Venafi publiceert resultaten onderzoek naar cyberdreigingen en offensief hacken

Venafi heeft de resultaten bekendgemaakt van een onderzoek naar cyberdreigingen en offensief hacken. Daarvoor heeft het bedrijf 517 IT-beveiligingsexperts ondervraagd tijdens de RSA Conference 2019 in San Francisco.

Venafi-300x62 De drie belangrijkste onderzoeksresultaten zijn:

  • 87% van de respondenten zegt dat er momenteel een cyberoorlog gaande is
  • 72% is van mening dat landen het recht moeten hebben om cybercriminelen die aanvallen op hun infrastructuur uitvoeren ‘terug te hacken'
  • 58% vindt dat particuliere organisaties ook het recht hebben om terug te hacken

Methoden voor cyberdefensie

Momenteel verbiedt de Computer Fraud and Abuse Act veel methoden voor cyberdefensie, waaronder toegang tot de computer van een hacker zonder toestemming. In de Verenigde Staten is in oktober 2018 de Active Cyber Defense Certainty (ACDC) Act geïntroduceerd voor een actieve cyberdefensie. Deze is opgesteld om vervolging voor fraude en gerelateerde activiteiten met betrekking tot computers te voorkomen, voor personen die zich verdedigen tegen ongeoorloofde inbraken in hun computers.

Beveiligingsexperts voelen zich bedreigd

"Dit onderzoek maakt duidelijk dat beveiligingsexperts zich bedreigd voelen", zegt Kevin Bocek, vice president security strategy & threat intelligence bij Venafi. "Door de toenemende finesse en frequentie van cyberaanvallen op bedrijven, krijgt iedereen te maken met een cyberoorlog. Nu hebben bedrijven wettelijk gezien niet eens het recht zich actief te verdedigen tegen cyberaanvallen. Zelfs als dat wel zou mogen, schatten organisaties hun mogelijkheden te optimistisch in om de juiste aanvaller te treffen. Zelfs met de meest geavanceerde technologie is het bijna onmogelijk te ontdekken wie de aanval heeft uitgevoerd. Hackers gebruiken namelijk meerdere technieken om de beveiligingsexperts te misleiden.”

“De meeste organisaties kunnen zich beter focussen op het versterken van hun verdediging”, vervolgt Bocek. “Wij zien een enorme groei in cloud, DevOps en technologieën voor het beschermen van machine-identiteiten. Die maken het mogelijk digitale services weer snel te herstarten na een hack,  waardoor de impact van aanvallen te beperken is.”

Meer over
Lees ook
IOActive: 'Beveiliging SATCOM-terminals is zo lek als mandje'

IOActive: 'Beveiliging SATCOM-terminals is zo lek als mandje'

De beveiliging van satelliet communicatie (SATCOM) laat te wensen over. Een groep beveiligingsspecialisten van IOActive heeft een lijst samengesteld van kwetsbaarheden in de meest gebruikte Inmarsat en Iridium SATCOM-terminals. De lijst is gepubliceerd in de whitepaper 'A Wake-up Call for SATCOM Security'. "De kwetsbaarheden bestaan onder andere u1

Nieuwe stichting moet cybercrime gaan bestrijden

Nieuwe stichting moet cybercrime gaan bestrijden

De Secure Domain Foundation (SDF) is een nieuwe non-profit organisaties die cybercrime gaat identificeren en voorkomen. Het initiatief wordt gesteund door meerdere beveiligingsbedrijven, Facebook en het Amerikaanse telecombedrijf Verizon. De stichting is opgericht op beveiligingsonderzoeker Chris Davis, verantwoordelijk voor het uit de lucht halen1

Ondernemers zijn regelmatig slachtoffer van phishingaanvallen

Ondernemers zijn regelmatig slachtoffer van phishingaanvallen

Ondernemers zijn met regelmaat doelwit van cybercriminelen. Vooral phishing komt veel voor. Maar liefst 1 op de 5 ondernemers blijkt slachtoffer te zijn geworden van een phishingaanval. Dit blijkt uit onderzoek van Unizo, een Belgische ondernemersorganisatie, onder 695 ondernemers. 4 op de 10 ondervraagde ondernemers geeft aan met cybercrime te ma1