Menu

De grootste cyberaanval in de geschiedenis

Geplaatst op: 31 mei 2022

De grootste cyberaanval in de geschiedenis

In de laatste aantal jaren is het begrip cyberaanvallen een stuk bekender geworden bij het grote publiek. Ook in onze blogs hebben we het er vaak over. Maar tekst en uitleg zijn niet altijd even sterk als voorbeelden, daarom gaan wij het in deze blog hebben over misschien wel de grootste cyberaanval in de recentelijke geschiedenis.

WannaCry (2017)

In 2017 vond een van de grootste ransomware aanvallen ooit plaats. De aanval staat bekend als de WannaCry-aanval, omdat de gebruikte ransomware WannaCry werd genoemd. In 2017 had de NSA (National Security Agency) een tool gecreëerd die gebruik maakte van een zwakke plek in de beveiliging van Microsoft Software. Deze tool was natuurlijk niet gemaakt om ransomware te verspreiden, maar de NSA zelf kreeg te maken met een cyberaanval waarbij de zogeheten ETERNALBLUE-tool werd gestolen en online gepubliceerd, waardoor hij publiekelijk toegankelijk werd.

De grootste cyberaanval in de geschiedenis

Oplossing

Microsoft was al een maand voor het lek geïnformeerd over de zwakke plek en had al snel een zogeheten patch (oplossing) die de zwakke plek in de beveiliging van de software oploste. Maar zoals u zelf ook wel zult herkennen, had niet iedereen de update met de patch gedownload (“herinner mij later”). Al snel bleek dat veel mensen nog gebruik maakten van achterhaalde computers en/of software. Hackers lanceerde een ransomware aanval die gebruik maakte van de ETERNALBLUE-tool en maakte binnen een dag zo’n 200.000 computers slachtoffer, verspreid over 150 landen.
Binnen enkele uren vond een cybersecurity expert (die tevens ook een ex-hacker was) een ’’kill switch’’ oftewel een soort zelf vernietigingsknop in de software die ervoor zorgde dat de ransomware uitschakelde en stopte met zichzelf verspreiden.

Gevolgen

Uiteindelijk wordt geschat dat deze aanval tussen de 100 miljoenen en enkele miljarden dollars aan schade heeft gekost. De WannaCry cyberaanval kreeg onder andere aandacht vanwege zijn impact op de NHS (National Health Service). De WannaCry aanval schakelde zo’n 70.000 computers in ziekenhuizen door heel Engeland uit. De cyberaanval werd op een schaal uitgevoerd die nog nooit eerder was vertoond en had volgens experts nog veel erger kunnen zijn. Het gebruik van de ETERNALBLUE-tool was volgens experts een erg goed doordachte actie, maar andere delen van de aanval waaronder de ‘’kill switch’’ leken op echte amateur fouten. Zonder deze fouten en het knappe optreden van de ex-hacker en cyber security expert Marcus Hutchins had deze cyberaanval vele malen groter kunnen zijn met desastreuse gevolgen.

Een belangrijke les

Of misschien wel dé belangrijke les die we uit dit verhaal leren, is dat u altijd moet checken of uw software up-to-date is. Updates worden vooraf uitvoerig getest door ontwikkelaars en dienen in alle gevallen als verbetering op het huidige softwarepakket. Dit kan een update zijn voor de werking of interface, maar in de meeste gevallen gaat het om een beveiligingsupdate. Door uw software te updaten voorkomt u dat u slachtoffer wordt van een (on)bekend beveiligingslek.

Lees meer

5 handige tips voor het omgaan met gegevensbeheer en dataveiligheid

Geplaatst op: 17 mei 2022

wat is een ciso

Het takenpakket van gemeenten is de laatste jaren flink uitgebreid. Van de uitvoering en waarborging van Wmo-taken tot de Omgevingswet en het sociaal-domein. Zij zijn dan ook verantwoordelijk voor honderden, al dan niet duizenden, verschillende systemen die allemaal met elkaar verbonden zijn. Systemen waar bergen gevoelige informatie in wordt opgeslagen en geanalyseerd. Des te belangrijker dat de opslag en verwerking van kwetsbare gegevens op de juiste manier wordt gedaan. In dit artikel benoemen we vijf trends die bijdragen aan dataveiligheid bij gemeenten.

wat is een ciso

1. Breng de veiligheidsrisico’s in kaart

Een makkelijk te voorkomen veiligheidsrisico bij gemeenten en overheidsinstanties is de versplintering van informatie of systemen. Vaak hebben zij niet in kaart waar de mogelijke veiligheidsrisico’s of zwakke punten zich in de verschillende systemen bevinden. Daarbij is de rolverdeling onder personeel ook vaak een pijnpunt waar gemeenten tegenaan lopen. Zorg daarom dat er duidelijk is welke werknemers bevoegd zijn om kwetsbare informatie te bekijken en te verwerken. Dataveiligheid begint bij het in kaart brengen van de risico’s.

2. Bewustzijn en verantwoording bij werknemers

Een ongeluk zit vaak in een klein hoekje. Menselijke fouten zijn dan ook de meest voorkomende oorzaak van een datalek. Het is daarom van essentieel belang dat alle werknemers binnen de organisatie zich bewust zijn van de gevaren en risico’s. De verantwoording die zij op zich nemen wanneer zij werken met gevoelige data is daar ook een onderdeel van. Door werknemers te trainen creëert je een sterke basis voor de algehele dataveiligheid in de organisatie.

3. Investeer in nieuwe technologieën

Steeds meer gemeenten kiezen voor een digitale transformatie. Technologieën en datagedreven werkwijzen zoals machine learning, data-analyse en blockchain bieden gemeenten dan ook tal mogelijkheden om het werk efficiënter én veiliger te maken. Blockchain technologie kan gemeenten bijvoorbeeld helpen bij de borging van kwalitatieve zorg bij wmo-taken en transparante communicatie tussen verschillende zorgaanbieders. Investeren in digitale transformatie met het oog op dataprivacy en gegevensbeheer zal voor veel gemeenten voordelen opleveren. Doe er je voordeel mee.

Meer tips?

Download dan gratis de PDF via onderstaand formulier. Daarin geven we extra tips die belangrijk zijn om de cybersecurity sterk en in orde te houden.

Lees meer

Zelf iets doen aan de cybersecurity van uw bedrijf

Geplaatst op: 28 april 2022

vrouw die zelf iets doet aan cyber security

Er zijn genoeg manieren om cybercriminaliteit tegen te gaan: bedrijven, verzekeringen, software. Helaas zijn er ondanks deze maatregelen altijd nog valkuilen en deze zijn vaak gericht op één ding: de mens. Hackers en andere cybercriminelen focussen zich vaak op menselijke misleiding. Ze hebben namelijk ook maar een klein moment van onoplettendheid nodig. Deze kleine momenten van onoplettendheid kunnen plaatsvinden in de vorm van een klik op een kwaadaardige link met malware, het downloaden van de verkeerde (onveilige) software, een spookfactuur betalen of het opvolgen van een nep mailtje. Deze kleine dingen kunnen grote gevolgen hebben en dat wilt u voorkomen. Daarom gaan wij in deze blog in op de stappen die u zelf kunt nemen voor een veiligere online omgeving.

vrouw die zelf iets doet aan cyber security

De basis is het belangrijkst

Laten we beginnen met een paar tips die redelijk bekend zijn, maar toch erg belangrijk zijn en zeker waardig genoeg om te herhalen.

  1. Wachtwoorden
    Dit klinkt waarschijnlijk als een echt cliché, maar het is toch echt waar: wachtwoorden moeten sterk en gevarieerd zijn. Ondanks dat velen het weten zijn er nog altijd genoeg mensen die voor een makkelijk te onthouden wachtwoord kiezen. Het probleem hiermee is dat hoe makkelijker te onthouden; hoe makkelijker het voor hackers is te kraken. Zorg dat de medewerkers van uw bedrijf sterke wachtwoorden kiezen en deze regelmatig vervangen. Deel deze wachtwoorden uiteraard met niemand. Technische veiligheid is belangrijk, maar veilig gedrag van u en uw personeel speelt ook een rol in een bedrijf zijn cyberveiligheid.
  2. Software
    Een goede firewall en beveiligingssoftware kan wonderen doen. Goede beveiligingssoftware kan soms een investering zijn, maar deze is het meer dan waard. Zorg dat een uw bedrijf dezelfde software gebruikt zodat iedereen even goed beveiligd is en niemand zijn eigen software downloadt. Een goede software kan u waarschuwen tegen gevaarlijke sites en e-mails en beschermt tegen malware of andere schadelijke computervirussen.
  3. Opslag
    Zorg dat belangrijke informatie niet zomaar toegankelijk is voor iedereen. Sla belangrijke bedrijfsinformatie of persoonsgegevens versleuteld op en zorg voor regelmatige back-ups van uw computers.
  4. Blijf alert
    De laatste klinkt erg simpel en standaard, maar net zoals de anderen erg van belang. Blijf voorzichtig met links, bijlagen, downloads en twijfelachtige sms’jes, e-mails of telefoontjes.

Hopelijk kunt u met deze tips de beveiliging van uw bedrijf verstevigen. Toch meer vragen of behoefte aan meer zekerheid? Aarzel niet en neem contact met ons op.

Lees meer

Cybersecurity, voor wie is dat van belang?

Geplaatst op: 14 april 2022

cybersecurity reader

De termen cybersecurity en cyberaanvallen komen in de tegenwoordige tijd regelmatig voorbij, maar wat betekenen deze termen echt? En voor wie is het van belang? Een datalek hier en een cyberaanval daar, het komt regelmatig voorbij, maar we staan er niet vaak bij stil wat dit daadwerkelijk inhoudt. Dus welke bedreigingen zijn er? En hoe reëel is de kans dat uw bedrijf prooi wordt?

Hoe reëel is de kans uw bedrijf ten prooi valt voor cybercriminaliteit?

Veel mensen denken dat cyberaanvallen vaak alleen bij grote bedrijven, banken of overheidsinstanties plaatsvinden, maar helaas is dit ver van de waarheid. In 2019 heeft 50% van de Nederlandse bedrijven te maken gehad met een vorm van cyberaanvallen. In 2021 werd door de Kamer van Koophandel geschat dat er zo’n 294 cyberaanvallen op bedrijven per week plaatsvinden, 1 op de 5 ondernemers krijgt er mee te maken. De kans dat een bedrijf te maken krijgt met een cyberaanval is dus helemaal niet zo klein als veel mensen denken.

cybersecurity reader

Soorten cyberaanvallen en de gevolgen

De gevolgen van een cyberaanval kunnen zich binnen no-time opstapelen en flink variëren tussen problemen met een website tot het volledig verliezen van de controle over de digitale omgeving van uw bedrijf. De gevolgen verschillen dus veel, daarom gaan we langs de vaakst voorkomende soorten cyberaanvallen en de gevolgen hiervan.

  • DDoS-aanval
    Bij een DDoS-aanval sturen hackers in een korte tijd enorm veel verkeer naar een bestemming zoals een website of server. De website of server kan deze grote lading verkeer niet aan en krijgt problemen met functioneren, hierdoor gaat de website langzamer werken of kan hij zelfs onbruikbaar worden.
  • Ransomware
    Een aanval met ransomware komt vaak binnen via een link, advertentie, bijlage of door een gerichte aanval. Door een van deze wegen komt de ransomware binnen en gijzelt het bestanden of soms zelfs een hele server. Door deze gijzeling kan een bedrijf niet meer bij zijn bestanden of in de server komen. Bedrijven worden dan vaak gedwongen om losgeld te betalen om de toegang van hun eigendommen terug te krijgen.
  • Digitaal inbreken
    Hackers kunnen ook doelgericht inbreken in de servers van een bedrijf of organisatie. Door dit te doen krijgen ze toegang tot gevoelige informatie, zoals persoonlijke of financiële gegevens van medewerkers of klanten. Een bedrijf dat hiervan slachtoffer is geworden kan te maken krijgen met een vorm van losgeld, maar er is ook een kans dat het zich moet verweren tegen schadeclaims door de personen waarvan de gegevens zijn gelekt.

Wat kunt u doen voor uw cyberveiligheid?

Om uw cyberveiligheid te verbeteren zijn er paar standaarddingen die u kunt doen:

  • Maak tijdig back-ups.
  • Gebruik alleen beveiligde internet-hotspots.
  • Installeer tijdig updates.
  • Gebruik sterke- en verschillende wachtwoorden.

U kunt er ook voor kiezen om een verzekering tegen cybercriminaliteit af te sluiten. Ook is het verstandig om uw cybersecurity te laten controleren en/of versterken door een gespecialiseerde derde partij. Voorkomen is nu eenmaal beter dan genezen.

Lees meer

Deze website maakt gebruik van cookies

Er worden cookies gebruikt om functionaliteiten op de website mogelijk te maken, statistieken bij te houden, gebruikersvoorkeuren op te slaan en voor marketingdoeleinden.

Bekijk hier onze privacyverklaring
ALLES ACCEPTEREN
ALLES WEIGEREN
WIJZIGEN

Deze cookies zijn noodzakelijk om de website te laten functioneren en kunnen daarom niet worden uitgeschakeld.

Deze cookies verzamelen anonieme data waarmee we statistieken kunnen analyseren en de website kunnen verbeteren.

Deze cookies bewaren persoonlijke voorkeuren zoals taal of regio om het gedrag en design van de website op af te stemmen.

Deze cookies maken het mogelijk om (gepersonaliseerde) advertenties te tonen.

OPSLAAN