren.
- In 2022 werden via Ducky Scripts meer dan 150.000 gebruikers wereldwijd geïnfecteerd in een enkele campagne.
- De kosten voor het kopen van een Ducky keypad liggen tussen de €10 en €50, maar de schade die kan worden aangericht kan oplopen tot miljoenen euro’s.
- De meeste phishingcampagnes die gebruikmaken van slimme keypads, zijn gericht op het stelen van wachtwoorden en creditcardgegevens.
- Organisaties die geen maatregelen nemen tegen phishing via keypads, kunnen tot 40% van hun gegevensverlies aantonen.
- In 2021 werden in Nederland 32% van de phishingincidenten geassocieerd met het gebruik van slimme keypads.
Om de risico’s van slimme keypads zoals de Ducky te minimaliseren, is het belangrijk om zowel individuen als organisaties te voorzien van de juiste beschermingsmaatregelen. Voor particulieren is het aanbevolen om alleen toetsenborden te gebruiken die zijn gecertificeerd als veilig, en om nooit een onbekend keypad te gebruiken wanneer je in een onvertrouwde omgeving bent. Daarnaast is het essentieel om regelmatig wachtwoorden te veranderen en gebruik te maken van tweestapsverificatie. Organisaties moeten hun medewerkers trainen in het herkennen van phishingacties en moeten hun IT-beveiliging regelmatig controleren en bijwerken.
De toekomst van deze technologie is onzeker, maar het is duidelijk dat slimme keypads zoals de Ducky een belangrijke rol spelen in de cybercriminaliteit. Het is cruciaal dat zowel overheden als bedrijven samenwerken om deze risico’s te minimaliseren en om gebruikers te beschermen tegen de gevaren van deze technologie. Het is niet alleen een kwestie van individuele veiligheid, maar ook van het behoud van de integriteit van onze digitale infrastructuur. ga naar site
