SBIR-project van Cybersprint beschermt bedrijven tegen dreigingen IoT-apparatuur

Cybersprint is uitgeroepen tot winnaar van de derde SBIR tender Cyber Security. Dit is voor het Haagse security bedrijf aanleiding verder in te zetten op het beschermen van organisaties tegen de toenemende cyberdreigingen van Internet of Things (IoT) apparaten. Met het SBIR project ontwikkelt Cybersprint nieuwe software waarmee organisaties beter in staat zijn om IoT hacks, malware besmettingen en andere cyberaanvallen zoals DDoS-aanvallen vroegtijdig te herkennen en te voorkomen.

De SBIR regeling, toegekend door Rijksdienst voor Ondernemend Nederland (RVO), draagt bij aan de doelstellingen van Nederland om de digitale beveiliging en de weerbaarheid van organisaties te vergroten. Cybersprint ontwikkelde eerder een Digital Risk Monitoring (DRM) platform dat organisaties beschermd tegen cyberrisico’s door real-time inzicht te geven in hun totale online aanvalsoppervlak. Met deze SBIR wil het security bedrijf dit platform verder ontwikkelen richting bescherming tegen Internet of Things (IoT) aanvallen.

Toename IoT apparaten en beveiligingsproblemen

De beveiliging van IoT apparaten begint in prioriteit toe te nemen. Met de toegenomen digitalisering groeit het gebruik van IoT apparaten tot meer dan 80 miljard apparaten in 2025, waarmee meer dan 180 zettabytes aan digitale data aan het internet verbonden zullen zijn. In 2025 wordt geschat dat er meer dan 152.000 IoT apparaten per minuut aan het internet zullen worden gekoppeld. Veel van de ingebedde ‘firmware’ van deze IoT apparaten is onveilig en kan ICT systemen van bedrijven, overheden en consumenten kwetsbaar maken.

Parallel aan de sterke ontwikkeling van IoT is in de afgelopen jaren een nieuw type malware ontwikkeld dat zich specifiek richt op de kwetsbaarheden van deze IoT apparaten, wat de impact van het virus vergroot. Bij de recente DDoS-aanvallen werd dit segment ook al ingezet om systemen van derden plat te leggen. Recentelijke voorbeelden hiervan zijn Mirai, Hajime en BrickBot.

SBIR-project

SBIR heeft als doel ondernemers uit te dagen nieuwe producten te ontwikkelen en op de markt te brengen waarmee maatschappelijke problemen kunnen worden opgelost. Dit Cyber Security project stimuleert het vertrouwen in het gebruik van ICT-voorzieningen. Cybersprint ontwikkelt nu samen met het team van Jurriaan Bremer, ontwikkelaar van Cuckoo Sandbox, een aanpak voor ‘IoT honeypotting through firmware-emulation’. Dit is de software die in staat is om IoT hacks en/of malware besmettingen te herkennen, waarmee organisaties en hun Internet of Things (IoT) apparaten beter kunnen worden beschermd tegen malware en DDOS aanvallen.

"Bedrijven en andere belanghebbende partijen willen zich graag beschermen tegen nieuwe digitale aanvallen. Het winnen van deze SBIR geeft ons de kans om ons platform verder te ontwikkelen richting het herkennen en voorkomen van dreigingen die via Internet of Things apparaten verlopen", aldus Pieter Jansen, CEO en oprichter van Cybersprint. Jurriaan Bremer, lead Developer van Cuckoo Sandbox: “Door middel van het ‘IoT Honeypot project’ gaan wij het mogelijk maken om gemakkelijk en efficient IoT apparaten te testen in een bekende omgeving, iets waarvoor tot op heden geen ready-made oplossing is.”

Pieter Jansen Cybersprint

Pieter Jansen, CEO en oprichter van Cybersprint

Lees ook
WatchGuard: Remote Access Software steeds vaker misbruikt

WatchGuard: Remote Access Software steeds vaker misbruikt

Hackers hebben hun pijlen steeds vaker gericht op Remote Access Software. Daarnaast zijn er nieuwe technieken in omloop voor het stelen van wachtwoorden en informatie. Ook maken cybercriminelen de overstap van het gebruik van scripts naar het toepassen van andere ‘living-off-the-land’-technieken om een aanval op eindpoints te starten. Dat conclude1

Onderzoek Orange Cyberdefense: aantal slachtoffers cyberafpersing neemt toe

Onderzoek Orange Cyberdefense: aantal slachtoffers cyberafpersing neemt toe

Het aantal slachtoffers van cyberafpersing is afgelopen jaar wereldwijd met 46 procent gestegen ten opzichte van 2022. Dat is een van de opvallende conclusies uit het rapport ‘Security Navigator 2024’ van cybersecurityspecialist Orange Cyberdefense. Volgens het rapport zijn grote ondernemingen het meest getroffen door deze vorm van cybercriminalit1

Qualys voorspelt meer werkdruk en minder budget voor CISO’s in 2024

Qualys voorspelt meer werkdruk en minder budget voor CISO’s in 2024

Qualys publiceert de voorspellingen voor 2024. Volgens Paul Baird, Field Chief Technical Security Officer van Qualys, moeten CISO’s volgend jaar meer doen met minder. “Zij willen dit mogelijk maken door IT-beveiligingsoplossingen te consolideren en door automatisering te introduceren in hun teams, maar ze willen daarbij wel de verwachtingen van AI1