Trend Micro: 'Point of Sale-omgevingen zijn kwetsbaarste plek van retailers'

Point of Sale-omgevingen blijken de kwetsbare plek te zijn voor retailers. Cybercriminelen focusten zich in het eerste kwartaal van 2014 in grote mate op PoS-omgevingen. Dat blijkt uit onderzoek van Trend Micro, specialist op gebied van beveiligingssoftware.

Het rapport ‘Cybercrime hits the unexpected’ gaat verder in op bedreigingen in online bankieren, de Bitcoin-markt en IoE (Internet of Everything)-bedreigingen. De overheid blijkt daarnaast het belangrijkste doelwit te zijn geweest van gerichte aanvallen in het eerste kwartaal van dit jaar.

Point of Sales

De belangrijkste verschuiving op het gebied van cybercrime was volgens Trend Micro het afgelopen kwartaal te zien in de aanvallen op Point of Sales. Retailers waren vaak doelwit van een gerichte aanval en er bleek het eerste kwartaal zeven keer meer malware actief gericht op PoS, dan in heel 2013. Cybercriminelen proberen hierdoor persoonlijke en financiële gegevens van online shoppers in handen te krijgen en hen geld afhandig te maken.

Een recent voorbeeld van een gerichte aanval op een retailketen is retailketen Target. Vorige week nog maakte de directeur zijn aftreden bekend door grote imagoschade van het bedrijf. Uit het onderzoek van TrendLabs blijkt dat een PoS verschillende kwetsbaarheden bevat.

Bitcoins

De Bitcoin-techniek en het Bitcoin-netwerk zijn de afgelopen tijd drastisch veranderd. Daarmee zijn ook de technieken die cybercriminelen gebruiken om slachtoffers geld afhandig te maken gewijzigd. Vandaag de dag richten criminelen zich vooral op de Bitcoin-beurzen zoals Mt. Gox en Flexcoin en speciale Bitcoin-wallets als BitCrypt. Daarnaast is het opvallend dat veel cybercriminelen zelf Bitcoins gebruiken als middel om geld te innen bij bijvoorbeeld Cryptolocker-malware of om zelf transacties te doen. Door gebruik te maken van Bitcoins is de locatie van de criminelen namelijk aanzienlijk lastiger te achterhalen.

De overheid is afgelopen kwartaal het meest belangrijke doelwit geweest van doelgerichte aanvallen door cybercriminelen. 76 procent van de gerichte aanvallen die plaatsvonden waren gericht op overheidsinstanties. Verder waren gerichte aanvallen wereldwijd vooral gericht op de industrie (7 procent), telecommunicatie (5 procent), IT (5 procent) en zorg (2 procent).

Internet of Things

Met de opkomst van apparaten die met het internet verbonden zijn, ontstaan er nieuwe mogelijkheden voor cybercriminelen om data van gebruikers te stelen. Zo troffen onderzoekers beveiligingsgaten aan in onder andere de Tesla Model S sedan. Ook werden kwetsbaarheden opgespoord in de Philips smart-TV. De gevolgen hiervan op grote schaal zijn nog niet bekend.

Lees ook
Barracuda's nieuwe Cybernomics 101-rapport onthult de financiële aspecten achter cyberaanvallen

Barracuda's nieuwe Cybernomics 101-rapport onthult de financiële aspecten achter cyberaanvallen

Barracuda heeft zijn Cybernomics 101-rapport gepubliceerd, waarin de financiële aspecten en winstmotieven achter cyberaanvallen worden onderzocht. Uit het nieuwe rapport blijkt dat de gemiddelde jaarlijkse kosten om te reageren op securityinbreuken en -lekken meer dan 5 miljoen dollar bedragen.

Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare-rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico's van API's

Cloudflare heeft het API Security & Management Report gepubliceerd. Dit rapport onthult dat API's meer dan ooit worden ingezet, waardoor bedrijven de deur wijd openzetten voor meer online bedreigingen dan we eerder hebben meegemaakt. Het rapport maakt inzichtelijk dat er een kloof bestaat tussen het gebruik van API’s door bedrijven en hun vermogen1

Mirco Kloss van TXOne Networks Europe: ‘Binnen OT is continuïteit echt alles’

Mirco Kloss van TXOne Networks Europe: ‘Binnen OT is continuïteit echt alles’

De scheidslijn tussen informatietechnologie (IT) en operationele technologie (OT) is aan het vervagen. Om goed te functioneren zijn OT-apparaten steeds afhankelijker van data en IoT-functies. Dat zorgt echter ook voor een verhoogd risico en nieuwe securityuitdagingen. Securityleverancier TXOne specialiseert zich op het snijvlak waar IT en OT overl1