Onderzoek Beyond Identity: driekwart van alle werkgevers heeft last van ex-werknemers die misbruik maken van oude toegangsrechten

Beyond Identity check gelekte wachtwoorden-700.jpg

Beyond Identity, de aanbieder van phishing-bestendige multi-factor authentication (MFA), maakt de resultaten bekend van een nieuw onderzoek,  uitgevoerd door Fractl Research. Uit vraaggesprekken met werknemers die recent van baan zijn gewisseld, bleek dat de overgrote meerderheid (83%) nog altijd toegang heeft tot gebruikersaccounts bij een voormalige werkgever. Dit vertegenwoordigt een serieus cyberrisico. Ruim de helft van deze ex-werknemers (56%) zei namelijk dat ze deze toegang hadden gebruikt met het specifieke doel om hun voormalige werkgever schade te berokkenen. Het behoud van toegang door ex-werknemers met kwade bedoelingen bleek heel vervelend voor de betrokken organisaties. Maar liefst 74% van alle managers en directieleden gaf aan dat hun onderneming negatieve gevolgen had ondervonden van een voormalige werknemer die de beveiliging had geschonden.

De meest voorkomende incidenten hielden verband met aanmeldingen op social media (36%), het inzien van zakelijke e-mailberichten (32%) en diefstal van bestanden en documenten (31%). Ruim een kwart van alle ex-werknemers ging zelfs zover om in te loggen op het content management system van de homepage van hun voormalige werkgever.

De respondenten waren mensen met een huidig dienstverband die in het verleden een organisatie hadden verlaten. Hoewel er sprake was van verschillen in hun locatie, sector, hiërarchisch niveau en geslacht, vertoonden hun antwoorden alarmerende overeenkomsten. Ze wezen op een duidelijk risico voor werkgevers in alle delen van de wereld.

Gelukkig is er sprake van een lichtpuntje voor bedrijven. Volgens het onderzoek kunnen organisaties met een professioneel en grondig afvloeiingsproces twee belangrijke resultaten boeken. Ten eerste kunnen ze onbevoegde toegang door ex-werknemers voorkomen door af te stappen van wachtwoorden en andere onveilige authenticatiemethoden. Ten tweede kunnen ze voor meer goodwill zorgen, zodat werknemers die de organisatie verlaten minder reden hebben om hun voormalige werkgever schade te berokkenen. Uit het onderzoek bleek verder dat Amerikaanse bedrijven meer geneigd waren om een dergelijk effectief afvloeiingsproces te hanteren dan bedrijven in Groot-Brittannië en Ierland.

De volledige onderzoeksbevindingen en informatie over effectieve afvloeiingsprocedures die bedrijfseigendommen veilig houden zijn hier te vinden.

 

*Voor deze studie werden in totaal 1.121 respondenten (werknemers en bedrijfsleiders) ondervraagd die werkzaam zijn in de Verenigde Staten, het Verenigd Koninkrijk en Ierland.

Meer over
Lees ook
5 miljoen inloggegevens voor Gmail-accounts uitgelekt

5 miljoen inloggegevens voor Gmail-accounts uitgelekt

5 miljoen wachtwoorden van accounts bij Gmail, de e-maildienst van Google, zouden op straat liggen. Het zou voornamelijk om Russische e-mailaccounts gaan. De wachtwoorden zijn volgens het Russische C News opgedoken op een Russisch Bitcoin-forum. The Daily Dot weet te melden dat 40% van de informatie verouderd is en daardoor niet bruikbaar. Veel ac1

Banking-trojan voor Android-platform blijkt ook sms'jes te onderscheppen

Banking-trojan voor Android-platform blijkt ook sms'jes te onderscheppen

Malware wordt steeds slimmer. De KorBanker Trojan is malware voor het mobiele besturingssysteem Android dat bankgegevens probeert te stelen van klanten van Zuid-Koreaanse banken. De malware blijkt echter ook op zoek te zijn naar sms-berichten waarin wachtwoorden en transactiescodes worden ingeleverd. Hiervoor waarschuwt FireEye. Het beveiligingsbe1

Gestolen informatie levert miljoenen euro's op

Gestolen informatie levert miljoenen euro's op

Gestolen informatie is veel geld waard. Het Amerikaanse IT-bedrijf Hold ontdekte onlangs dat ongeveer 1,2 miljard datasets van klantgegevens waarschijnlijk in handen zijn gevallen van een Russische hackersgroep. De datasets bevatten in ieder geval gebruikersnamen en wachtwoorden en zijn afkomstig van circa 420.000 websites. De data kan de hackers1