Alex Pinto - de man achter het Verizon DBIR

Alex Pinto

Het Data Breach Investigations Report (DBIR) van Verizon bestaat al twaalf jaar. Beveiligingsspecialisten analyseren voor het rapport datalekken en andere beveiligingsincidenten die hebben plaatsgevonden. Door de grote hoeveelheid incidenten die geanalyseerd wordt, dit jaar meer dan veertigduizend, ontstaat een goed beeld van de werkwijze van cybercriminelen. Het DBIR-team kreeg dit jaar een nieuwe leider: de Braziliaan Alex Pinto. Hij was onlangs in Nederland en Infosecurity Magazine sprak met hem.

Alex Pinto was een van de oprichters van Niddel, een autonomous threat detection service. Hij werkte er zelf als chief data scientist totdat het bedrijf in januari 2018 werd overgenomen door Verizon. Sinds maart van dit jaar staat Pinto aan het hoofd van Verizon Security Research, het team dat jaarlijks het DBIR uitbrengt.

Regelgeving over het melden van incidenten heeft direct invloed op de cijfers in het DBIR, vertelt Pinto: “Zo zijn er in Europa vorig jaar meer meldingen geweest vanwege de invoering van de AVG. En in de zorgsector worden altijd veel meer incidenten gemeld dan in andere sectoren, door de strengere regelgeving die daar geldt. Dat wil niet automatisch zeggen dat er daar meer criminaliteit plaatsvindt. Als je die meldingen namelijk goed bestudeert, dan zie je dat het voornamelijk vergissingen betreft. Denk bijvoorbeeld aan het sturen van een patiëntendossier naar de verkeerde arts. En elk geval van ransomware dat in de zorgsector gedetecteerd wordt, wordt meegeteld als een datalek omdat nooit bewezen kan worden dat er geen data naar buiten gegaan is. Ook dat heeft invloed op de cijfers.”

Uit de meest recente versie van het DBIR bleek dat leidinggevenden een twaalf keer hogere kans hebben om het doelwit van social engineering-aanvallen te worden dan andere werknemers. Pinto begrijpt dat wel: “Dat is niet alleen omdat ze bijna overal in het netwerk toegang hebben. De kans dat een aanval lukt is ook groot omdat ze gewend zijn om snel beslissingen te nemen en vaak even tussen twee afspraken door hun mail beantwoorden op hun telefoon.” In het verleden waren social engineering-aanvallen vaak gericht op HR-personeel, maar dat komt nu bijna niet meer voor.

Achter verreweg de meeste aanvallen zit een financieel motief. In 71% van alle lekken was dat het geval, weet Pinto: “Op nummer twee staat spionage en daarachter volgt een heel scala aan minder vaak voorkomende redenen. Sommige datalekken vinden plaats omdat een hacker een beetje lol wil maken. Of omdat een rancuneuze ex-werknemer wraak neemt.”

Het aantal incidenten rond cloud-gebaseerde e-mail lag dit jaar drie keer hoger dan vorig jaar. “Waarschijnlijk komt dat doordat meer en meer mensen in de cloud werken”, denkt Pinto. “Om daar beter zicht op te krijgen, besteden we volgend jaar meer aandacht aan de cloud. We gebruiken data van externe partijen voor het DBIR. Voortaan verplichten we hen om aan te geven of een incident in de cloud plaatsvond. Op die manier moeten we beter in staat zijn om patronen te ontdekken. En dat vind ik razend interessant.”

Meer over
Lees ook
Helft van datalekken bij gemeenten niet gemeld bij toezichthouder

Helft van datalekken bij gemeenten niet gemeld bij toezichthouder

De helft van alle datalekken bij de gemeente is in 2016 niet gemeld bij de Autoriteit Persoonsgegevens. Dit terwijl de meldplicht datalekken die wel verplicht. Dit blijkt uit onderzoek van van het KRO-NCRV programma Reporter Radio. “Wij overwegen nu wel, aan de hand van deze gegevens, om nog een keer een brief naar die gemeenten te sturen, om nog1

KPMG: ‘Het aantal datalekken in de zorg is schrikbarend’

KPMG: ‘Het aantal datalekken in de zorg is schrikbarend’

Accountants- en adviesorganisatie KPMG noemt het zowel opvallend als schrikbarend dat een derde van de meldingen over datalekken die in 2016 bij de Autoriteit Persoonsgegevens zijn ingediend vanuit de gezondheidszorg kwamen. Deze datalekken zijn in veel gevallen mogelijk gemaakt door onbeveiligde verbindingen en menselijke fouten. De Autoriteit Pe1

5.500 datalekken gemeld bij Autoriteit Persoonsgegevens

5.500 datalekken gemeld bij Autoriteit Persoonsgegevens

Bijna 5.500 datalekken zijn dit jaar door bedrijven en andere organisaties gemeld bij de Autoriteit Persoonsgegevens (AP). De meeste meldingen zijn afkomstig uit de sectoren gezondheid & welzijn (zoals zorgverzekeraars, ziekenhuizen), financiële dienstverlening (onder andere banken, verzekeraars) en openbaar bestuur (waaronder gemeenten). Dit1