Northwave CERT ziet explosieve stijging cyber security incidenten

Northwave - specialist in integrale informatiebeveiliging – ziet een explosieve stijging in het aantal serieuze cyber security incidenten. Het Northwave CERT (Computer Emergency Response Team) is erkend door de internationale CERT organisatie en heeft een vergunning van het Ministerie van Veiligheid en Justitie voor digitaal opsporingswerk. Northwave helpt organisaties die door hackers getroffen zijn, om zo snel mogelijk weer normaal te kunnen functioneren. 

Northwave-300x59 “Het aantal serieuze incidenten is in de eerste twee kwartalen, ten opzichte van dezelfde periode vorig jaar, met bijna 200% gestegen. Vooral fraude via e-mail leidt in veel gevallen tot grote financiële schade. Dat fenomeen wordt ook wel CEO-fraude of Business E-Mail Compromise genoemd. Hackers breken dan in op e-mail accounts, kapen een conversatie en verleiden betrokkenen om betalingen te doen. Daarnaast zien we steeds gerichtere phishing- en ransomware aanvallen waarbij steeds hoger losgeld wordt gevraagd." Aan het woord is Steven Dondorp, CEO van Northwave en zelf vergunninghoudend digitaal forensisch rechercheur.

Het beeld dat Northwave schetst, strookt met de conclusies in het recent verschenen Cyber Security Beeld Nederland 2019. Dat wordt jaarlijks gepubliceerd door het Nationaal Cyber Security Centrum (NSCS). Het NSCS roept dit jaar organisaties nadrukkelijk op om vooral te investeren in weerbaarheid. Dondorp daarover: “Als we een organisatie uit de brand moeten helpen, zie we vaak dat het management niet is voorbereid op zo’n situatie. Voor veel managers is het hun eerste cyber incident. Vaak is er geen plan of ligt het in een la en wordt er niet geoefend. Er is niet nagedacht over wat op orde moet zijn om goed en snel te kunnen handelen. Daardoor kom je als organisatie nog verder achter te staan in de strijd tegen je opponent. Voorbereiding is een voorwaarde om snel terug te kunnen naar ‘business as usual’. Daarbij kunnen bestuurders zelf snel en simpel meer doen. Door leiderschap te tonen en verantwoordelijkheid te nemen. Vaak zie ik die urgentie pas ontstaan na een cyber crisis.”

Northwave houdt sinds 2012 statistieken bij over de cyber incidenten die ze onderzoekt. “We zagen nog niet eerder zo’n forse opwaartse beweging. Dat zet nog meer druk op de toch al schaarse expertise die nodig is bij cyber incident response. Een onderzoek heeft vrijwel altijd ook een juridisch karakter, gericht op aansprakelijkheid of vervolging van daders. Dan is werken met een erkend digitaal forensisch bureau met een vergunning noodzaak. In Nederland zijn we maar met een handjevol partijen die dit werk mogen doen. Daarom zijn we 24 uur per dag bereikbaar via ons CERT noodnummer 0800-2255 2747”, aldus Dondorp

Lees ook
Drie maatregelen die organisaties nu al kunnen nemen in voorbereiding op NIS2

Drie maatregelen die organisaties nu al kunnen nemen in voorbereiding op NIS2

De nieuwe Europese cyberveiligheidswet – NIS2 - die op de tekentafel ligt, vereist actie van veel organisaties. De wet creëert een algemene cyberbeveiligingstandaard op Europees niveau voor bedrijven die (in)direct actief zijn in kritieke sectoren en ketens. Dat betekent dat een flink aantal bedrijven onder deze wetgeving zal vallen, terwijl veel1

Herziene versie van NEN-ISO/IEC 27002 gepubliceerd

Herziene versie van NEN-ISO/IEC 27002 gepubliceerd

De herziene versie van NEN-ISO/IEC 27002 'Informatietechnologie - Beveiligingstechnieken - Praktijkrichtlijn met beheersmaatregelen op het gebied van informatiebeveiliging’ is gepubliceerd. De norm is ontwikkeld voor organisaties van elk type en elke omvang om zaken als afpersing, diefstal van gegevens en uitval van ICT-diensten te voorkomen.

Omgaan met beveiligingsrisico's? Ga voor een organisatie-brede aanpak

Omgaan met beveiligingsrisico's? Ga voor een organisatie-brede aanpak

Kennis over het brede terrein van informatiebeveiliging is essentieel om risico's te beheersen. Brenno de Winter, Martijn Sprengers en Huibert Bouthoorn vertellen over de fundamentals op securitygebied die iedereen moet weten. Een datalek, DDoS-aanval of ransomware. Het risico om als organisatie te maken te krijgen met een informatiebeveiligingsin1