Secureworks: niet alleen consumenten, maar ook bedrijven riscio lopen tijdens feestdagen

secureworks400300

De COVID-19-pandemie heeft ertoe geleid dat veel aankopen online worden gedaan in 2020. Van levensmiddelen tot alledaagse benodigdheden, elektronica en luxegoederen. Wat we misschien zien, net als bij COVID-19, is dat cybercriminelen deals tijdens de feestdagen als thema gebruiken voor spam, phishing, malvertising en andere cybercriminele activiteiten. Het is vaak het thema, in plaats van het aantal aanvallen, dat verandert.

Online retailers worden over het algemeen blootgesteld aan meerdere soorten cyberaanvallen. Toch kunnen fysieke winkels ook het doelwit zijn van bijvoorbeeld point-of-sale-malware of creditcard-skimming. Het injecteren van code op e-commerce-websites om creditcards te skimmen, ook wel Mage Cart-aanvallen genoemd, is een andere vorm van criminele activiteit. Sommige grote retailers en reisorganisaties zijn hier in de loop der jaren slachtoffer van geworden. 
 
Voor veel organisaties heeft de decentralisatie van het personeelsbestand (d.w.z. werknemers die thuis werken) hun veerkracht tegen bepaalde soorten cyberaanvallen vergroot. Maar dit komt ook doordat men minder afhankelijk is geworden van centraal beheerde IT-infrastructuur, door meer gebruik te maken van cloud-diensten en werknemers die eigen apparaten gebruiken. Het is moeilijker om een grootschalige ransomware-aanval uit te voeren op een organisatie waarvan de gebruikers niet direct verbonden zijn met het netwerk en die gebruik maakt van meerdere cloud-diensten. Deze veranderingen hebben echter hun eigen risico's die zorgvuldig gemanaged moeten worden. Monitoren is een stuk lastiger geworden. Er wordt meer nadruk gelegd op identiteits- en toegangsbeheer, zodat alleen de juiste gebruikers toegang hebben tot de juiste systemen. Naarmate meer bedrijven gebruik maken van cloud-diensten, die afkomstig zijn van een relatief kleine groep aanbieders, zullen veel bedrijven en consumenten het merken als die cloud-infrastructuur tijdelijk overbelast of in storing is. 
 

De situatie is echter verre van hopeloos. Er zijn echter een aantal belangrijke controles die bedrijven in staat stellen om weerstand te bieden aan een reeks veelvoorkomende cyberaanvallen, waaronder criminele ransomware-aanvallen, business email compromise en gerichte aanvallen (APT). Denk hierbij aan het gebruik van multifactor-authenticatie, het versneld patchen van apparaten die met het internet zijn verbonden, het beveiligen van oplossingen voor toegang op afstand, het effectief monitoren van systemen en netwerken, en het vaststellen van risico's op basis van informatie over bedreigingen.

Rafe Pilling, Senior Threat Researcher, Secureworks

Lees ook
‘’Innovatie op het gebied van cybersecurity blijft achter in Nederland’’

‘’Innovatie op het gebied van cybersecurity blijft achter in Nederland’’

De huidige innovatiekracht in Nederland en Europa op het gebied van cybersecurity blijft achter, ten opzichte van de Verenigde Staten en China. Dat blijkt uit het deze week verschenen boek ‘Security Innovation Stories’, geschreven door Bram de Bruijn in samenwerking met Frank van Summeren.

Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto, een dochteronderneming van Hewlett Packard Enterprise, ziet voor 2024 drie belangrijke trends rond cybersecurity en het dreigingslandschap. De eerste is dat de toenemende complexiteit en regelmaat van cyberaanvallen het steeds moeilijker zullen maken voor bedrijven om een goede cyberverzekering af te sluiten. De tweede trend die Zerto opmer1

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint, publiceert vandaag de tiende editie van het jaarlijkse State of the Phish-rapport. Hieruit blijkt dat meer dan twee derde (69%) van Nederlandse werknemers hun organisaties bewust in gevaar brengt. Dit leidt tot ransomware- of malware-infecties, datalekken of financieel verlies. Ondanks een lichte daling van succesvolle phishing-aanvall1