Nederlandse studenten lopen risico op gegevensdiefstal

proofpoint

Het Ministerie van Onderwijs, Cultuur en Wetenschap maakte afgelopen week bekend dat het dragen van mondkapjes op middelbare scholen dringend wordt geadviseerd. Dit advies geldt niet voor mbo-scholen, hogescholen en universiteiten, omdat studenten hun lessen deels online volgen. Bij sommige universiteiten wordt een groot deel van de colleges sowieso tot eind 2020 online gegeven. Hierdoor vindt de communicatie tussen docent en studenten grotendeels plaats via e-mail.
 
Proofpoint, een toonaangevend cybersecurity- en compliance-bedrijf, heeft onderzoek gedaan naar de mate waarin Nederlandse universiteiten bescherming bieden tegen e-mailfraude. Hieruit blijkt dat drie van de veertien Nederlandse universiteiten die lid zijn van de Vereniging van Universiteiten (VSNU) geen Domain-based Message Authentication, Reporting & Conformance (DMARC)-record heeft gepubliceerd. Hierdoor is de kans groter dat cybercriminelen zich kunnen voordoen als deze universiteiten en lopen studenten een verhoogd risico op e-mailfraude.
 
“Door eenvoudige en effectieve maatregelen voor het authenticeren van e-mails te negeren, stellen universiteiten zichzelf en hun studenten onbewust bloot aan cybercriminelen die op zoek zijn naar persoonlijke gegevens”, aldus Jim Cox, Area Vice President Benelux bij Proofpoint. “Aangezien e-mail momenteel het voornaamste middel is waarmee cyberaanvallen in alle sectoren worden uitgevoerd, is het cruciaal dat op dit gebied adequate security-maatregelen worden toegepast.”
 
De belangrijkste resulaten:
  • 21% van de VSNU-universiteiten biedt geen enkele bescherming tegen e-mailfraude en tegen cybercriminelen die hun domeinnamen nabootsen om phishing-aanvallen uit te voeren.
  • Dit betekent dat 79% van de Nederlandse universiteiten een DMARC-record heeft gepubliceerd, waardoor ze enigszins zicht hebben op aanvallen waarbij hun domein wordt nagebootst. Geen van hen heeft echter het strengste en meest aanbevolen niveau van DMARC-bescherming geïmplementeerd. Dit betekent dat zij niet voorkomen dat frauduleuze e-mails de inboxen van slachtoffers bereiken.
 
Cox gaat verder: “Instellingen en organisaties in alle sectoren moeten authenticatieprotocollen zoals DMARC inzetten om hun verdediging tegen e-mailfraude te versterken. Cybercriminelen gebruiken de huidige gebeurtenissen om gerichte aanvallen uit te voeren met behulp van social engineering. Universiteiten zijn hierop geen uitzondering.”
 
Tips voor studenten
  • Studenten moeten de geldigheid van alle e-mailberichten controleren en op hun hoede zijn voor frauduleuze e-mails.
  • Studenten moeten ook waken voor berichten waarin wordt gevraagd om inloggegevens of waarin wordt gedreigd om een dienst of account stop te zetten als er niet op een link wordt geklikt.
  • Studenten moeten best practices volgen op het gebied van wachtwoorden. Er moeten sterke wachtwoorden worden gebruikt, deze moeten regelmatig worden gewijzigd en nooit worden hergebruikt voor meerdere accounts.
 
Veel organisaties kunnen het risico op e-mailfraude verminderen met behulp van DMARC. Dit is een e-mailprotocol dat wereldwijd wordt beschouwd als een soort paspoortcontrole op het gebied van e-mail. DMARC controleert of het opgegeven domein van de afzender niet is nagebootst. De DMARC-verificatie is gebaseerd op de gevestigde DomainKeys Identified Mail (DKIM)- en Sender Policy Framework (SPF)-normen om te garanderen dat de e-mail het domein niet vervalst. Deze authenticatie beschermt werknemers, klanten en partners tegen cybercriminelen die een vertrouwd domein nabootsen.
 
Meer informatie over het DMARC-protocol is te vinden op https://www.proofpoint.com/uk/products/email-fraud-defence.
Lees ook
Citrix Workspace beter beveiligd via integratie met Acronis Cyber Protect

Citrix Workspace beter beveiligd via integratie met Acronis Cyber Protect

Acronis kondigt vandaag de ontwikkeling aan van een geïntegreerde oplossing voor managed service providers (MSP's), ontworpen om de bescherming van de Citrix Workspace-gegevens van hun klanten te verbeteren, ongeacht waar ze zich bevinden.

Gebruik van sociale netwerken, messenger en externe clouddiensten op de werkvloer vormt cyberrisico voor bedrijf

Gebruik van sociale netwerken, messenger en externe clouddiensten op de werkvloer vormt cyberrisico voor bedrijf

Kaspersky deed recent onderzoek naar de webdiensten die werknemers van kleine en middelgrote bedrijven tijdens het werk het vaakst gebruiken. Van YouTube en Facebook, tot Google-services en WhatsApp. Het gebruik hiervan op de werkvloer, kan een cyber-risico vormen voor het bedrijf.

Extreme is eerste met bluetooth- en BLE-intrusion prevention en Wi-Fi-beveiliging binnen één draadloos intrusion prevention-systeem

Extreme is eerste met bluetooth- en BLE-intrusion prevention en Wi-Fi-beveiliging binnen één draadloos intrusion prevention-systeem

In onze pandemische omgeving is het gebruik van Wi-Fi-netwerken ongekend hoog en zijn de bedreigingen tegen draadloze en IoT-devices nog nooit zo groot geweest. Daarom heeft Extreme Networks, Inc, een cloudgedreven netwerkbedrijf, bluetooth en Bluetooth Low Energy Intrusion Prevention (BIP) geïntegreerd