Nederlandse studenten lopen risico op gegevensdiefstal

proofpoint

Het Ministerie van Onderwijs, Cultuur en Wetenschap maakte afgelopen week bekend dat het dragen van mondkapjes op middelbare scholen dringend wordt geadviseerd. Dit advies geldt niet voor mbo-scholen, hogescholen en universiteiten, omdat studenten hun lessen deels online volgen. Bij sommige universiteiten wordt een groot deel van de colleges sowieso tot eind 2020 online gegeven. Hierdoor vindt de communicatie tussen docent en studenten grotendeels plaats via e-mail.
 
Proofpoint, een toonaangevend cybersecurity- en compliance-bedrijf, heeft onderzoek gedaan naar de mate waarin Nederlandse universiteiten bescherming bieden tegen e-mailfraude. Hieruit blijkt dat drie van de veertien Nederlandse universiteiten die lid zijn van de Vereniging van Universiteiten (VSNU) geen Domain-based Message Authentication, Reporting & Conformance (DMARC)-record heeft gepubliceerd. Hierdoor is de kans groter dat cybercriminelen zich kunnen voordoen als deze universiteiten en lopen studenten een verhoogd risico op e-mailfraude.
 
“Door eenvoudige en effectieve maatregelen voor het authenticeren van e-mails te negeren, stellen universiteiten zichzelf en hun studenten onbewust bloot aan cybercriminelen die op zoek zijn naar persoonlijke gegevens”, aldus Jim Cox, Area Vice President Benelux bij Proofpoint. “Aangezien e-mail momenteel het voornaamste middel is waarmee cyberaanvallen in alle sectoren worden uitgevoerd, is het cruciaal dat op dit gebied adequate security-maatregelen worden toegepast.”
 
De belangrijkste resulaten:
  • 21% van de VSNU-universiteiten biedt geen enkele bescherming tegen e-mailfraude en tegen cybercriminelen die hun domeinnamen nabootsen om phishing-aanvallen uit te voeren.
  • Dit betekent dat 79% van de Nederlandse universiteiten een DMARC-record heeft gepubliceerd, waardoor ze enigszins zicht hebben op aanvallen waarbij hun domein wordt nagebootst. Geen van hen heeft echter het strengste en meest aanbevolen niveau van DMARC-bescherming geïmplementeerd. Dit betekent dat zij niet voorkomen dat frauduleuze e-mails de inboxen van slachtoffers bereiken.
 
Cox gaat verder: “Instellingen en organisaties in alle sectoren moeten authenticatieprotocollen zoals DMARC inzetten om hun verdediging tegen e-mailfraude te versterken. Cybercriminelen gebruiken de huidige gebeurtenissen om gerichte aanvallen uit te voeren met behulp van social engineering. Universiteiten zijn hierop geen uitzondering.”
 
Tips voor studenten
  • Studenten moeten de geldigheid van alle e-mailberichten controleren en op hun hoede zijn voor frauduleuze e-mails.
  • Studenten moeten ook waken voor berichten waarin wordt gevraagd om inloggegevens of waarin wordt gedreigd om een dienst of account stop te zetten als er niet op een link wordt geklikt.
  • Studenten moeten best practices volgen op het gebied van wachtwoorden. Er moeten sterke wachtwoorden worden gebruikt, deze moeten regelmatig worden gewijzigd en nooit worden hergebruikt voor meerdere accounts.
 
Veel organisaties kunnen het risico op e-mailfraude verminderen met behulp van DMARC. Dit is een e-mailprotocol dat wereldwijd wordt beschouwd als een soort paspoortcontrole op het gebied van e-mail. DMARC controleert of het opgegeven domein van de afzender niet is nagebootst. De DMARC-verificatie is gebaseerd op de gevestigde DomainKeys Identified Mail (DKIM)- en Sender Policy Framework (SPF)-normen om te garanderen dat de e-mail het domein niet vervalst. Deze authenticatie beschermt werknemers, klanten en partners tegen cybercriminelen die een vertrouwd domein nabootsen.
 
Meer informatie over het DMARC-protocol is te vinden op https://www.proofpoint.com/uk/products/email-fraud-defence.
Lees ook
ESET Research publiceert het nieuwste APT Activity Report

ESET Research publiceert het nieuwste APT Activity Report

ESET, heeft haar nieuwste APT Activity Report uitgebracht, dat een overzicht geeft van opmerkelijke activiteiten van geselecteerde APT-groepen (advanced persistent threat) die door ESET-onderzoekers zijn gedocumenteerd van oktober 2023 tot eind maart 2024.

Arctic Wolf verbetert security van hybride medewerkers door integratie met Security Service Edge (SSE) oplossingen

Arctic Wolf verbetert security van hybride medewerkers door integratie met Security Service Edge (SSE) oplossingen

Het Arctic Wolf Platform kan nu geïntegreerd worden nu met Security Service Edge (SSE) oplossingen van Cato Networks, Netskope en Zscaler. Dankzij deze integraties kunnen Arctic Wolf Managed Detection and Response klanten hun SSE-investeringen effectiever inzetten

ESET Threat Intelligence verbetert cybersecurity-inzicht door integratie met Elastic Security

ESET Threat Intelligence verbetert cybersecurity-inzicht door integratie met Elastic Security

ESET heeft een nieuw partnerschap en integratie aangekondigd, dankzij zijn uniforme API-gateway. Deze ontwikkeling faciliteert naadloze verbindingen met verschillende leveranciers van cybersecurity, zoals de recente integratie met Elastic, een search-powered AI-bedrijf.