Cybercrime04.07.2022

​Vorm ik zelf het grootste risico voor de cyberveiligheid van mijn bedrijf?


Voor hightech bedrijven is IT core business. Om aan de alsmaar stijgende vraag te kunnen voldoen en klanten goed te kunnen bedienen, streven zij naar de hoogst mogelijke beschikbaarheid van systemen en wordt er continu geïnnoveerd. Tegelijkertijd zijn deze bedrijven vanwege hun technologische aard vaak een (makkelijker) doelwit voor cybercriminelen. Juist bij deze bedrijven is de impact van cybercrime hoog, met name door het waardevolle intellectuele eigendom dat zij bezitten. Zij hebben op dagelijkse basis te maken met cyberdreigingen, waarbij onderbrekingen van de dienstverlening verregaande financiële gevolgen kunnen hebben en de bedrijfsreputatie kunnen schaden. Een recent voorbeeld is de zero-day kwetsbaarheid in Microsoft Office Suite, specifiek in Word.

Groot aanvalsoppervlak

Er zijn verschillende redenen waarom juist hightech bedrijven een groter risico lopen op een cyberaanval. Ten eerste, omdat ze een hogere risk appetite hebben. Dit betekent dat ze bereid zijn meer risico te accepteren, om op die manier de omzet te verhogen en sneller te kunnen groeien. Daarnaast maken hightech bedrijven als creators of early adopters gebruik van nieuwe technologieën die vaak nog niet optimaal beschermd zijn, omdat ze nog in ontwikkeling zijn. Ook de open samenwerkingscultuur binnen en tussen deze organisaties maakt hen een makkelijker doelwit.

Hightech bedrijven maken veelal gebruik van lokaal geïnstalleerde oplossingen, omdat ze als early adopter (nog) geen one-size-fits-all cloud oplossing tot hun beschikking hebben. Het risico hiervan is dat lokale innovatieve systemen en applicaties vaak een gebrek aan beveiliging hebben. Daarnaast wordt vaak gebruik gemaakt van highspeed datanetwerken, wat cybercriminelen de mogelijkheid biedt om enorme hoeveelheden data te bemachtigen in een kwestie van minuten. Deze kwetsbaarheden vormen niet slechts een risico voor het hightech bedrijf zelf. Ook partnerorganisaties lopen risico, aangezien de technologie vaak een belangrijk onderdeel is van hun IT-infrastructuur.

Bescherming van intellectueel eigendom

Een cyberaanval is voor elke organisatie een ramp. Op het moment dat een bedrijf de controle over essentiële systemen kwijtraakt, kan dit verregaande gevolgen hebben voor de continuïteit van het bedrijf. Wanneer de software of data echter behoort tot het intellectueel eigendom, is dit nog ernstiger. Na jaren van investeringen kan het verlies hiervan het concurrentievoordeel drastisch verkleinen of zelfs de continuïteit van de organisatie op het spel zetten. Cybercriminaliteit vormt dus een zeer groot gevaar voor (de core van) elke hightech business.

Wat is een zero-day kwetsbaarheid?

De naam ‘zero-day’ kwetsbaarheid verwijst naar het feit dat dit nog niet of recentelijk ontdekte kwetsbaarheden in het netwerk zijn, waardoor er nog geen tijd is geweest de kwetsbaarheid op te lossen. Een zero-day aanval is dus een aanval op een kwetsbaarheid die hackers in feite eerder hebben ontdekt dan de eigenaar van het netwerk of de leverancier van het systeem of de applicatie. Hightech bedrijven zijn hier bijzonder gevoelig voor, daar juist de nieuwe technologieën die zij overwegend gebruiken onontdekte kwetsbaarheden kunnen bevatten.

Het detecteren van onbekende typen kwetsbaarheden is lastig, omdat de meeste beveiligingssystemen erop zijn gericht bekende kwetsbaarheden te herkennen. Wat het detecteren nog lastiger maakt, is dat dit soort kwetsbaarheden veel verschillende vormen kunnen aannemen, zoals problemen met ontbrekende autorisaties, kapotte algorithmes, bugs, enzovoort. Om deze redenen is informatie over misbruik van kwetsbaarheden pas beschikbaar nadat een aanval heeft plaatsgevonden.

Een voorbeeld van een zero-day kwetsbaarheid is die in de software van Zoom voor Windows in 2020. Deze kwetsbaarheid maakte het mogelijk voor een aanvaller om de computer van een slachtoffer op afstand binnen te dringen, bijvoorbeeld door een document naar een slachtoffer te versturen en te vragen deze te openen. Vervolgens kon de hacker de computer overnemen en toegang verkrijgen tot alle bestanden. De situatie maakte voor iedereen duidelijk hoe belangrijk het is om zero-day kwetsbaarheden te voorkomen. Maar hoe doe je dat?

Hoe herken ik een zero-day kwetsbaarheid?

Misbruik van zero-day kwetsbaarheden is het beste te herkennen aan afwijkend netwerkverkeer. Al het netwerkverkeer, of de potentiële zero-day malware, kan worden vergeleken met de informatie in je database van bekende malware. Echter, gaat het bij zero-day kwetsbaarheden per definitie om onbekende type malware, de database zal de nog onbekende kwetsbaarheid dus niet herkennen.

Een andere manier is door te kijken naar hoe netwerkverkeer communiceert met de systemen. Hierbij wordt er in plaats van naar de code van verkeer zelf, gekeken naar de interactie die dat betreffende verkeer heeft met de software. Op basis daarvan wordt bepaald of er verdacht verkeer plaatsvindt. Machine learning kan hierbij worden gebruikt om een standaard voor veilig netwerkverkeer te creëren op basis van data van eerder misbruik en eerdere en huidige interacties met het systeem. Hoe meer data er beschikbaar is, hoe betrouwbaarder de detectie is.

Zodra een kwetsbaarheid gedetecteerd is, is het zaak dat de software zo snel mogelijk wordt gerepareerd. Hierbij wordt een softwarematige patch uitgevoerd om fouten op te lossen en het systeem te updaten. Indien er nog geen patch beschikbaar is, is het belangrijk om systemen af te schermen door deze los te koppelen van het netwerk. Netwerksegmentatie is hier een goede manier voor. Indien het systeem niet loskoppelbaar is, dient misbruik gedetecteerd te worden met actieve bewaking en door maximale blokkades in te stellen op de firewall.

Het goede nieuws is dat hackers tijd nodig hebben om een aanval voor te bereiden, wat betekent dat ze al enige tijd in je netwerk zitten voordat de afpersing start. Een voorbeeld hiervan is de hack van Ticketmaster in 2018, hierbij zaten hackers al 191 dagen in hun netwerk. Dit geeft bedrijven die gebruik maken van realtime detectie de tijd om hackers voor te zijn. Het constant monitoren van het netwerk op verdacht verkeer is dus van groot belang. Een goede manier hiervoor is het gebruiken van een Network Intrusion Detection System. Dit is een netwerk beveiligingstechnologie die erop is gericht pogingen tot aanvallen op kwetsbaarheden in het netwerk te detecteren.

Conclusie

Zodra er kwetsbaarheden in je systeem zitten, bestaat het risico dat hackers slagen in hun pogingen je systeem binnen te dringen. Het is dus van groot belang deze kwetsbaarheden zo snel mogelijk te detecteren en hackers voor te zijn. Juist voor hightech bedrijven is het zeer belangrijk het netwerk 24/7 te monitoren, aangezien hacks een zeer hoge impact hebben, terwijl deze bedrijven tegelijkertijd door de aard van hun organisatie extra kwetsbaar zijn.

Het tijdig herkennen van afwijkend en mogelijk kwaadaardig verkeer om eventuele nieuwe kwetsbaarheden te ontdekken, is dus van groot belang. Hierdoor krijgen cybercriminelen geen kans deze zero-day kwetsbaarheden te misbruiken Slagen zij hier toch in, dan kan de schade beperkt worden door snelle detectie. Realtime inzicht in de netwerkactiviteiten en op die manier altijd controle hebben over je netwerk, vergroot de kans op het voorkomen van en beperken van de schade van zero-day aanvallen en beschermt je intellectuele eigendom maximaal.

Keep your friends close, but your enemies closer.

Dit artikel is geschreven door Aad van Boven, CEO van SecureMe2.

[Afbeelding © Sergey Nivens – Adobe Stock]

Verder lezen over Bedrijven

5 dingen om op te letten als je je eigen bedrijf start

Eigen tarieven bepalen en eigen werktijden: hoe fijn is dat? Het geeft een enorm gevoel van vrijheid, maar dat betekent niet dat er niet een paar dingen zijn die je toch echt wel even moet regelen. Deze 5 dingen zijn verstandig om op te letten als je je eigen bedrijf start.

Startups15.05.2024

5 dingen om op te letten als je je eigen bedrijf start

Trends in 2024 voor bedrukte relatiegeschenken: Wat is hot en wat niet?

De wereld van bedrukte relatiegeschenken blijft zich ontwikkelen, waarbij elk jaar nieuwe trends opduiken die aansluiten bij de wisselende voorkeuren en technologische ontwikkelingen.

DC Business15.05.2024

Trends in 2024 voor bedrukte relatiegeschenken: Wat is hot en wat niet?

Dit zijn volgens LinkedIn de beste bedrijven voor carrièreontwikkeling in 2024

Deze jaarlijkse lijst biedt een overzicht van de 15 beste werkplekken voor professionals om op dit moment carrière te maken in Nederland. Het is dit jaar een mix van bedrijven in tech, financiën, consumentengoederen en logistiek.

Social Media16.04.2024

Dit zijn volgens LinkedIn de beste bedrijven voor carrièreontwikkeling in 2024

​Waar moet je op letten bij het inrichten van jouw kapsalon?

Het inrichten van een kapsalon is meer dan alleen het kiezen van mooie meubels en decoraties. Het gaat om het creëren van een ruimte die zowel functioneel als uitnodigend is voor je klanten en medewerkers. Hier zijn enk...

DC Business09.04.2024

​Waar moet je op letten bij het inrichten van jouw kapsalon?

​Hoe gepersonaliseerde software innovatie aandrijft

In een wereld waar technologie razendsnel evolueert en bedrijfsprocessen steeds complexer worden, is de behoefte aan softwareoplossingen die naadloos aansluiten op specifieke bedrijfsbehoeften urgenter dan ooit. Maatwerk...

Technology28.03.2024

​Hoe gepersonaliseerde software innovatie aandrijft

Nieuwe webcams van Logitech: MX Brio & MX Brio 705 for Business

Logitech heeft deze week 2 nieuwe webcams onthuld voor zowel consumenten als bedrijven die behoefte hebben aan videovergaderingen in de hoogste kwaliteit, compleet met het meest uitgebreide aanbod aan features dat Logite...

Gadgets07.03.2024

Nieuwe webcams van Logitech: MX Brio & MX Brio 705 for Business

Expatfile vereenvoudigt FBAR-aangiftes voor Amerikanen

Expatfile is een toonaangevend Amerikaans belasting- en financieel technologiebedrijf dat een gebruiksvriendelijk belastingplatform biedt aan Amerikanen die in het buitenland wonen. Het bedrijf heeft een innovatieve oplo...

DC Business29.02.2024

Expatfile vereenvoudigt FBAR-aangiftes voor Amerikanen

​Dit is waarom jij als ondernemer een kredietverzekering moet hebben

Als ondernemer is het erg belangrijk om goed verzekerd te zijn voor potentiële risico’s die op kunnen treden. De kredietverzekering is nog een vrij onbekende verzekering voor ondernemers. Dit is onterecht, omdat deze...

DC Business25.02.2024

​Dit is waarom jij als ondernemer een kredietverzekering moet hebben

Verder lezen over Hackers

App Store onderschept meer dan 7 miljard dollar aan mogelijk frauduleuze transacties

Cybercrime15.05.2024

App Store onderschept meer dan 7 miljard dollar aan mogelijk frauduleuze transacties

En dat in slechts 4 jaar tijd
Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden

Fortinet heeft een nieuwe editie van het Global Threat Landscape Report uitgebracht. In deze nieuwe editie van dit halfjaarlijkse rapport zien we de trends uit de periode van juli tot en met december 2023.

Cybercrime08.05.2024

Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden

Zo blijkt uit nieuw Global Threat Landscape Report van Fortinet
Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Ransomware: wel of niet betalen als je bestanden gegijzeld zijn?

Vandaag werd bekend dat we in één jaar tijd in de wereld 1,1 miljard dollar hebben betaald aan ransomware. Losgeld, om de toegang terug te krijgen tot documenten, klantgegevens en meer. Waar er bij fysieke gijzelingen...

Cybercrime08.02.2024

​Ransomware: wel of niet betalen als je bestanden gegijzeld zijn?

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022
​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Steeds meer MKB-bedrijven krijgen dagelijks te maken met malafide websites en pogingen tot phishing via hun systemen of medewerkers. Zo blijkt uit nieuwe gegevens van KPN. Op wekelijkse basis verijdelt de telco ruim 7 mi...

Cybercrime28.11.2023

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Wrong!

Verder lezen over Malware

5 tips om online veilig te zijn

Heb jij wel eens een bericht ontvangen, met een eis om nu te betalen of je foto’s zullen online worden gezet? Of je krijgt een telefoontje en je hoort een tape van een of andere officiële instelling zoals Interpol, met de mededeling dat jouw identiteit is betrokken bij een fraudezaak en met de te nemen stappen.

Online20.05.2024

5 tips om online veilig te zijn

App Store onderschept meer dan 7 miljard dollar aan mogelijk frauduleuze transacties

Cybercrime15.05.2024

App Store onderschept meer dan 7 miljard dollar aan mogelijk frauduleuze transacties

En dat in slechts 4 jaar tijd
Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden

Fortinet heeft een nieuwe editie van het Global Threat Landscape Report uitgebracht. In deze nieuwe editie van dit halfjaarlijkse rapport zien we de trends uit de periode van juli tot en met december 2023.

Cybercrime08.05.2024

Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden

Zo blijkt uit nieuw Global Threat Landscape Report van Fortinet
Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022
​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Steeds meer MKB-bedrijven krijgen dagelijks te maken met malafide websites en pogingen tot phishing via hun systemen of medewerkers. Zo blijkt uit nieuwe gegevens van KPN. Op wekelijkse basis verijdelt de telco ruim 7 mi...

Cybercrime28.11.2023

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Wrong!

Verder lezen over Security

5 tips om online veilig te zijn

Heb jij wel eens een bericht ontvangen, met een eis om nu te betalen of je foto’s zullen online worden gezet? Of je krijgt een telefoontje en je hoort een tape van een of andere officiële instelling zoals Interpol, met de mededeling dat jouw identiteit is betrokken bij een fraudezaak en met de te nemen stappen.

Online20.05.2024

5 tips om online veilig te zijn

Dell maakt melding van een mogelijk datalek

Dell heeft een beveiligingsincident gehad. Het is nog wat onduidelijk wat er nu precies is buitgemaakt en waarom.

Cybercrime10.05.2024

Dell maakt melding van een mogelijk datalek

Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden

Fortinet heeft een nieuwe editie van het Global Threat Landscape Report uitgebracht. In deze nieuwe editie van dit halfjaarlijkse rapport zien we de trends uit de periode van juli tot en met december 2023.

Cybercrime08.05.2024

Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden

Zo blijkt uit nieuw Global Threat Landscape Report van Fortinet
World Password Day: omdat we nog steeds niet nadenken over wachtwoordgebruik

Wachtwoorden vormen de basis van ons digitale leven, maar ze dienen ook als toegangspoort voor cybercriminelen om in te breken in gevoelige persoonlijke informatie.

Cybercrime02.05.2024

World Password Day: omdat we nog steeds niet nadenken over wachtwoordgebruik

Standaardwachtwoorden zijn bij wet verboden in het Verenigd Koninkrijk

Gewoon 'wachtwoord' als standaardwachtwoord, lekker makkelijk toch? In het Verenigd Koninkrijk mag het niet meer.

Cybercrime30.04.2024

Standaardwachtwoorden zijn bij wet verboden in het Verenigd Koninkrijk

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Zo omzeil je drukke servers in Call of Duty

Is een van je grootste frustraties over Call of Duty dat je in drukke games wordt geplaatst, terwijl je het liever wat rustiger en overzichtelijker hebt? Daar zijn oplossingen voor. We lichten er eentje uit: een VPN gebr...

Gaming28.03.2024

​Zo omzeil je drukke servers in Call of Duty

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Schandalen als gevolg van ontsporende Artificial Intelligence (AI) zullen de aankomende jaren hoogstwaarschijnlijk een wereldwijd probleem gaan vormen. De uitrol en integratie van AI's binnen online toepassingen zullen n...

Online18.03.2024

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijn