Nederlandse studenten lopen risico op gegevensdiefstal

proofpoint

Het Ministerie van Onderwijs, Cultuur en Wetenschap maakte afgelopen week bekend dat het dragen van mondkapjes op middelbare scholen dringend wordt geadviseerd. Dit advies geldt niet voor mbo-scholen, hogescholen en universiteiten, omdat studenten hun lessen deels online volgen. Bij sommige universiteiten wordt een groot deel van de colleges sowieso tot eind 2020 online gegeven. Hierdoor vindt de communicatie tussen docent en studenten grotendeels plaats via e-mail.
 
Proofpoint, een toonaangevend cybersecurity- en compliance-bedrijf, heeft onderzoek gedaan naar de mate waarin Nederlandse universiteiten bescherming bieden tegen e-mailfraude. Hieruit blijkt dat drie van de veertien Nederlandse universiteiten die lid zijn van de Vereniging van Universiteiten (VSNU) geen Domain-based Message Authentication, Reporting & Conformance (DMARC)-record heeft gepubliceerd. Hierdoor is de kans groter dat cybercriminelen zich kunnen voordoen als deze universiteiten en lopen studenten een verhoogd risico op e-mailfraude.
 
“Door eenvoudige en effectieve maatregelen voor het authenticeren van e-mails te negeren, stellen universiteiten zichzelf en hun studenten onbewust bloot aan cybercriminelen die op zoek zijn naar persoonlijke gegevens”, aldus Jim Cox, Area Vice President Benelux bij Proofpoint. “Aangezien e-mail momenteel het voornaamste middel is waarmee cyberaanvallen in alle sectoren worden uitgevoerd, is het cruciaal dat op dit gebied adequate security-maatregelen worden toegepast.”
 
De belangrijkste resulaten:
  • 21% van de VSNU-universiteiten biedt geen enkele bescherming tegen e-mailfraude en tegen cybercriminelen die hun domeinnamen nabootsen om phishing-aanvallen uit te voeren.
  • Dit betekent dat 79% van de Nederlandse universiteiten een DMARC-record heeft gepubliceerd, waardoor ze enigszins zicht hebben op aanvallen waarbij hun domein wordt nagebootst. Geen van hen heeft echter het strengste en meest aanbevolen niveau van DMARC-bescherming geïmplementeerd. Dit betekent dat zij niet voorkomen dat frauduleuze e-mails de inboxen van slachtoffers bereiken.
 
Cox gaat verder: “Instellingen en organisaties in alle sectoren moeten authenticatieprotocollen zoals DMARC inzetten om hun verdediging tegen e-mailfraude te versterken. Cybercriminelen gebruiken de huidige gebeurtenissen om gerichte aanvallen uit te voeren met behulp van social engineering. Universiteiten zijn hierop geen uitzondering.”
 
Tips voor studenten
  • Studenten moeten de geldigheid van alle e-mailberichten controleren en op hun hoede zijn voor frauduleuze e-mails.
  • Studenten moeten ook waken voor berichten waarin wordt gevraagd om inloggegevens of waarin wordt gedreigd om een dienst of account stop te zetten als er niet op een link wordt geklikt.
  • Studenten moeten best practices volgen op het gebied van wachtwoorden. Er moeten sterke wachtwoorden worden gebruikt, deze moeten regelmatig worden gewijzigd en nooit worden hergebruikt voor meerdere accounts.
 
Veel organisaties kunnen het risico op e-mailfraude verminderen met behulp van DMARC. Dit is een e-mailprotocol dat wereldwijd wordt beschouwd als een soort paspoortcontrole op het gebied van e-mail. DMARC controleert of het opgegeven domein van de afzender niet is nagebootst. De DMARC-verificatie is gebaseerd op de gevestigde DomainKeys Identified Mail (DKIM)- en Sender Policy Framework (SPF)-normen om te garanderen dat de e-mail het domein niet vervalst. Deze authenticatie beschermt werknemers, klanten en partners tegen cybercriminelen die een vertrouwd domein nabootsen.
 
Meer informatie over het DMARC-protocol is te vinden op https://www.proofpoint.com/uk/products/email-fraud-defence.
Lees ook
T-Systems introduceert nieuwe securitydiensten

T-Systems introduceert nieuwe securitydiensten

T-Systems lanceert drie nieuwe securitydiensten gelanceerd. Het gaat om een digitale kluis voor de beveiliging van accounts van belangrijke gebruikers, een oplossing voor digitale handtekeningen vanuit de cloud en een reeks SOC-monitoringdiensten. Privileged Identity Protect Pro Accountgegevens van belangrijke gebruikers, zoals IT-managers en dat1

Microsoft: ‘Meeste NSA-exploits zijn al gedicht’

Microsoft: ‘Meeste NSA-exploits zijn al gedicht’

Opnieuw zijn verschillende hacktools, exploits en documenten van de NSA online gepubliceerd door de cybercrimegroepering Shadow Brokers. Ditmaal bevat de data onder andere een reeks exploits waarmee verschillende verouderde versies van het besturingssysteem Windows kunnen worden aangevallen. Microsoft meldt dat de meeste van deze exploits al zijn1

G DATA introduceert optionele VPN in G DATA Mobile Internet Security voor iOS

G DATA introduceert optionele VPN in G DATA Mobile Internet Security voor iOS

Openbare wifi-verbindingen worden steeds populairder. Niet alleen cafés en vliegvelden, maar ook steeds meer andere openbare ruimtes zoals winkelcentra en hele binnensteden bieden bezoekers gratis wifi aan. Voordelen hiervan zijn dat gebruikers geen data uit hun abonnement hoeven te verbruiken en dat de verbinding meestal snel en stabiel is. Maar1