Onderzoek Beyond Identity: driekwart van alle werkgevers heeft last van ex-werknemers die misbruik maken van oude toegangsrechten

Beyond Identity check gelekte wachtwoorden-700.jpg

Beyond Identity, de aanbieder van phishing-bestendige multi-factor authentication (MFA), maakt de resultaten bekend van een nieuw onderzoek,  uitgevoerd door Fractl Research. Uit vraaggesprekken met werknemers die recent van baan zijn gewisseld, bleek dat de overgrote meerderheid (83%) nog altijd toegang heeft tot gebruikersaccounts bij een voormalige werkgever. Dit vertegenwoordigt een serieus cyberrisico. Ruim de helft van deze ex-werknemers (56%) zei namelijk dat ze deze toegang hadden gebruikt met het specifieke doel om hun voormalige werkgever schade te berokkenen. Het behoud van toegang door ex-werknemers met kwade bedoelingen bleek heel vervelend voor de betrokken organisaties. Maar liefst 74% van alle managers en directieleden gaf aan dat hun onderneming negatieve gevolgen had ondervonden van een voormalige werknemer die de beveiliging had geschonden.

De meest voorkomende incidenten hielden verband met aanmeldingen op social media (36%), het inzien van zakelijke e-mailberichten (32%) en diefstal van bestanden en documenten (31%). Ruim een kwart van alle ex-werknemers ging zelfs zover om in te loggen op het content management system van de homepage van hun voormalige werkgever.

De respondenten waren mensen met een huidig dienstverband die in het verleden een organisatie hadden verlaten. Hoewel er sprake was van verschillen in hun locatie, sector, hiërarchisch niveau en geslacht, vertoonden hun antwoorden alarmerende overeenkomsten. Ze wezen op een duidelijk risico voor werkgevers in alle delen van de wereld.

Gelukkig is er sprake van een lichtpuntje voor bedrijven. Volgens het onderzoek kunnen organisaties met een professioneel en grondig afvloeiingsproces twee belangrijke resultaten boeken. Ten eerste kunnen ze onbevoegde toegang door ex-werknemers voorkomen door af te stappen van wachtwoorden en andere onveilige authenticatiemethoden. Ten tweede kunnen ze voor meer goodwill zorgen, zodat werknemers die de organisatie verlaten minder reden hebben om hun voormalige werkgever schade te berokkenen. Uit het onderzoek bleek verder dat Amerikaanse bedrijven meer geneigd waren om een dergelijk effectief afvloeiingsproces te hanteren dan bedrijven in Groot-Brittannië en Ierland.

De volledige onderzoeksbevindingen en informatie over effectieve afvloeiingsprocedures die bedrijfseigendommen veilig houden zijn hier te vinden.

 

*Voor deze studie werden in totaal 1.121 respondenten (werknemers en bedrijfsleiders) ondervraagd die werkzaam zijn in de Verenigde Staten, het Verenigd Koninkrijk en Ierland.

Meer over
Lees ook

Ransomware Reveton breidt activiteiten uit van gijzeling naar diefstal

Reveton is een vorm van ransomware die ook wel bekend staat als het 'politievirus'. De malware heeft een update gekregen waardoor deze niet langer alleen computers in gijzeling neemt, maar ook wachtwoorden en bankgegevens probeert te stelen. De ransomware stelt dat het slachtoffer een misdrijf heeft begaan en claimt eigendom te zijn van een politiekorps. Dit korps zou de PC van het slachtoffer hebben vergrendeld. Door een boete te betalen kunnen slachtoffers hun PC weer ontgrendelen. In werkelijkheid hebben politiekorpsen echter niets met de malware te maken. Aan deze werkwijze heeft de malwa1

Hackers stelen gegevens van 350.000 gebruikers van Avast-forum

Hackers stelen gegevens van 350.000 gebruikers van Avast-forum

Een pijnlijke situatie voor het Tsjechische anti-virusbedrijf Avast. Cybercriminelen hebben ingebroken op het forum van het bedrijf en zijn er met de gegevens van ruim 350.000 gebruikers vandoor gegaan. Zowel gebruikersnamen, gehashte wachtwoorden en e-mailadressen zouden in handen zijn gevallen van de aanvallers. De inbraak vond plaats op het for1

Scherpere eisen voor DigiD-wachtwoorden

Scherpere eisen voor DigiD-wachtwoorden

De overheid heeft de eisen waaraan DigiD-wachtwoorden moeten voldoen aangescherpt. Door de nieuwe regels moeten sommige burgers hun wachtwoord aanpassen voordat zij DigiD weer kunnen gebruiken. De nieuwe wachtwoorden mogen minimaal 8 en maximaal 32 karakters lang zijn. De wachtwoorden moeten bestaan uit minimaal één kleine letter, één hoofdletter,1