NCSC waarschuwt voor social engineering

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor social engineering. De organisatie waarschuwt dat cybercriminelen niet alleen frauduleuze e-mailberichten versturen en malafide websites opzetten, maar slachtoffers ook telefonisch benaderen in een poging hen te overtuigen malware te installeren.

“Cybercriminelen beperken zich daarbij niet tot het versturen van frauduleuze e-mailberichten en het opzetten van malafide websites. Hackers benaderen mensen ook telefonisch door zich bijvoorbeeld voor te doen als helpdeskmedewerker en in die rol de gebruiker op te bellen met het verzoek om diens gebruikersnaam, wachtwoord of creditcardgegevens door te geven om een probleem te verhelpen of de gebruiker te verleiden om software te installeren”, waarschuwt het NCSC.

Risico’s van malware

Ook waarschuwt het NCSC voor het risico die dergelijke software oplevert en de wijze waarop criminelen hier winst uit proberen te halen. “Door het installeren van malafide software kunnen cybercriminelen bijvoorbeeld achter financiële inloggegevens van gebruikers komen, sturen zij gebruikers een rekening om die software weer te laten verwijderen of nemen zij computers van een afstand over waardoor de instellingen kunnen worden aangepast en getroffen gebruikers kwetsbaar blijven voor crimineel misbruik.”

“Dit soort aanvallen richt zich dus niet enkel op de technische kant maar onderstreept het belang van het menselijke aspect voor goede informatiebeveiliging. De combinatie van beide is van cruciaal belang voor het voorkomen van cyber security incidenten”, aldus het NCSC.

Meer over
Lees ook
Computersysteem Kadaster blijkt ernstig lek

Computersysteem Kadaster blijkt ernstig lek

Het computersysteem van het Kadaster bevat ernstige beveiligingsgaten. Het Kadaster vreest hierdoor voor foutieve informatie in registraties van onroerendgoedbezit, hypotheken en beslagen. Dit meldt het Financieel Dagblad op basis van interne stukken van het Kadaster. "Het risico bestaat dat Kadasterdiensten onveilig zijn voor klanten of informat1

ENISA publiceert richtlijnen voor veilige mobiele apps

ENISA publiceert richtlijnen voor veilige mobiele apps

Het European Agency for Network and Information Security (ENISA) publiceert een vernieuwde versie van de Smartphone Development Guidelines. In het document wordt uiteengezet hoe ontwikkelaars mobiele applicaties veiliger kunnen maken en kunnen beschermen tegen cyberaanvallen. In het vernieuwde rapport zijn nieuwe secties toegevoegd over recente o1

Schneider Electric verhelpt ernstig beveiligingsprobleem in DCIM-oplossing

Schneider Electric verhelpt ernstig beveiligingsprobleem in DCIM-oplossing

Schneider Electric stelt een update beschikbaar die een ernstig beveiligingsprobleem verhelpt in de StruxureWare Data Center Expert software. Door het lek konden aanvallers op afstand gevoelige informatie inzien en toegang krijgen tot onversleutelde wachtwoorden. Het beveiligingslek is ontdekt door Positive Technologies. Aanvallers kunnen het lek1